Zum Hauptinhalt wechseln
Adaptive Planning
Zuletzt aktualisiert: 2023-06-23
IDP für verschlüsselte SAML-Assertion konfigurieren

IDP für verschlüsselte SAML-Assertion konfigurieren

Eine SAML-Assertion ist das XML-Dokument, an das Ihr ID-Anbieter sendet
Adaptive Planning
, dem Serviceanbieter. Das Dokument enthält die Benutzerberechtigung. Wenn sich Benutzer bei anmelden
Adaptive Planning
Bei Verwendung von SAML-SSO wird bei der Signaturvalidierung nur eine einfache Assertion unterstützt. Die Assertion ist nicht verschlüsselt.
Sie können Ihrer SAML-SSO-Konfiguration eine zusätzliche Sicherheitsebene hinzufügen. Sie verbessern die Sicherheit und den Datenschutz, wenn Sie die Assertion ebenfalls so verschlüsseln, dass nur der Serviceanbieter auf Ihre Benutzerinformationen zugreifen kann. Laden Sie einen offiziellen herunter
Adaptive Planning
Ein Zertifikat mit öffentlichem Schlüssel. Bei SAML-SSO
Adaptive Planning
entschlüsselt die SAML-Assertion mit einem privaten Schlüssel und validiert die Signatur. Nach erfolgreicher Validierung und Authentifizierung können sich Benutzer bei anmelden
Adaptive Planning
.
Adaptive Planning
unterstützt die folgenden Konfigurationen für das Signieren und Verschlüsseln der SAML-Assertion:
  • Signierte Antwort + verschlüsselte signierte Assertion
  • Nicht signierte Antwort + verschlüsselte signierte Assertion
  • Nicht signierte Antwort + signierte Assertion
Adaptive Planning
unterstützt die folgenden Algorithmen für die Verschlüsselung mit dem Zertifikat des öffentlichen Schlüssels:
  • Verschlüsselungsalgorithmus: AES-256-CBC
  • Schlüssel-Transport-Algorithmus: RSA-OAEP
  • Bits für den privaten Schlüssel: 2048 Bits
  • Digest-Algorithmus für den privaten Schlüssel: SHA512

Bevor Sie beginnen

Überprüfen Sie Folgendes:

SAML-Verschlüsselungszertifikat herunterladen

  1. In
    Adaptive Planning
    , navigieren Sie zu
    Verwaltung > SAML-SSO-Einstellungen.
  2. Scrollen Sie zum Abschnitt „Zertifikat“ und klicken Sie auf
    Download-Zertifikat.
    Das Zertifikat wird in Ihrem lokalen Dateisystem gespeichert.

SAML Assertion verschlüsseln

Konfigurieren Sie als Administrator Ihren IDP für die verschlüsselte Assertion über SSO bei Ihnen
Adaptive Planning
-Instanz.
In diesem Verfahren haben wir Okta als Beispiel verwendet. Ihre IDP-Einstellungen können von den Okta-Einstellungen abweichen.
  1. Navigieren Sie zu
    Okta > Administrator > Applications
    und wählen Sie die entsprechende Anwendung aus.
  2. Navigieren Sie unter
    General
    zu
    SAML Settings
    und bearbeiten Sie die folgenden erweiterten Einstellungen:
  3. Konfigurieren Sie die folgenden Einstellungen für die Verbindung mit
    Adaptive Planning
    :
    • Assertion-Signatur
      . Wählen Sie
      Signed
      aus, um die SAML-Assertion digital zu unterzeichnen. Dadurch wird sichergestellt, dass niemand anders als Ihr IDP die Assertion generiert hat.
    • Signature Algorithm
      : Wählen Sie den Algorithmus, mit dem die SAML-Assertion digital signiert wird. Beispiel: RSA-SHA 256.
    • Digest Algorithm
      : Wählen Sie den Digest-Algorithmus, mit dem die SAML-Assertion digital signiert wird. Beispiel: RSA-SHA512
    • Assertion Encryption
      : Wählen Sie
      Encrypted
      , um die SAML-Assertion zu verschlüsseln. Dadurch wird sichergestellt, dass niemand außer dem Absender und dem Empfänger die Assertion versteht.
    • Encryption Algorithm
      : Wählen Sie den Algorithmus, mit dem die SAML-Assertion verschlüsselt wird. Beispiel: AES256-CBC.
    • Key Transport Algorithm
      : Wählen Sie den Schlüssel-Transport-Algorithmus aus, der zur Verschlüsselung der SAML-Assertion verwendet wird. Beispiel: RSA-OAEP
  4. Laden Sie im Feld
    Encrypted Certificate
    das Zertifikat hoch, das Sie aus heruntergeladen haben
    Adaptive Planning
    , um eine verschlüsselte SAML-Assertion zu senden.
  5. Navigieren Sie zu
    Users> People
    und für jeden Benutzer, auf den Sie Zugriff haben möchten
    Adaptive Planning
    , erstellen Sie ein IDP-Konto, indem Sie die SAML-Federation-ID und das Kennwort angeben.
  6. Navigieren Sie zurück zu
    Applications
    und weisen Sie die Benutzer der Okta-Anwendung zu, die Sie gerade konfiguriert haben.
Benutzer können sich jetzt bei anmelden
Adaptive Planning
mithilfe von SAML-SSO. Bei einer vom Serviceanbieter initiierten Anmeldung übermitteln sie diese mit
Adaptive Planning
-Benutzernamen und lassen Sie das Kennwortfeld leer. Wenn Benutzer zu ihrer IDP-Anmeldung weitergeleitet werden, geben sie ihren IDP-Benutzernamen und ihr Kennwort ein.