Deze documentatie beschrijft de SAML Single Sign-on functiegids voor het account/de gebruiker. Het document bevat gedetailleerde stappen voor het activeren van de SAML SSO-functie en configuratiestappen voor Duo Security.
Om toegang te krijgen tot de SAML Single Sign-on voor de account/gebruiker, moeten de volgende stappen worden doorlopen:
Het abonnement moet SAML Single Sign-on ondersteunen
De account moet actief zijn
De superbeheerder van het account en de gebruikers moeten actief zijn
SSO SAML configuratiestappen voor DUO beveiliging
Inloggen op de account van de hoofdgebruiker
Ga naar de instellingen en klik op SAML Single Sign-on
Klik op de Identity Provider verbinden knop
Op de geopende pagina typt u een verbindingsnaam
Kopieer de Entity ID en Assertion Consumer Service URL en voeg deze toe aan de Duo Security(Opmerking: Zorg ervoor dat uw gebruikers zijn toegewezen aan uw applicatie).
Op Duo Security moet u een nieuwe toepassing aanmaken om de SAML SSO verbinding tussen PowerDMARC en Duo tot stand te brengen.
Blader naar Toepassing > Nieuwe toepassing maken
Zoeken naar SAML serviceprovider
- Geef je verbinding op deze pagina een naam en voeg de Entity ID en ACS ID toe die je hebt gegenereerd in je PowerDMARC-account.
- Het is raadzaam om het handtekeningalgoritme op SHA-256 in te stellen.
- Download de Metadata-informatie, deze moet je uploaden op het PowerDMARC-portaal.
- Zodra je klaar bent met het maken van je nieuwe SAML SSO toepassing, ga je terug naar je PowerDMARC account.
- Upload de gedownloade metagegevens naar het platform om het configuratieproces te voltooien
- De optie "IdP herauthenticatie forceren" in- of uitschakelen
- De optie "Het e-mailadres van de gebruiker vooraf invullen" in- of uitschakelen
- Klik op de Maak verbinding knop
- Uw verbinding is gemaakt!
Informatie over de SAML eenmalige aanmeldsessie
Duo Beveiliging IdP vereist altijd een gebruikersnaam en wachtwoord.
Neem contact met ons op voor meer informatie, of lees onze SSO SAML gebruikershandleiding om SSO opstellingen te configureren voor andere identiteitsproviders.