AgileApps cloudapplicatie

Voor deze taak moet u zijn aangemeld als superbeheerder .

Met behulp van Security Assertion Markup Language (SAML) kunnen uw gebruikers hun Google Cloud-referenties gebruiken om in te loggen op bedrijfscloudapplicaties.

SSO via SAML instellen voor AgileApps Cloud

Let op: voordat u SSO configureert, hebt u een AgileApps Cloud-domein nodig. Het domein voor uw bedrijf kan bijvoorbeeld yourcompany.agileappscloud.com zijn. Als u geen AgileApps-domein hebt, neem dan contact op met de AgileApps-ondersteuning om er een aan te maken.

Stap 1: Google instellen als SAML-identiteitsprovider (IdP)

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Voor deze taak moet u zijn aangemeld als superbeheerder .

  2. Klik op 'App toevoegen'. en dan Zoek naar apps .
  3. Voer AgileApps Cloud in het zoekveld in.
  4. Beweeg in de zoekresultaten de muis over de AgileApps SAML-app en klik op Selecteren .
  5. Op de detailpagina van de Google Identity Provider :
    • Kopieer en bewaar de SSO-URL en de entiteits-ID .
    • Download het certificaat .
  6. Klik op Doorgaan .
  7. Bewerk op de pagina met serviceprovidergegevens de ACS-URL en de entiteits-ID en vervang {uw-domein} door uw AgileApps-domein.
  8. Klik op Doorgaan .
  9. Klik op de pagina 'Attribuuttoewijzing' op het menu 'Veld selecteren' en koppel de volgende Google-directoryattributen aan de overeenkomstige AgileApps-attributen:
    Google-directory-attribuut AgileApps-attribuut
    Basisgegevens > Primair e-mailadres e-mail
    Basisgegevens > Voornaam fname
    Basisgegevens > Achternaam achternaam
  10. (Optioneel) Voer hier groepsnamen in die relevant zijn voor deze app:
    1. Voor groepslidmaatschap (optioneel) klikt u op 'Zoek naar een groep' , voert u een of meer letters van de groepsnaam in en selecteert u de groepsnaam.
    2. Voeg naar behoefte extra groepen toe (maximaal 75 groepen).
    3. Voer voor het attribuut 'App' de overeenkomstige naam van het groepsattribuut van de serviceprovider in.

    Ongeacht hoeveel groepsnamen u invoert, het SAML-antwoord bevat alleen groepen waarvan een gebruiker (direct of indirect) lid is. Ga voor meer informatie naar 'Over het toewijzen van groepslidmaatschap' .

  11. Klik op Voltooien .

Stap 2: AgileApps Cloud instellen als SAML 2.0-serviceprovider (SP)

  1. Open een nieuw incognito browservenster.
  2. Meld u aan bij het AgileApps-account van uw organisatie als beheerder.
  3. Klik op het instellingenpictogram rechtsboven en selecteer Accountbeheer .
  4. Klik op Instellingen voor eenmalige aanmelding .
  5. Klik op de knop Bewerken .
  6. Voer de waarden in de invoervelden in zoals hieronder weergegeven:
    • Aanmelden via: SAML
    • SAML-versie: 2.0
    • Uitgever: de entiteits-ID die u in stap 1 hebt gekopieerd.
    • SAML-authenticatie-URL van derden: de SSO-URL die u in stap 1 hebt gekopieerd.
    • SAML-verzoek-uitgever-URL: https://{uw-domein}, waarbij {uw-domein} uw AgileApps-domein is.
    • Gebruikers-ID-type: Platformgebruikers-ID
    • Gebruikers-ID Locatie: Attribuut
    • Kenmerk voor gebruikers-ID: e-mailadres
    • Gebruikers aanmaken: aangevinkt
    • Attribuut voor voornaam: fname
    • Attribuut voor achternaam: lname
    • Attribuut voor e-mail: email
    • Standaard gebruikerstype: Platformgebruiker
    • Standaardteam, toegangsprofiel, applicatie, rol: selecteer de standaardinstellingen voor een nieuw aangemaakte gebruiker.
    • Certificaat van de uitgever: Upload het certificaat dat u in stap 1 hebt gedownload.
  7. Klik op Opslaan .

Stap 3: Schakel de AgileApps Cloud-app in

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Voor deze taak moet u zijn aangemeld als superbeheerder .

  2. Selecteer AgileApps Cloud .
  3. Klik op Gebruikerstoegang .
  4. Om een ​​service voor iedereen in uw organisatie in of uit te schakelen, klikt u op 'Aan voor iedereen' of 'Uit voor iedereen' en vervolgens op ' Opslaan' .

  5. (Optioneel) Om een ​​service voor een organisatie-eenheid in of uit te schakelen:
    1. Selecteer aan de linkerkant de organisatie-eenheid.
    2. Om de servicestatus te wijzigen, selecteert u Aan of Uit .
    3. Kies er één:
      • Als de servicestatus is ingesteld op 'Overgenomen' en u de bijgewerkte instelling wilt behouden, zelfs als de instelling van de bovenliggende service verandert, klikt u op 'Overschrijven' .
      • Als de servicestatus is ingesteld op 'Overschreven' , kunt u op 'Overnemen' klikken om terug te keren naar dezelfde instelling als het bovenliggende element, of op ' Opslaan' klikken om de nieuwe instelling te behouden, zelfs als de instelling van het bovenliggende element verandert.

        Leer meer over organisatiestructuur .

  6. (Optioneel) Om een ​​service in te schakelen voor een groep gebruikers binnen of tussen organisatie-eenheden, selecteert u een toegangsgroep. Zie Toegang tot services aanpassen met toegangsgroepen voor meer informatie.
  7. Zorg ervoor dat de e-mailadressen van uw AgileApps Cloud-gebruikersaccount overeenkomen met die van uw Google-domein.

Stap 4: Controleer of de SSO werkt.

AgileApps ondersteunt zowel door de Identity Provider (IdP) geïnitieerde als door de Service Provider (SP) geïnitieerde SSO. Volg deze stappen om SSO in beide modi te verifiëren:

IdP-geïnitieerd

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Web- en mobiele apps .

    Voor deze taak moet u zijn aangemeld als superbeheerder .

  2. Selecteer AgileApps .
  3. Klik linksboven op Test SAML-aanmelding .

    AgileApps zou in een apart tabblad moeten openen. Als dit niet het geval is, gebruik dan de informatie in de resulterende SAML-foutmeldingen om uw IdP- en SP-instellingen indien nodig bij te werken en probeer vervolgens opnieuw in te loggen via SAML.

SP-geïnitieerd

  1. Sluit alle browservensters.
  2. Open een nieuw browservenster, ga naar de AgileApps-inlogpagina en meld u aan bij uw account. U wordt automatisch doorgestuurd naar de Google-inlogpagina.
  3. Voer uw inloggegevens in.
  4. Nadat uw inloggegevens zijn geverifieerd, wordt u automatisch teruggeleid naar AgileApps Cloud en ingelogd.

Let op: als het door Google geverifieerde gebruikersaccount niet bestaat in AgileApps, maakt het just-in-time provisioning-systeem van AgileApps automatisch een nieuwe gebruiker aan.


Google, Google Workspace en aanverwante merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waaraan ze zijn verbonden.