Login Möglichkeiten: Unterschied zwischen den Versionen
Weitere Optionen
Faha (Diskussion | Beiträge) |
Faha (Diskussion | Beiträge) |
||
Zeile 22: | Zeile 22: | ||
== Active Directory Federation Services == | == Active Directory Federation Services == | ||
Um ein ADFS zu konfigurieren müssen sie die selben Schritte tätigen wie beim Azure Active Directory und im "appsettings.production.json File zusätzlich zu den Einträgen: | Um ein ADFS zu konfigurieren müssen sie die selben Schritte tätigen wie beim Azure Active Directory und im "appsettings.production.json" File zusätzlich zu den Einträgen: | ||
*"Instance": "https://login.microsoftonline.com/", | *"Instance": "https://login.microsoftonline.com/", | ||
*"Domain": "your-azure-domain.com", | *"Domain": "your-azure-domain.com", |
Version vom 14. März 2020, 08:36 Uhr
HITGuard unterstützt die Authentication Provider Active Directory (AD), Azure Active Directory (AAD), Active Directory Federation Services (ADFS) und OpenIdProvider.
Active Driectory
Das Active Directory ist der einzige Authentication Provider welcher zu Laufzeit von HITGuard eingestellt werden kann. Es wird kann von Administratoren und Experten in den Globalen Einstellungen konfiguriert werden.
Mehr über die Active Directory Konfiguration ist unter "Administration → Globale Einstellungen → LDAP" zu finden
Azure Active Driectory
Um die Authentication Provider AAD oder ADFS zu konfiurieren, muss das "appsettings.production.json" File von HITGuard geändert werden. Dieses File befindet sich im Filesystem auf welchem HITGuard installiert ist.
In diesem File müssen die Einträge
- "Instance": "https://login.microsoftonline.com/",
- "Domain": "your-azure-domain.com",
- "TenantId": "your-tententId-guid",
- "ClientId": "your-clientId-guid",
hinzugefügt werden.
Die Adressen mit den jeweiligen Adressen Ihres Providers ersetzen.
Active Directory Federation Services
Um ein ADFS zu konfigurieren müssen sie die selben Schritte tätigen wie beim Azure Active Directory und im "appsettings.production.json" File zusätzlich zu den Einträgen:
- "Instance": "https://login.microsoftonline.com/",
- "Domain": "your-azure-domain.com",
- "TenantId": "your-tententId-guid",
- "ClientId": "your-clientId-guid",
noch die Einträge
- "MetadataAddress": "https://adfs.yourcompany.com/FederationMetadata/2007-06/FederationMetadata.xml",
- "Wtrealm": "https://www.hitguard.com/"
konfiguriert werden.