Google-Verbindung

Google-Verbindung • LockSelf

Konfiguration des Google-Konnektors


Die Verbindung der LockSelf-Anwendung mit einem Identitätsverbund erfolgt über das SAMLv2-Protokoll. Es ist daher möglich, die Anwendung mit Ihrem Google-Unternehmenskonto zu verbinden.

Konnektor erstellen

  1. Melden Sie sich in Ihrer Google-Administratoroberfläche im Bereich „Anwendungen" an: https://admin.google.com/ac/apps/unified
  2. Klicken Sie auf „Anwendung hinzufügen" und dann auf „Benutzerdefinierte SAML-Anwendung hinzufügen".

    Screenshot_2022-02-15_at_11.10.27_AM.png
  3. Legen Sie einen Namen für den Konnektor fest, in der Regel „LockSelf". Fügen Sie eine Beschreibung und ein Logo hinzu, falls gewünscht.

    Screenshot_2022-02-15_at_11.12.51_AM.png
     
  4. Der nächste Schritt wurde bereits in Schritt 1 dieser Dokumentation abgeschlossen. Sie können direkt auf „Weiter" klicken.
  5. Füllen Sie die Felder für die Anwendung aus:
    1. ACS-URL: Entspricht der Assertionsverbraucherdienst-URL, d. h. der Antwort-URL.
      1. https://FQDN/saml2/response
    2. Entitäts-ID: Entspricht der Metadaten-URL der Anwendung.
      1. https://FQDN/saml2/metadata
    3. Start-URL: Entspricht der Anmelde-URL für Ihre Benutzer.
      1. https://FQDN/?sso

(wobei FQDN durch den Domainnamen Ihrer LockSelf-Installation ersetzt wird).

Die Namens-ID wird als primärer Bezeichner in LockSelf verwendet.

  • Wählen Sie für das Format der Namens-ID „Transient"
  • Wählen Sie für die Namens-ID „Basic Information > Primary email"

Der letzte Schritt besteht darin, die Attribute zu mappen, d. h. die Benutzerattribute anzugeben, die an die Anwendung gesendet werden.

  • Primary Email: mail
  • First name: firstname
  • Last name: lastname

Screenshot_2022-02-15_at_12.08.09_PM.png

Klicken Sie dann auf „Fertigstellen".


Benutzern den Zugriff auf die Anwendung erlauben

In diesem Schritt wählen Sie, welche Benutzer oder Benutzergruppen auf den Konnektor und damit auf die Anwendung zugreifen dürfen.

Klicken Sie dazu auf den Block „Benutzerzugriff".

Screenshot_2022-02-15_at_12.13.16_PM.png

Wählen Sie anschließend die autorisierten Benutzer / Gruppen aus.

Screenshot_2022-02-15_at_12.15.36_PM.png


Verbindung überprüfen

Sobald diese Schritte abgeschlossen sind, können Sie den Konnektor testen:

  • Schritt 1: Öffnen Sie zum korrekten Testen ein privates Browserfenster und rufen Sie die URL Ihrer Infrastruktur auf (https://FQDN/?sso). Wenn Sie die Browser-Erweiterung verwenden, klicken Sie auf das Zahnradsymbol und dann auf „Cache leeren".
     
  • Schritt 2: Geben Sie auf der SSO-Registerkarte Ihre E-Mail-Adresse in das angezeigte Feld ein oder klicken Sie direkt auf die Schaltfläche „Anmelden".
  • Schritt 3: Sie werden zum Google-SSO-Portal Ihrer Organisation weitergeleitet, wo Sie sich authentifizieren können.
     
  • Schritt 4: Nach der Authentifizierung werden Sie zu LockSelf weitergeleitet, wo Sie aufgefordert werden, den PIN-Code für Ihr Konto zu erstellen.

Konnektor aktualisieren

Manchmal muss eine Aktualisierung der Signaturzertifikate bzw. Token-Verschlüsselung am Google-Konnektor vorgenommen werden.

In diesem Fall müssen Sie die neue IDP-Metadatendatei in der Registerkarte Einstellungen des Administratorkontos im SSO-Modul aktualisieren. Konsultieren Sie dazu diese Dokumentation: Konfiguration der SSO-Verbindung.

Aktualisiert