Erlauben Sie VU, den SAML-Single-Sign-On-Zugang zur Trend Vision One-Plattform zu erleichtern.
Prozedur
- Laden Sie die Metadatendatei des Dienstanbieters von der Trend Vision One Konsole herunter.
-
Für Altkonten wechseln Sie zu, und klicken Sie auf Herunterladen.
-
Für Konten mit der Foundation Services-Version gehen Sie zuund klicken Sie auf Download the metadata XML.
-
- Fügen Sie Trend Vision One als Authentication Management-App in der VU-Konsole hinzu.
- Gehen Sie zu Authentication Management in der VU-Konsole und wählen Sie .
- Klicken Sie auf Hinzufügen.Das Fenster Bearbeiten wird angezeigt.
- Konfigurieren Sie die folgenden Anwendungseinstellungen:EinstellungBeschreibungToken Endpoint Auth MethodWählen Sie client_secret_post.Response Type "Code"Aktivieren Sie diese Einstellung sowohl für die SAML- als auch die OIDC-Integration.Response Type "Id Token"Aktivieren Sie diese Einstellung sowohl für die SAML- als auch die OIDC-Integration.SAML2 EnabledAktivieren Sie diese Einstellung für die SAML-Integration.User authentication flowWählen Sie unter folgenden Authentifizierungstypen:
-
Ein-Faktor-Authentifizierung
-
Mehrfaktor-Authentifizierung
Session timeVerwenden Sie den Standardwert von 86.400 Sekunden.SAML2 Metadata FileLaden Sie die Metadatendatei des Dienstanbieters hoch, die von der Trend Vision One-Konsole heruntergeladen wurde.Default domainVerwenden Sie den von VU bereitgestellten Standardwert.Hinweis
Der Wert wird standardmäßig auf die zugehörige E-Mail-Adresse gesetzt. Wenn keine E-Mail-Adresse vorhanden ist, wird der Wert standardmäßig auf den Benutzernamen und die Standard-E-Mail-Domain gesetzt.Application URLGeben Sie die anfängliche URL von Trend Vision One im folgenden Format ein:http://[domain]/
Redirect URLVerwenden Sie die von VU generierte Standard-URL.Post Logout Redirect UrlGeben Sie die URL ein, zu der nach dem Abmelden von Trend Vision One weitergeleitet wird, und verwenden Sie das folgende Format:http://[domain]/
App logoLaden Sie ein Logo hoch, um es im Application list auf dem Bildschirm Authentication Management anzuzeigen.AnwendungsnameGeben Sie einen Namen ein, der im Application list auf dem Bildschirm Authentication Management angezeigt werden soll.AnwendungGeben Sie einen internen Namen ein, um die App zu identifizieren.Hinweis
Dieses Feld unterstützt nur Buchstaben, Zahlen, Bindestriche und Unterstriche. Verwenden Sie keine Leerzeichen oder andere Sonderzeichen. -
- Klicken Sie auf Save.
- Laden Sie die Metadatendatei des Identitätsanbieters aus Authentication Management in der VU-Konsole herunter.
- Fügen Sie in der Trend Vision One-Konsole VU als Identitätsanbieter hinzu.
-
Für Altkonten navigieren Sie zu.Klicken Sie auf Upload the IdP metadata XML file.
-
Für Konten mit der Foundation Services-Version gehen Sie zu.Klicken Sie auf Add Identity Provider.Geben Sie einen Namen und eine Beschreibung an.Laden Sie die vom VU erhaltene Metadatendatei des Identitätsanbieters hoch.Klicken Sie auf Save.
Weitere Informationen finden Sie unter Identitätsanbieter. -
- (Optional) Gehen Sie zu und fügen Sie SAML-Benutzerkonten hinzu.Anmeldeversuche von SAML-Benutzern beginnen mit der Weiterleitung zu VU, wo Benutzer den Kontobenutzernamen, das Passwort und ein VU Mobile Token eingeben können, um auf Trend Vision One zuzugreifen.