In diesem Artikel finden Sie Informationen zur Funktion „Azure-Anmeldung (Single Sign-On)“ und erfahren, wie Sie diese konfigurieren, um sich beim HEIMDAL Dashboard anmelden zu können.
1. Azure-Anmeldung aktivieren
2. Azure-Anmeldung konfigurieren
3. Das mit der Azure-Anmeldung erstellte Konto aktivieren
AZURE-ANMELDUNG AKTIVIEREN
1. Melden Sie sich mit Ihren HEIMDAL-Dashboard-Anmeldedaten (die Ihnen ursprünglich von Ihrem Account Manager bereitgestellt wurden) beim HEIMDAL Dashboard an.
2. Gehen Sie zum Abschnitt Guide und klicken Sie auf die Registerkarte Customer Settings.
3. Um die Azure-Anmeldung zu aktivieren, müssen Sie das Kontrollkästchen Log in to the Heimdal Dashboard using SAML 2.0 aktivieren.
Allow Microsoft authentication only – ermöglicht es Ihnen, den Anmeldezugriff auf das HEIMDAL Dashboard ausschließlich auf die Azure-Anmeldung zu beschränken. Das bedeutet, dass sich nur Benutzerkonten, die mit der Azure-Anmeldefunktion erstellt wurden, beim HEIMDAL Dashboard anmelden können.
AZURE-ANMELDUNG KONFIGURIEREN
1. Nachdem Sie die Azure-Anmeldung im HEIMDAL Dashboard aktiviert haben, können Sie die Tenant-ID Ihres Unternehmens in Azure Active Directory hinzufügen (diese finden Sie im Admin Center von Azure Active Directory). Bitte beachten Sie, dass der Azure-Benutzer, der diesen Vorgang durchführt, über die Rolle „Globaler Administrator“ verfügen muss.
2. Nachdem Sie die Tenant-ID kopiert und in das Feld „Tenant ID“ (im HEIMDAL Dashboard) eingefügt haben, klicken Sie auf die Schaltfläche Update.
3. Melden Sie sich vom HEIMDAL Dashboard ab und anschließend über die Funktion Azure Login wieder an.
3. Sie werden aufgefordert, sich mit Ihren Microsoft-Anmeldedaten anzumelden (möglicherweise ist eine Zwei-Faktor-Authentifizierung erforderlich).
4. Nachdem Sie das E-Mail-Konto und das Kennwort eingegeben haben, müssen Sie das Kontrollkästchen Consent on behalf of your organization aktivieren und auf Accept klicken (wenn die Einwilligung nicht angezeigt wird, fahren Sie mit dem nächsten Schritt fort).
Nachdem dieser Schritt durchgeführt wurde, wird das Microsoft-Konto zur Datenbank des HEIMDAL Dashboards hinzugefügt und im Admin Center von Azure Active Directory wird eine neue Enterprise-Anwendung erstellt (die die Tenant-ID von Azure Active Directory mit dem HEIMDAL Dashboard verknüpft):
Wenn Sie den Zugriff auf die Funktion Azure Login von Azure Active Directory aus beschränken möchten, müssen Sie die Eigenschaften der Anwendung Heimdal Security Dashboard bearbeiten und Assignment required auf Yes setzen. Anschließend können Sie die Benutzer/Gruppen hinzufügen, die für das Single Sign-On auf das Heimdal Security Dashboard zugreifen dürfen.
DAS MIT DER AZURE-ANMELDUNG ERSTELLTE KONTO AKTIVIEREN (Single Sign-On)
Wenn kein HEIMDAL-Dashboard-Konto vorhanden ist, das mit Ihrem Microsoft-Konto übereinstimmt, wird ein neues Konto mit der Rolle Visitor erstellt. Dieses kann ausschließlich zur Anmeldung beim HEIMDAL Dashboard mit Azure Login verwendet werden. Nach der Erstellung muss das Konto vom Administrator des HEIMDAL Dashboards aktiviert werden:
Der Administrator des HEIMDAL Dashboards aktiviert das Konto in den Kontoeinstellungen (Miscellaneous -> Account Activated -> True):
In diesem Abschnitt können Sie dem neu erstellten Konto Administratorberechtigungen erteilen, indem Sie die Rolle Visitor aus dem neu erstellten Konto entfernen.
WICHTIG
WIEDERVERKÄUFER können sich als ihre ENTERPRISE-Kunden ausgeben und die Tenant-IDs von Azure Active Directory in deren Namen hinzufügen/bearbeiten. Das Verfahren ähnelt dem oben beschriebenen.