Ondernemingsaanmelding (SSO) instellen
Stel een SAML-gebaseerde single sign-on (SSO) optie in voor uw wereldwijde GoTo account om een vereenvoudigde aanmeldingservaring voor uw gebruikers te bieden.
- Je moet een GoTo productaccount hebben.
- Dit is een geavanceerde taak die meestal wordt uitgevoerd door je IT Beheerder.
Stap #1: Uw organisatie opzetten
Domeinen binnen uw organisatie zijn volledige eigen e-maildomeinen. In de e-mail Joe@main.com is "main.com" bijvoorbeeld het e-maildomein. Door het initiële domein te verifiëren, wordt je organisatie automatisch aangemaakt. Je kunt ook meer domeinen toevoegen om te verifiëren of domeinen verwijderen die je niet meer in de lijst nodig hebt.
Stap #2: Een Identity Provider configureren
- Microsoft Active Directory Federation Services (AD FS)
Active Directory Federation Services is een functie van het Windows Server-besturingssysteem die de Windows sign-on-toegang van gebruikers uitbreidt naar andere toepassingen buiten het bedrijfsnetwerk. U kunt AD FS configureren om te werken als een Identity Provider voor GoToproducten. Leer hoe je AD FS 2.0 of AD FS 3.0 kunt configureren.
- Identiteits- en toegangsbeheer van derden
Veel Identity and Access Management partners van derden bieden SSO als onderdeel van hun functieset, waaronder:
- Als uw Identity Provider niet in de lijst voorkomt, ga dan Doorgaan naar Een aangepaste aanmeldconfiguratie voor bedrijven instellen.
Stap 3: Voeg uw Identity Provider toe aan het Organisatiecentrum
Als je Identity Provider geen metadatabestand levert, moet je je Identity Provider handmatig toevoegen.
- Meld u aan bij het GoTo Organisatiecentrum op https://organization.logmeininc.com.
- Selecteer het tabblad Identity Provider.
- Als je een metadatabestand van je IdP hebt:
- Kies Automatisch in het vervolgkeuzemenu.
- Voer de URL voor de metagegevens in.
- Als u geen metadatabestand van uw IdP hebt:
- Kies Handmatig in het vervolgkeuzemenu.
- Voer de gegevens in die je van je Identity Provider hebt gekregen:
Option Description URL aanmeldpagina Voer het volledige IdP-URL-pad in. Het moet beginnen met https://. Aanmelden bindend Selecteer Redirect of POST. URL afmeldpagina Voer een URL in waar je gebruikers naartoe moeten worden geleid bij het afmelden. Bindend aftekenen Selecteer Redirect of POST. Identity Provider Entity ID Locatie van de wereldwijd unieke naam voor je IdP als SAML-entiteit. Verificatiecertificaat Het publieke certificaat van de IdP dat wordt gebruikt om inkomende antwoorden van de IdP te verifiëren. Je kunt het toevoegen door het te uploaden (selecteer Certificaat importeren om het certificaat te importeren vanaf een opgeslagen locatie) of kopieer en plak de tekst van het certificaat. Tip: Als u ervoor kiest om de tekst van het certificaat te kopiëren en te plakken, is het vereist dat het veld begint met -----BEGIN CERTIFICATE----- en eindigt met -----END CERTIFICATE-----. - Selecteer Opslaan.