1. Navigieren Sie zu Administration > Endbenutzerverwaltung > Anmeldemethoden.

    Der Bildschirm Anmeldemethoden wird angezeigt.

    Anmerkung:

    Wenn Sie Endbenutzern gestatten möchten, sich mit ihren eigenen Konten bei der End User Console anzumelden, klicken Sie auf die Umschalfläche, um Benutzerkontoanmeldung zu aktivieren.

  2. Konfigurieren Sie im Abschnitt Single Sign-On die allgemeinen Einstellungen für Single Sign-On (SSO).
    1. Klicken Sie auf die Umschaltfläche, um SSO zu aktivieren.
    2. Geben Sie einen eindeutigen Bezeichner an.

      Die URL der EUQ-Konsole (End User Quarantine) wird erstellt.

  3. Konfigurieren Sie die Verbundservereinstellungen für SSO.
    1. Geben Sie die An- und Abmelde-URLs für den Verbundserver an.
      Anmerkung:

      Verwenden Sie die Anmelde-URLs, die aus der Konfiguration von AD FS oder Azure AD übernommen wurden.

  4. Konfigurieren Sie die Attributzuweisungseinstellungen für SSO.
    1. Geben Sie auf der Grundlage der Typen ausgehender Ansprüche, die Sie für AD FS oder Azure AD konfiguriert haben, Typen von Ansprüchen an.
    2. Wählen Sie Zertifikatdatei aus, um die Signaturüberprüfung zu aktivieren.
    3. Klicken Sie neben Zertifikatdatei auf Datei auswählen, um nach der Zertifikatdatei zu suchen, die Sie aus der Konfiguration von AD FS oder Azure AD heruntergeladen haben.
  5. Klicken Sie auf Speichern.
    Anmerkung:

    Um Endbenutzern von den AD FS-Anmeldeseiten aus direkten Zugriff auf die EUQ-Konsole (End User Quarantine) zu gewähren, ändern Sie die auf der AD FS-Management-Konsole angegebene SAML 2.0-SSO-Service-URL der vertrauenden Seite in eine der folgenden Varianten:

    • Europa, Nahost und Afrika: https://euq.hes.trendmicro.eu/uiserver/euq/ssoAssert?cmpID=Unique_Identifier

    • Andere Regionen: https://euq.hes.trendmicro.com/uiserver/euq/ssoAssert?cmpID=Unique_Identifier

    Ersetzen Sie in der vorangegangenen URL Unique_Identifier durch den tatsächlichen eindeutigen Bezeichner, den Sie in Schritt 2 festgelegt haben.