MicroStrategy ONE

Aktivieren Sie Single Sign-On mit SAML-Authentifizierung

Voraussetzungen

Die Arbeitsstation wird mit Standardauthentifizierung bereitgestellt und die Umgebungsverbindung wird hergestellt.

Aktivieren Sie Single Sign-On mit SAML-Authentifizierung

Informationen zum Aktivieren von SAML in Library finden Sie unter Aktivieren Sie die SAML-Authentifizierung für MicroStrategy Library.

  1. Öffnen Sie die Workstation Fenster.
  2. Klicken Sie im Navigationsbereich auf Umgebungen.

  3. Klicken Sie mit der rechten Maustaste auf eine Umgebung und wählen Sie aus Konfigurieren Sie SAML unter Unternehmenssicherheit konfigurieren.
  4. Geben Sie in Schritt 1 a ein Entitäts-ID.
  5. Um zwischen Umgebungen zu unterscheiden, wird in der ID häufig „DEV“, „QA“ oder „PROD“ verwendet.

  6. Erweitern Sie Erweitert dann Allgemein Menüoptionen und bearbeiten Sie die Entitäts-Basis-URL entsprechend Ihrer Server-URL, falls erforderlich.
  7. Generieren Sie die Library-SP-Metadatendatei:
    1. Klicken Sie auf Herunterladen neben der SP-Metadatendatei.
    2. Senden Sie die Metadatendatei an Ihr Netzwerk- oder Sicherheitsteam und bitten Sie es, die SAML-Unterstützung zu integrieren. Weitere Informationen zur Integration der SAML-Unterstützung in Azure AD finden Sie unter Integration der SAML-Unterstützung in Azure AD.
    3. Stellen Sie sicher, dass Ihr Netzwerk- oder Sicherheitsteam der Anwendung denselben Namen gibt, den Sie in das Feld „Entitäts-ID“ eingegeben haben.

    4. Rufen Sie die resultierende Metadatendatei von Ihrem Netzwerk- oder Sicherheitsteam ab, und benennen Sie die Datei in um IDPMetadata.xml.
  8. In Schritt 2 von Konfigurieren Sie SAML Workstation-Dialogfeld: Laden Sie die IdP-Metadatendatei hoch.

  9. Klicken Sie auf Konfiguration abschließen.
  10. Schließen Sie die Konfigurieren Sie SAML Dialogfeld.
  11. Rufen Sie die Library-Admin-Systemsteuerung und unter auf Authentifizierungsmodi, auswählen Standard und SAML.
  12. Weitere Informationen zum Zugriff auf die Library Admin-Systemsteuerung finden Sie unter Systemsteuerung für die Library-Administration.

    Informationen zum Konfigurieren von SAML als standardmäßigen Authentifizierungsmodus für Benutzer finden Sie unter Legen Sie die Standardauthentifizierung für Library Web in Workstation fest.

  13. Starten Sie Tomcat neu.
  14. Greifen Sie auf Library zu und bestätigen Sie, dass Sie sich mit SAML anmelden können.

Problembehebung

Wenn sich ein Benutzer erfolgreich anmeldet, aber keinen Zugriff auf den Library-Inhalt hat, stellen Sie sicher, dass die Benutzergruppe über die entsprechenden Berechtigungen verfügt.

Stellen Sie sicher, dass die Assertion-Attribute in richtig aktualisiert wurden MstrSamlConfig.xml wie in beschrieben Integration der SAML-Unterstützung in Azure AD. Wenn dies nicht der Fall ist, müssen Sie die Datei möglicherweise manuell bearbeiten.