IDP für verschlüsselte SAML-Assertion konfigurieren
Eine SAML-Assertion ist das XML-Dokument, an das Ihr ID-Anbieter sendet
Adaptive Planning
, dem Serviceanbieter. Das Dokument enthält die Benutzerberechtigung. Wenn sich Benutzer bei anmelden Adaptive Planning
Bei Verwendung von SAML-SSO wird bei der Signaturvalidierung nur eine einfache Assertion unterstützt. Die Assertion ist nicht verschlüsselt. Sie können Ihrer SAML-SSO-Konfiguration eine zusätzliche Sicherheitsebene hinzufügen. Sie verbessern die Sicherheit und den Datenschutz, wenn Sie die Assertion ebenfalls so verschlüsseln, dass nur der Serviceanbieter auf Ihre Benutzerinformationen zugreifen kann. Laden Sie einen offiziellen herunter
Adaptive Planning
Ein Zertifikat mit öffentlichem Schlüssel. Bei SAML-SSO Adaptive Planning
entschlüsselt die SAML-Assertion mit einem privaten Schlüssel und validiert die Signatur. Nach erfolgreicher Validierung und Authentifizierung können sich Benutzer bei anmelden Adaptive Planning
.Adaptive Planning
unterstützt die folgenden Konfigurationen für das Signieren und Verschlüsseln der SAML-Assertion:- Signierte Antwort + verschlüsselte signierte Assertion
- Nicht signierte Antwort + verschlüsselte signierte Assertion
- Nicht signierte Antwort + signierte Assertion
Adaptive Planning
unterstützt die folgenden Algorithmen für die Verschlüsselung mit dem Zertifikat des öffentlichen Schlüssels:- Verschlüsselungsalgorithmus: AES-256-CBC
- Schlüssel-Transport-Algorithmus: RSA-OAEP
- Bits für den privaten Schlüssel: 2048 Bits
- Digest-Algorithmus für den privaten Schlüssel: SHA512
Bevor Sie beginnen
Überprüfen Sie Folgendes:
- Provisionierung hat SAML-SSO für Ihre Instanz aktiviert. Siehe SAML-SSO für alle Benutzer aktivieren.
- Sie haben Ihre konfiguriertAdaptive Planning-Instanz für die Interaktion mit Ihrem ID-Anbieter (IDP). Siehe Referenz: SAML-SSO-Einstellungen.
SAML-Verschlüsselungszertifikat herunterladen
- InAdaptive Planning, navigieren Sie zuVerwaltung > SAML-SSO-Einstellungen.
- Scrollen Sie zum Abschnitt „Zertifikat“ und klicken Sie aufDownload-Zertifikat.Das Zertifikat wird in Ihrem lokalen Dateisystem gespeichert.
SAML Assertion verschlüsseln
Konfigurieren Sie als Administrator Ihren IDP für die verschlüsselte Assertion über SSO bei Ihnen
Adaptive Planning
-Instanz.In diesem Verfahren haben wir Okta als Beispiel verwendet. Ihre IDP-Einstellungen können von den Okta-Einstellungen abweichen.
- Navigieren Sie zuOkta > Administrator > Applicationsund wählen Sie die entsprechende Anwendung aus.
- Navigieren Sie unterGeneralzuSAML Settingsund bearbeiten Sie die folgenden erweiterten Einstellungen:
- Konfigurieren Sie die folgenden Einstellungen für die Verbindung mitAdaptive Planning:
- Assertion-Signatur. Wählen SieSignedaus, um die SAML-Assertion digital zu unterzeichnen. Dadurch wird sichergestellt, dass niemand anders als Ihr IDP die Assertion generiert hat.
- Signature Algorithm: Wählen Sie den Algorithmus, mit dem die SAML-Assertion digital signiert wird. Beispiel: RSA-SHA 256.
- Digest Algorithm: Wählen Sie den Digest-Algorithmus, mit dem die SAML-Assertion digital signiert wird. Beispiel: RSA-SHA512
- Assertion Encryption: Wählen SieEncrypted, um die SAML-Assertion zu verschlüsseln. Dadurch wird sichergestellt, dass niemand außer dem Absender und dem Empfänger die Assertion versteht.
- Encryption Algorithm: Wählen Sie den Algorithmus, mit dem die SAML-Assertion verschlüsselt wird. Beispiel: AES256-CBC.
- Key Transport Algorithm: Wählen Sie den Schlüssel-Transport-Algorithmus aus, der zur Verschlüsselung der SAML-Assertion verwendet wird. Beispiel: RSA-OAEP
- Laden Sie im FeldEncrypted Certificatedas Zertifikat hoch, das Sie aus heruntergeladen habenAdaptive Planning, um eine verschlüsselte SAML-Assertion zu senden.
- Navigieren Sie zuUsers> Peopleund für jeden Benutzer, auf den Sie Zugriff haben möchtenAdaptive Planning, erstellen Sie ein IDP-Konto, indem Sie die SAML-Federation-ID und das Kennwort angeben.
- Navigieren Sie zurück zuApplicationsund weisen Sie die Benutzer der Okta-Anwendung zu, die Sie gerade konfiguriert haben.
Benutzer können sich jetzt bei anmelden
Adaptive Planning
mithilfe von SAML-SSO. Bei einer vom Serviceanbieter initiierten Anmeldung übermitteln sie diese mit Adaptive Planning
-Benutzernamen und lassen Sie das Kennwortfeld leer. Wenn Benutzer zu ihrer IDP-Anmeldung weitergeleitet werden, geben sie ihren IDP-Benutzernamen und ihr Kennwort ein.