Met de SAML 2.0-standaard kunt u single sign-on (SSO) configureren voor een aantal cloud-apps. Nadat u SSO hebt ingesteld, kunnen uw gebruikers hun Google Workspace-gegevens gebruiken om zich via SSO aan te melden bij een app.
Gebruik SAML om SSO voor Qmarkets in te stellen.
Voor deze taak moet u zijn aangemeld als superbeheerder .Stap 1: Google instellen als SAML-identiteitsprovider
Ga in de Google Admin-console naar Menu.
Apps
Web- en mobiele apps .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Klik op 'App toevoegen'.
Zoek naar apps .
- Voer bij 'Voer appnaam in ' Qmarkets in.
- Klik in het venster met details van de Google-identiteitsprovider op 'Metagegevens downloaden' om het metagegevensbestand van de identiteitsprovider te downloaden.
- Laat de Google Admin-console openstaan. Je gaat verder met de configuratie in de Admin-console nadat je de installatiestappen in de app hebt voltooid.
Stap 2: Stel Qmarkets in als SAML 2.0-serviceprovider
- Open een incognito-venster van uw browser, ga naar de Qmarkets -aanmeldpagina en meld u aan met uw Qmarkets-beheerdersaccount.
- Ga in de beheerdersinstellingen naar de pagina Single Sign On - SAML .
- Klik op SAML-eindpunt toevoegen .
- Voer bij 'SSO-instellingen naam' een naam in. Elke waarde is toegestaan.
- (Optioneel) Om ondertekende verzoeken te vereisen, selecteert u een optie voor de SAML-beveiligingsinstellingen .
- Kies voor SP-instellingen het gewenste naam-ID-formaat .
- Voor IDP-instellingen stelt u de methode voor het laden van metadata in op 'Via metadatabestand' .
- Klik bij 'Metadatabestand' op 'Bestanden toevoegen' en upload het metadatabestand van de identiteitsprovider dat u in stap 1 hebt gedownload.
- Klik op Opslaan en bewerken .
- Klik op SP-instellingen (Dit app-eindpunt) en kopieer en sla de volgende waarden op:
- Entiteits-ID
- Assertie Klantenservice URL
- Aanmeldings-eindpunt-URL
- Ga naar de pagina Single Sign-on - SAML en klik op SAML-instellingen .
- Kies de volgende instellingen:
- qm_sso_is_active_sso: SSO inschakelen
- Standaard eindpunt : De naam van de SSO-instellingen die u eerder in deze stappen hebt aangemaakt.
- Klik op Configuratie opslaan .
Stap 3: Voltooi de SSO-configuratie in de beheerdersconsole
- Ga terug naar het browsertabblad van de beheerdersconsole.
- Vervang op de pagina met serviceprovidergegevens de velden ACS-URL , Entiteits-ID en Start-URL door de overeenkomstige waarden die u in stap 2 hebt gekopieerd:
- ACS-URL : Assertion Consumer Service-URL
- Entiteits-ID : Entiteits-ID
- Start-URL : Aanmeldings-eindpunt-URL
- Klik op Doorgaan .
- (Optioneel) Om Google-directorykenmerken te koppelen aan de overeenkomstige app-kenmerken, kunt u dit doen in het venster 'Kenmerktoewijzing' :
- Klik op Kaart toevoegen.
- Klik op Veld selecteren
Selecteer een kenmerk van de Google-directory.
- Voer bij App-kenmerken het bijbehorende app-kenmerk in.
- (Optioneel) Voer hier groepsnamen in die relevant zijn voor deze app:
- Voor groepslidmaatschap (optioneel) klikt u op 'Zoek naar een groep' , voert u een of meer letters van de groepsnaam in en selecteert u de groepsnaam.
- Voeg naar behoefte extra groepen toe (maximaal 75 groepen).
- Voer voor het attribuut 'App' de overeenkomstige naam van het groepsattribuut van de serviceprovider in.
Ongeacht hoeveel groepsnamen u invoert, het SAML-antwoord bevat alleen groepen waarvan een gebruiker (direct of indirect) lid is. Ga voor meer informatie naar 'Over het toewijzen van groepslidmaatschap' .
- Klik op Voltooien .
Stap 4: Schakel de app in voor gebruikers
Ga in de Google Admin-console naar Menu.
Apps
Web- en mobiele apps .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Klik op Qmarkets .
- Klik op Gebruikerstoegang .
Om een service voor iedereen in uw organisatie in of uit te schakelen, klikt u op 'Aan voor iedereen' of 'Uit voor iedereen' en vervolgens op ' Opslaan' .
- (Optioneel) Om een service voor een organisatie-eenheid in of uit te schakelen:
- Selecteer aan de linkerkant de organisatie-eenheid.
- Om de servicestatus te wijzigen, selecteert u Aan of Uit .
- Kies er één:
- Als de servicestatus is ingesteld op 'Overgenomen' en u de bijgewerkte instelling wilt behouden, zelfs als de instelling van de bovenliggende service verandert, klikt u op 'Overschrijven' .
- Als de servicestatus is ingesteld op 'Overschreven' , kunt u op 'Overnemen' klikken om terug te keren naar dezelfde instelling als het bovenliggende element, of op ' Opslaan' klikken om de nieuwe instelling te behouden, zelfs als de instelling van het bovenliggende element verandert.
Leer meer over organisatiestructuur .
- (Optioneel) Om een service in te schakelen voor een groep gebruikers binnen of tussen organisatie-eenheden, selecteert u een toegangsgroep. Zie Toegang tot services aanpassen met toegangsgroepen voor meer informatie.
- Zorg ervoor dat de e-maildomeinen van uw Qmarkets-gebruikersaccount overeenkomen met het primaire domein van het beheerde Google-account van uw organisatie.
Stap 5: Controleer of SSO werkt
Qmarkets ondersteunt zowel door de identiteitsprovider als door de serviceprovider geïnitieerde SSO.
Verifieer de door de identiteitsprovider geïnitieerde SSO.
Ga in de Google Admin-console naar Menu.
Apps
Web- en mobiele apps .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Klik op Qmarkets .
- Klik in het Qmarkets -gedeelte op Test SAML-login .
De app zou in een apart tabblad moeten openen. Als dit niet gebeurt, los dan de foutmelding op en probeer het opnieuw. Ga naar SAML-appfoutmeldingen voor meer informatie over het oplossen van problemen.
Controleer of de serviceprovider SSO heeft geïnitieerd.
- Sluit alle browservensters.
- Ga naar https://{jouw-domein} en vervang {jouw-domein} door de domeinnaam van je Qmarkets-account. Je wordt dan doorgestuurd naar de Google-inlogpagina.
- Selecteer je account en voer je wachtwoord in.
Nadat uw inloggegevens zijn geverifieerd, zou de app moeten openen.
Om SSO te omzeilen, gebruikt u deze aanmeldings-URL: https:// {uw-domein} /?qm_sso_bypass=1.
Google, Google Workspace en aanverwante merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waaraan ze zijn verbonden.