Met Single Sign-On (SSO) kunnen uw gebruikers toegang krijgen tot de producten van Nitro door zich te authenticeren via uw identiteitsprovider (IdP). Nitro ondersteunt SSO met elke IdP die voldoet aan de SAML 2.0-standaard.
Opmerking: Deze functie is alleen beschikbaar voor klanten met een Nitro Productivity Suite Enterprise-abonnement.
Een ADFS SAML-verbinding instellen
Maak een aangepaste SAML-verbinding met Microsoft Active Directory Federation Services (ADFS) om meer flexibiliteit te krijgen bij het configureren van uw toewijzingen.
Om de aangepaste verbinding aan te maken, moet u het volgende doen:
1. ADFS configureren.
2. Maak een SAML-verbinding aan waarbij Nitro als serviceprovider fungeert.
3. Bewerk de Relying Party Trust in ADFS.
4. Schakel uw integratie in en test deze.
In de volgende paragrafen wordt dit proces stap voor stap uitgelegd.
ADFS configureren
EEN RELYING PARTY TRUST TOEVOEGEN
Zie Een vertrouwensrelatie met een vertrouwende partij maken voor alle details.
1. Start uw ADFS-instantie en start de wizard 'Vertrouwensrelatie met vertrouwende partij toevoegen'.
2. Kies op de welkomstpagina 'Claims aware' en klik op 'Start'.
3. Selecteer op de pagina 'Gegevensbron selecteren' de optie 'Gegevens over de vertrouwende partij handmatig invoeren' en klik op 'Volgende'.
4. Geef op de pagina 'Weergavenaam opgeven' een beschrijvende naam op voor uw vertrouwende partij en een korte beschrijving onder 'Opmerkingen'. Als u op dit moment nog niet zeker bent van de verbindingsnaam, kunt u deze later altijd nog wijzigen. Klik op 'Volgende'.
5. Klik op de pagina Certificaat configureren op Volgende. (We komen later terug om het certificaat te configureren.)
6. Vink op de pagina URL configureren het vakje ‘Ondersteuning voor het SAML 2.0 WebSSO-protocol inschakelen’ aan. De wizard vraagt vervolgens om een URL voor de SAML 2.0 SSO-service van de vertrouwende partij. Voer voorlopig een tijdelijke URL in; we komen later op deze stap terug. Klik op Volgende.
7. Geef op de pagina Identificatiegegevens configureren aan dat de vertrouwensidentificatie van de vertrouwende partij dezelfde waarde is als de weergavenaam die u hebt gebruikt toen u de wizard startte. Klik op Volgende.
8. Selecteer op de pagina 'Toegangsbeheerbeleid kiezen' de optie 'Iedereen toestaan' en klik op 'Volgende'.
9. Controleer de instellingen die u hebt opgegeven op de pagina ‘Klaar om vertrouwen toe te voegen’ en klik op ‘Volgende’ om uw gegevens op te slaan. Als dit is gelukt, ziet u een bericht hierover op de pagina ‘Voltooien ’.
10. Zorg ervoor dat het selectievakje ‘Beleid voor het uitgeven van claims voor deze toepassing configureren’ is aangevinkt en klik op ‘Sluiten’.
HET BELEID VOOR DE UITGIFTE VAN CLAIMS BEWERKEN
Nadat u de wizard ‘Vertrouwen voor vertrouwende partij toevoegen’ hebt gesloten, verschijnt het venster ‘Beleid voor het uitgeven van claims bewerken ’.
1. Klik op Regel toevoegen om de wizard te starten.
2. Selecteer 'LDAP-attributen als claims verzenden' als sjabloon voor uw claimregel en klik op 'Volgende'.
3. Voer een waarde in voor de naam van de claimregel, bijvoorbeeld'LDAP-attributen' (u kunt elke gewenste naam kiezen).
4. Kies 'Active Directory' als uw attribuutopslagplaats.
5. Wijs uw LDAP-attributen toe aan de volgende uitgaande claimtypen:
LDAP-attribuut | Uitgaande claim
E-mailadressen | E-mailadres
Weergavenaam | Naam
User-Principal-Name | Naam-ID
Given-Name | Voornaam
Achternaam | Achternaam
7. U kunt indien nodig extra claimtoewijzingen toevoegen. Zie Uw toepassing koppelen aan Microsoft ADFS voor meer informatie.
8. Klik op Voltooien.
9. Klik in het venster 'Beleid voor claimuitgifte bewerken' op 'Toepassen'. U kunt dit venster nu sluiten.
HET ONDERTEKENINGSCERTIFICAAT EXPORTEREN
Ten slotte moet u het ondertekeningscertificaat vanuit de ADFS-console exporteren om het naar Nitro te uploaden.
1. Ga via het navigatievenster aan de linkerkant naar ADFS > Service > Certificaten. Selecteer het token-ondertekeningscertificaat en klik met de rechtermuisknop om 'Certificaat weergeven' te selecteren .
2. Klik op het tabblad 'Details' op 'Kopiëren naar bestand'. Hierdoor wordt de wizard voor het exporteren van certificaten gestart. Klik op 'Volgende'.
3. Kies ‘Base-64-gecodeerd X.509 (.CER)’ als het formaat dat u wilt gebruiken. Klik op ‘Volgende’.
4. Geef de locatie op waarnaar u het certificaat wilt exporteren. Klik op Volgende.
5. Controleer of de instellingen voor uw certificaat correct zijn en klik op Voltooien.
Single Sign-On configureren in Nitro
1. Ga in het Nitro Admin-portaal naar de pagina 'Enterprise-instellingen' en zoek het gedeelte 'Single Sign-On '. Selecteer 'SAML SSO instellen'.
2. Plak de aanmeld-URL uit de vorige stap in het veld 'Aanmeld-URL'.
3. De URL's voor inloggen en uitloggen hebben doorgaans de vorm https://your.adfs.server/adfs/ls
4. Upload het certificaat (Base64) uit de vorige stap in het veld ‘X509-ondertekeningscertificaat’.
5. Selecteer ‘Verzenden’.
6. Selecteer 'Single Sign-On inschakelen'.
De vertrouwensrelatie met de vertrouwende partij bewerken
1. Ga in de ADFS-console via het navigatievenster aan de linkerkant naar ADFS > Relying Party Trusts. Selecteer de Relying Party Trust die u eerder hebt aangemaakt en klik op 'Properties' (te vinden in het navigatievenster aan de rechterkant).
2. Selecteer het tabblad Identifiers en vul het veld Relying Party Identifier in met de Entity ID-waarde uit het vorige scherm. Zorg ervoor dat u op Add klikt om de identifier aan uw lijst toe te voegen.
3. Selecteer het tabblad Eindpunten en selecteer de plaatshouder-URL die u eerder hebt opgegeven. Klik op Bewerken.
4. Vul het veld ‘Vertrouwde URL’ in met de ACS-URL-waarde van Nitro. Zorg ervoor dat u beide ACS-URL’s aan uw IdP toevoegt.
5. Klik op OK. Klik ten slotte op Toepassen en sluit het venster Eigenschappen.
Schakel uw integratie in en test deze
Voordat u uw integratie test, moet u ervoor zorgen dat u de volgende stappen hebt voltooid:
- Maak een gebruiker aan op de IdP die u kunt gebruiken om uw nieuwe verbinding te testen.
- Schakel Single Sign-On in Nitro in.
Om uw verbinding te testen
1. Ga naar Verbindingen > Enterprise > ADFS.
2. Klik op de ADFS-rij (of op het hamburgerpictogram rechts) om een lijst met uw ADFS-verbindingen weer te geven.
3. Selecteer de verbinding die u wilt testen en klik op de afspeelknop om de verbinding te testen.