Referenz: OneLogin SSO-Konfiguration
Dieses Thema bietet zusätzliche Informationen zur Konfiguration von OneLogin als ID-Anbieter (IdP) für Single Sign-On (SSO). Allgemeine SSO-Konfigurationsschritte finden Sie unter Schritte: Single Sign-On (SSO) für Vertragsmanagement und Dokumentenintelligenz konfigurieren.
Überlegungen zur OneLogin-Konfiguration
- Anwendungsart: Wenn Sie eine neue Anwendung zu OneLogin hinzufügen, suchen Sie nach benutzerdefinierter SAML und wählen SieSAML Custom Connector (Advanced)aus.
- Die ACS-Antwort-/Empfänger-URLim Vertragsmanagement und in Document Intelligence ist mit derACS-URL (Consumer) von OneLoginidentisch. DieID-URLim Vertragsmanagement und in Document Intelligence ist mitder ACS (Consumer) URL Validierungidentisch.
- Wählen Sie beim Abschluss der Konfiguration in OneLogin Folgendes:OptionBeschreibungSAML-InitiatorServiceanbieterSAML-Name-IDVorübergehendArt des SAML-AusstellersBestimmte WerteSAML-SignaturelementBeidesSAML-VerschlüsselungsmethodeAES-256-CBC
- Attribut-Mappings: In OneLogin müssen Sie Parameter für jedes Attribut hinzufügen und konfigurieren, z. B. Vorname, Nachname und E-Mail-Adresse. Aktivieren Sie für jeden Parameter das KontrollkästchenInclude in SAML Assertion. Die Namen, die Sie für diese Parameter angeben, sind die Schlüssel, nicht die persönlichen Daten des Benutzers, und Sie müssen sie genau so verwenden, wie sie in der SSO-Konfiguration für Vertragsmanagement und Document Intelligence angegeben sind.
- Signaturalgorithmus: Stellen Sie sicher, dass der Signaturalgorithmus in OneLogin und Workday aufSHA-256eingestellt ist.