Konfigurieren Sie OneLogin als SAML (2.0)-Identitätsanbieter für Trend Vision One.
OneLogin ist ein Cloud-basierter Identity and Access Management (IAM) Anbieter.
Um OneLogin als Identitätsanbieter (IdP) zu verwenden, müssen Sie über ein gültiges
OneLogin-Abonnement verfügen, das den Anmeldevorgang abwickelt und Authentifizierungsanmeldedaten
für Trend Vision One zur Verfügung stellt.
Prozedur
- Fügen Sie die Anwendung SAML Custom Connector (Advanced) in OneLogin hinzu.
- Melden Sie sich beim OneLogin-Portal an.
- Gehen Sie zu .
- Klicken Sie auf Add App.
- Suchen Sie nach SAML Custom Connector (Advanced) und wählen Sie es aus.
- Geben Sie einen Anzeigename ein.
- Laden Sie Symbole für die Anwendung hoch.
- Geben Sie eine optionale Beschreibung ein.
- Klicken Sie auf Save.
- Richten Sie die Konfiguration für die Anwendung ein.
- Klicken Sie auf die Registerkarte Konfiguration.
- Geben Sie die folgenden Informationen ein, um OneLogin und Trend Vision One zu verknüpfen:
-
RelayState: Feld leer lassen
-
Audience (EntityID):
https://signin.v1.trendmicro.com/saml -
ACS (Consumer) URL Validator:
^https:\/\/signin\.v1\.trendmicro\.com\/saml\/idpresponse\/$ -
ACS (Consumer) URL:
https://signin.v1.trendmicro.com/saml/idpresponse -
Single Logout URL: Feld leer lassen
-
Login URL: Feld leer lassen
-
SAML not valid before:
3 -
SAML not valid on or after:
3 -
SAML initiator:
OneLogin -
SAML nameID format:
Email -
SAML issuer type:
Specific -
SAML signature element:
Response -
Encrypt assertion: Nicht auswählen
-
SAML encryption method:
TRIPLEDES-CBC -
Send NameID Format in SLO Request: Nicht ausgewählt lassen
-
Generate AttributeValue tag for empty values: Nicht ausgewählt lassen
-
Sign SLO Request: Nicht ausgewählt lassen
-
Sign SLO Response: Nicht auswählen
-
SAML sessionNotOnOrAfter:
1440
-
- Klicken Sie auf Save.
- Konfigurieren Sie das Parameter für die Anwendung.
- Klicken Sie auf die Registerkarte Parameter.
- Halten Sie Configured by admin ausgewählt.
- Stellen Sie sicher, dass der Standardwert E-Mail für das Feld NameID value ausgewählt ist.Falls nicht, klicken Sie auf NameID value, um das Fenster Edit Field NameID value zu öffnen, wählen Sie E-Mail aus dem Dropdown-Menü und klicken Sie auf Speichern.
- Klicken Sie auf Save.
- Wählen Sie im Dropdown-Menü More Actions die Option SAML Metadata, um die OneLogin-Metadaten-XML-Datei herunterzuladen.
- Fügen Sie OneLogin als IdP in der Trend Vision OneIdentity Providers-App hinzu.
- Navigieren Sie zu .
- Klicken Sie auf Add Identity Provider.Das Fenster Add Identity Provider wird angezeigt.
- Geben Sie ein Name und ein Beschreibung für den IdP ein.
- Klicken Sie auf Hochladen und wählen Sie die von der OneLogin-Plattform heruntergeladene XML-Metadatendatei aus.
- Klicken Sie auf Save.OneLogin wird als IdP in Trend Vision One hinzugefügt.Hinzugefügte SAML-Benutzer erhalten eine Konto-Bestätigungs-E-Mail von Trend Vision One. Nachdem sie im E-Mail auf Verify Email geklickt haben, können sich die Benutzer mit ihren OneLogin-Anmeldedaten bei Trend Vision One anmelden.
