1. Support
  2. Knowledge Base
  3. Uptrends Account
  4. Allgemeine Account-Einstellungen
  5. Überblick – Single Sign-on

Überblick – Single Sign-on

Hinweis: Single Sign-on (SSO) ist bei Uptrends Pro und Enterprise Accounts verfügbar.

Überblick

Standardmäßig meldet sich jeder Operator bei Uptrends mit einer E-Mail-Adresse und einem Passwort an. Um den Zugang zu vereinfachen, kannst du das Single Sign-on (SSO) konfigurieren und Operatoren direkt über deinen Identity Provider (IdP) authentifizieren, statt Uptrends Anmeldedaten zu nutzen.

Uptrends unterstützt SSO durch jeden SAML 2.0-konformen Identity Provider, darunter:

  • Azure Active Directory
  • Active Directory Federation Services (ADFS)
  • Okta
  • OneLogin
  • SecureAuth
  • Duo Access Gateway

SSO ermöglicht, dass Nutzer sich bei Uptrends über den Identity Provider ihrer Organisation anmelden, statt ein eigenes Uptrends Passwort zu verwenden. Auf diese Weise können Administratoren den Zugang leicht über den IdP verwalten und zurücknehmen.

So funktioniert Uptrends SSO

Deine Organisation muss einen externen IdP einsetzen, um Nutzer zu authentifizieren, wenn sie sich bei Uptrends anmelden. Der IdP verifiziert die Identität jedes Operators anhand der Anmeldedaten und Richtlinien deiner Organisation, z. B. durch Multi-Faktor-Authentifizierung, und bestätigt die Authentifizierung gegenüber Uptrends.

Bei dieser Einrichtung fungiert Uptrends als der Service Provider (SP) und stützt sich auf deinen IdP, um Nutzer zu authentifizieren. Abhängig von deiner Konfiguration können Operatoren sich über IdP-initiierte oder SP-initiierte SSO anmelden. Viele IdPs bieten eine App-Galerie oder einen App-Hub an, von dem Operatoren auf Uptrends neben anderen SSO-aktivierte Services zugreifen können.

Wie können sich SSO-Nutzer anmelden?

Abhängig von den SSO-Einstellungen können Operatoren sich bei Uptrends auf zwei Weisen anmelden:

  • IdP-initiiertes SSO
  • SP-initiiertes SSO

IdP-initiiertes SSO

Operatoren nutzen ein IdP-gehostetes Portal, zum Beispiel Okta oder OneLogin, in Form einer App-Galerie, um sich bei Uptrends oder anderen SSO-aktivierten Services anzumelden. Die Methode wird IdP-initiiert genannt, da die ersten Schritte zur Anmeldung auf Seiten des Identity Providers erfolgen.

SP-initiiertes SSO

Operatoren können die Anmeldung mit der Uptrends Webanwendung starten, die sie zum IdP zur Authentifizierung umleitet. Bei dieser Konfiguration stellt dein IdP keine zentrale App-Galerie und kein Portal bereit.

Wende dich für SP-initiiertes SSO an unser Support-Team, um eine eigene Subdomain, zum Beispiel https://your-company.uptrends.com, einzurichten. Operatoren können dann die Subdomain-URL als Lesezeichen speichern oder den Namen deiner Organisation auf der Anmeldeseite von Uptrends eingeben.

Voraussetzungen

Um die SSO-Einrichtung bei Uptrends zu aktivieren, müssen die folgenden Voraussetzungen erfüllt sein:

  1. Aktiviere die SSO-Option in deinen Account-Einstellungen.

  2. Definiere eine neue App bei deinem IdP.

Uptrends stellt SAML-Konfigurationsdaten für deinen IdP bereit, einschließlich die Single Sign-on URL und Audience URI/Entity ID. Dein IdP nutzt die Single Sign-on URL als den SAML-Endpunkt, um Authentifizierungsantworten an Uptrends zu senden.

Nachdem du die Uptrends Webanwendung bei deinem IdP registriert hast, stellt der IdP seine Anmelde-URL und ein X.509-Zertifikat (Public Key) bereit. Uptrends nutzt die Anmelde-URL, um mit deinem IdP zu verbinden, und das Zertifikat, um zu verifizieren, dass die SAML-Antworten von deinem IdP signiert sind.

  1. Jeder SSO-Nutzer muss sowohl bei deinem IdP wie auch bei Uptrends existieren.

Erstelle für jeden Nutzer einen Operator in Uptrends. Uptrends identifiziert Nutzer während der SSO-Anmeldung über die E-Mail-Adresse, diese Adresse sollte daher in beiden Systemen gleich sein.

SSO-Einrichtung

Weitere Informationen, um SSO in deinem Uptrends Account zu aktivieren und zu konfigurieren, findest du im Single Sign-on Einrichtungsleitfaden.

Anmeldeoptionen für Operatoren verwalten

Uptrends Operatoren haben zwei Anmeldeoptionen:

  • Benutzername- und Passwort-Anmeldung
  • SSO-Anmeldung

In den Account Einstellungen kannst du das Standard-Verfahren für alle Operatoren festlegen. Deaktiviere nicht beide gleichzeitig, da das alle Operatoren aussperrt.

Ein üblicher Rollout-Ansatz ist, die Anmeldung mit Benutzername und Passwort aktiviert zu belassen, das SSO mit einer geringen Anzahl von Operatoren zu testen und Anmeldung mit Benutzernamen und Passwort zu deaktivieren, wenn alle SSO verwenden.

Anmeldeoptionen für Operatoren

Du kannst diese Standardeinstellungen je Operator unter Login Optionen für diesen Operator überschreiben. Beide Anmeldeoptionen nutzen anfangs die Standardeinrichtung des Accounts. Überschreibe sie bei Bedarf. Zum Beispiel, damit externe Operatoren sich über die Benutzername-Passwort-Kombination anmelden können, während alle anderen Operatoren SSO nutzen.

Durch die Nutzung dieser Website stimmen Sie der Verwendung von Cookies gemäß unserer Cookie-Richtlinien zu.