Met behulp van Security Assertion Markup Language (SAML) kunnen uw gebruikers hun Google Cloud-referenties gebruiken om in te loggen op bedrijfscloudapplicaties.
SSO via SAML instellen voor Mozy Enterprise
Let op: voordat u SSO configureert, heeft u een Mozy Enterprise-domein nodig. Het domein voor "Uw bedrijf" kan bijvoorbeeld uwbedrijf.mozyenterprise.com zijn. Als u geen Mozy Enterprise-domein heeft, neem dan contact op met de Mozy Enterprise-ondersteuning om er een aan te vragen.
Stap 1: Google instellen als SAML-identiteitsprovider (IdP)
Ga in de Google Admin-console naar Menu.
Apps
Web- en mobiele apps .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Klik op 'App toevoegen'.
Zoek naar apps .
- Voer Mozy Enterprise in het zoekveld in.
- Beweeg in de zoekresultaten de muis over de Mozy Enterprise SAML-app en klik op Selecteren .
- Op de detailpagina van de Google Identity Provider :
- Kopieer en bewaar de SSO-URL en de entiteits-ID .
- Download het certificaat .
- Klik op Doorgaan .
- Bewerk op de pagina met serviceprovidergegevens de ACS-URL en de entiteits-ID en vervang {uw-domein} door uw Mozy Enterprise-domein.
- Klik op Doorgaan .
- Klik op de pagina 'Attribuuttoewijzing' op het menu 'Veld selecteren' en koppel de volgende Google-directoryattributen aan de overeenkomstige Mozy Enterprise-attributen:
Google-directory-attribuut Mozy Enterprise-attribuut Basisgegevens > Primair e-mailadres e-mail Basisgegevens > Voornaam naam - (Optioneel) Voer hier groepsnamen in die relevant zijn voor deze app:
- Voor groepslidmaatschap (optioneel) klikt u op 'Zoek naar een groep' , voert u een of meer letters van de groepsnaam in en selecteert u de groepsnaam.
- Voeg naar behoefte extra groepen toe (maximaal 75 groepen).
- Voer voor het attribuut 'App' de overeenkomstige naam van het groepsattribuut van de serviceprovider in.
Ongeacht hoeveel groepsnamen u invoert, het SAML-antwoord bevat alleen groepen waarvan een gebruiker (direct of indirect) lid is. Ga voor meer informatie naar 'Over het toewijzen van groepslidmaatschap' .
- Klik op Voltooien .
Stap 2: Stel Mozy Enterprise in als SAML 2.0-serviceprovider (SP).
- In een nieuw incognito browservenster meldt u zich aan bij uw Mozy Enterprise-account als beheerder.
- Selecteer onder 'Authenticatiebeleid' de optie 'Directoryservice' en 'LDAP-ophaling gebruiken' .
- Klik op het tabblad SAML-authenticatie .
- Vul de volgende gegevens in de invoervelden in:
- Authenticatie-URL : De authenticatie-URL die u in stap 3 hebt gekopieerd.
- SAML-eindpunt : De SAML-eindpunt-URL die u in stap 3 hebt gekopieerd.
- SAML-certificaat : Plak het certificaat dat u in stap 1 hebt gedownload: Google instellen als SAML-identiteitsprovider (IdP) hierboven. Plak de inhoud tussen de tekst "BEGIN CERTIFICATE" en "END CERTIFICATE".
- Klik op Wijzigingen opslaan .
Stap 3: Schakel de Mozy Enterprise-app in.
Ga in de Google Admin-console naar Menu.
Apps
Web- en mobiele apps .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Selecteer Mozy Enterprise .
- Klik op Gebruikerstoegang .
Om een service voor iedereen in uw organisatie in of uit te schakelen, klikt u op 'Aan voor iedereen' of 'Uit voor iedereen' en vervolgens op ' Opslaan' .
- (Optioneel) Om een service voor een organisatie-eenheid in of uit te schakelen:
- Selecteer aan de linkerkant de organisatie-eenheid.
- Om de servicestatus te wijzigen, selecteert u Aan of Uit .
- Kies er één:
- Als de servicestatus is ingesteld op 'Overgenomen' en u de bijgewerkte instelling wilt behouden, zelfs als de instelling van de bovenliggende service verandert, klikt u op 'Overschrijven' .
- Als de servicestatus is ingesteld op 'Overschreven' , kunt u op 'Overnemen' klikken om terug te keren naar dezelfde instelling als het bovenliggende element, of op ' Opslaan' klikken om de nieuwe instelling te behouden, zelfs als de instelling van het bovenliggende element verandert.
Leer meer over organisatiestructuur .
- (Optioneel) Om een service in te schakelen voor een groep gebruikers binnen of tussen organisatie-eenheden, selecteert u een toegangsgroep. Zie Toegang tot services aanpassen met toegangsgroepen voor meer informatie.
- Zorg ervoor dat de e-mailadressen van uw Mozy Enterprise-gebruikersaccount overeenkomen met die van uw Google-domein.
Stap 4: Controleer of de SSO werkt.
Mozy Enterprise ondersteunt zowel door de Identity Provider (IdP) geïnitieerde als door de Service Provider (SP) geïnitieerde SSO. Volg deze stappen om SSO in beide modi te verifiëren:
IdP-geïnitieerd
Ga in de Google Admin-console naar Menu.
Apps
Web- en mobiele apps .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Selecteer Mozy Enterprise .
- Klik linksboven op Test SAML-aanmelding .
Mozy Enterprise zou in een apart tabblad moeten openen. Als dit niet het geval is, gebruik dan de informatie in de resulterende SAML-foutmeldingen om uw IdP- en SP-instellingen indien nodig bij te werken en probeer vervolgens opnieuw in te loggen via SAML.
SP-geïnitieerd
- Open https://{jouw-domein}.mozyenterprise.com.
- Klik op 'Inloggen' . Je wordt automatisch doorgestuurd naar de Google-inlogpagina.
- Voer uw inloggegevens in.
Nadat uw inloggegevens zijn geverifieerd, wordt u automatisch teruggeleid naar Mozy Enterprise.
Google, Google Workspace en aanverwante merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waaraan ze zijn verbonden.