Fügen Sie einen Identitätsanbieter (IdP) hinzu, bevor Sie die SAML-Einmalanmeldung konfigurieren, um auf die Trend Vision One-Konsole zuzugreifen.
Prozedur
- Navigieren Sie in der Trend Vision One Konsole zu .
- Klicken Sie auf Download the metadata XML.Die Trend Vision One Serviceanbieter-Metadaten-XML-Datei wird auf Ihren Computer heruntergeladen.
- Gehen Sie zu Ihrem IdP, um die Einstellungen zu konfigurieren und die IdP-Metadaten-XML-Datei
herunterzuladen.Weitere Informationen finden Sie im folgenden Thema für Ihren IdP.
Hinweis
Wenn Sie Ihr IdP-Zertifikat aktualisiert haben, müssen Sie die IdP-Metadaten-XML-Datei neu generieren und die neue Datei herunterladen. Wenn Sie den IdP bereits zu Trend Vision One hinzugefügt haben, müssen Sie die neue Datei in der Identity Providers-App hochladen. - Navigieren Sie in der Trend Vision One Konsole zurück zu .
- Klicken Sie auf Add Identity Provider.
- Geben Sie ein Name und ein Beschreibung für den IdP an.
- (Optional) Konfigurieren Sie den IdP, um das Hinzufügen von IdP-Only SAML-Gruppenkonto-Benutzern zu unterstützen, indem Sie Attribute angeben, die im IdP-System bereitgestellt
werden.
- Wählen Sie das Support IdP-Only SAML Group Account Kontrollkästchen aus.Das Hinzufügen von IdP-Only SAML-Gruppenkonten erfordert keine Benutzer- und Gruppensynchronisierung von Ihrem IdP. Trend Vision One akzeptiert Assertions vom Identitätsanbieter und verwendet sie, um Benutzer in der Trend Vision One-Konsole zu authentifizieren.
- Geben Sie das Group attribute an, das Attribut, das die Kennungen der in der IdP definierten Benutzergruppen enthält.
- (Optional) Geben Sie das User attribute an, das Attribut, das die Kennung des Benutzers enthält, der sich über den IdP anmeldet, um einzelne Benutzer zu unterscheiden.
- (Optional) Geben Sie das User display name attribute an, das Attribut, das den Anzeigenamen des Benutzers in der SAML-Aussage bestimmt.Wenn die optionalen User attribute und User display name attribute nicht angegeben sind, wird der Standardwert verwendet, der dem NameID des Benutzers aus der SAML-Assertion entspricht.
- Wählen Sie das Support IdP-Only SAML Group Account Kontrollkästchen aus.
- Klicken Sie auf Hochladen und wählen Sie die Metadaten-XML-Datei aus, die Sie von Ihrem IdP heruntergeladen haben.
- Klicken Sie auf Save.
- Klicken Sie auf Schließen, um zum Bildschirm Identity Providers zurückzukehren, oder klicken Sie auf Add SAML Users, um SAML-Benutzerkonten in Benutzerkonten hinzuzufügen.Weitere Informationen finden Sie unter Konten konfigurieren.