FAQ: Kann ich denselben IDP verwenden, um mich bei meinen Produktions- und Nichtproduktionsinstanzen mit SAML-SSO anzumelden?
Für jede einzelne Instanz, die nicht Teil eines Multiinstanz-Setups ist, müssen Sie folgende Schritte ausführen:
- Richtet eigenes SAML-SSO ein.
- Konfigurieren Sie eine eindeutige SAML-URL für Ihren ID-Anbieter.
Wenn sich Benutzer bei ihrem ID-Anbieter wie OKTA oder Azure anmelden, können sie zwischen zwei Optionen wählen: „Nicht-Produktion“ oder „Produktion“. Der ID-Anbieter verwendet die eindeutigen URLs, um Benutzer zu den jeweiligen Instanzen umzuleiten.
So stellen Sie sicher, dass sich zwei eindeutige Gruppen von Benutzern in den beiden Instanzen authentifizieren:
- Die Produktionsinstanzen verwenden Benutzernamen wie die E-Mail-Adressen der Benutzer.
- Die Nicht-Produktionsinstanzen verwenden Federation-IDs, die mit den Benutzern verknüpft sind.
Einige IDs können Transformationen für Anwendungen mithilfe folgender Elemente durchführen:
- Die IDP-Datenbank der Benutzer.
- Domänennamen
Beispiel: Der Benutzer John@adaptive.sandbox.com in der Sandbox-Instanz entspricht dem Benutzer John@adaptive.com in der IDP-Datenbank. Für die Sandbox-Adaptive-Anwendung wandelt der IDP John@adaptive.com in John@adaptive.sandbox.com um und signiert sie in der Sandbox-Instanz. In diesem Fall muss sich die Produktionsanwendung dennoch über John@adaptive.com bei John@adaptive.com authentifizieren. in der Produktionsinstanz.