Zum Inhalt

JumpCloud SAML SSO

Diese Anleitung führt Schritt für Schritt durch die Konfiguration von SAML SSO mit JumpCloud als Identitätsanbieter (IdP) für die Integration in Afi.

Voraussetzungen

Stellen Sie vor der Konfiguration von SAML SSO mit JumpCloud sicher, dass Folgendes vorhanden ist:

  • ein aktives Administratorkonto in JumpCloud mit Berechtigungen zur Verwaltung von SSO-Anwendungen;
  • Zugriff auf das JumpCloud-Administratorportal;
  • ein Afi-Organisationskonto mit Administratorberechtigungen.

SAML-Connector in JumpCloud konfigurieren

Neue SAML-Anwendung erstellen

Gehen Sie wie folgt vor, um in JumpCloud eine benutzerdefinierte SAML-SSO-Anwendung zu erstellen:

1. SSO Applications öffnen

Öffnen Sie in der linken Seitenleiste des Administratorportals AccessSSO Applications.

JumpCloud-Administratorportal mit dem Menü Access und der Option SSO Applications

2. Neue benutzerdefinierte Anwendung hinzufügen

Klicken Sie auf + Add New Application und wählen Sie im Anwendungskatalog Custom Application aus.

JumpCloud-Schaltfläche Add New Application

JumpCloud-Auswahlseite für Custom Application

Klicken Sie auf Next, um Ihre Auswahl zu bestätigen.

3. SAML-SSO-Funktion aktivieren

Wählen Sie in der Funktionsliste Manage Single Sign-On (SSO) und in diesem Abschnitt Configure SSO with SAML aus.

JumpCloud-SSO-Konfigurationsoptionen mit SAML-Auswahl

Information

Weitere Funktionen können bei Bedarf ausgewählt werden; SSO mit SAML ist für die Afi-Integration jedoch erforderlich.

4. Allgemeine Anwendungsinformationen konfigurieren

Geben Sie das Display Label ein, beispielsweise Afi Backup. Dieser Name wird den Benutzern angezeigt. Optional können Sie Advanced Settings erweitern und die SSO IdP URL konfigurieren.

JumpCloud-Anwendungskonfiguration mit Display Label und Advanced Settings

Information

Das Feld SSO IdP URL ist nach dem Speichern der Anwendung schreibgeschützt.

5. Speichern und mit der Konfiguration fortfahren

Klicken Sie auf Save Application. Eine Bestätigung zeigt an, dass die Anwendung erfolgreich hinzugefügt wurde. Klicken Sie auf Configure Application, um fortzufahren.

JumpCloud-Bestätigung für erfolgreich hinzugefügte Anwendung

Anwendungseinstellungen konfigurieren

Konfigurieren Sie in den Configuration Settings der Anwendung folgende SAML-Parameter:

JumpCloud Metadata URL

Die Metadata URL wird später für die Integrationskonfiguration in Afi benötigt.

JumpCloud-Feld für die SAML Metadata URL

Einstellungen für Identitäts- und Dienstanbieter

Konfigurieren Sie folgende Felder:

  • IdP Entity ID: JumpCloud
  • SP Entity ID: https://app.afi.ai
  • ACS URLs: https://app.afi.ai/auth/callback-saml

JumpCloud-Konfiguration für IdP Entity ID, SP Entity ID und ACS URLs

Authentifizierungs- und Anmeldeeinstellungen

Konfigurieren Sie folgende Parameter:

  • Sign: Wählen Sie Assertion aus.
  • Default RelayState: accountd
  • Login URL: https://app.afi.ai/login-saml
  • IdP URL: Dieses Feld ist schreibgeschützt und wird beim Aktivieren von SAML SSO in Afi verwendet.

JumpCloud-Einstellungen für Signatur, RelayState, Login URL und IdP URL

Zuordnung von Benutzerattributen

Konfigurieren Sie folgende Benutzerattribute für die Aufnahme in die SAML-Assertion:

Attributname des Dienstanbieters JumpCloud-Attributname
email email
name username

JumpCloud-Konfiguration der Benutzerattributzuordnung

Information

Die E-Mail-Adressen der Benutzer beim Identitätsanbieter, die über SAML SSO auf die Afi-Anwendung zugreifen, müssen mit den entsprechenden primären Microsoft 365- oder Google Workspace-E-Mail-Adressen im Afi-Mandanten übereinstimmen, für den SAML SSO konfiguriert ist.

Anwendungszertifikat herunterladen

Öffnen Sie oben rechts ActionsDownload Certificate. Speichern Sie das Zertifikat für die Konfiguration in Afi.

JumpCloud-Option zum Herunterladen des Zertifikats im Menü Actions

Klicken Sie auf Save, um die JumpCloud-Konfiguration abzuschließen.

Benutzer der Anwendung zuweisen

Weisen Sie nach der Konfiguration der SAML-Anwendung Benutzer oder Benutzergruppen zu, um die Authentifizierung zu aktivieren:

  1. Öffnen Sie in Ihrer JumpCloud-Anwendung die Registerkarte User Groups oder Users.
  2. Weisen Sie die Benutzer oder Gruppen zu, die auf Afi zugreifen dürfen.

JumpCloud-Oberfläche zur Benutzerzuweisung mit Benutzergruppen und einzelnen Benutzern

Nach der Zuweisung wird die Afi-Anwendung in den JumpCloud-Endbenutzerportalen dieser Benutzer angezeigt.

SAML SSO in Afi aktivieren

Um die SAML-Konfiguration in Afi abzuschließen, öffnen Sie die Registerkarte Service → Settings → SAML/Okta, wählen als Anbieter SAML aus und füllen folgende Felder aus:

  • Domain: Domänenname des Identitätsanbieters Ihrer Organisation (beispielsweise <company-name>.jumpcloud.com).
  • Company name: Name Ihres Unternehmens.
  • SSO URL: IdP URL aus der JumpCloud-Konfiguration.
  • SSO Issuer: Metadata URL aus den JumpCloud-Anwendungseinstellungen.
  • Certificate: Laden Sie die SAML-Zertifikatsdatei hoch, die Sie aus den JumpCloud-Anwendungseinstellungen heruntergeladen haben.

Afi-SAML-Konfiguration mit Feldern für Domäne, Unternehmensname, SSO URL, SSO Issuer und Zertifikat

Mit SAML SSO bei Afi authentifizieren

Afi unterstützt sowohl vom Dienstanbieter als auch vom Identitätsanbieter initiierte SAML-Authentifizierungsabläufe.

Vom Dienstanbieter initiierter Ablauf

Der vom Dienstanbieter initiierte Ablauf beginnt auf der speziellen Afi-Anmeldeseite für SAML SSO. Benutzer werden aufgefordert, ihre Connector-ID (die Domäne des Identitätsanbieters) einzugeben und anschließend mit der Authentifizierung fortzufahren. Nach erfolgreicher Authentifizierung werden sie zum Afi-Portal weitergeleitet.

Afi-SAML-Anmeldeseite mit Aufforderung zur Eingabe der Connector-ID

JumpCloud-Authentifizierungsseite nach Eingabe der Connector-ID

Vom Identitätsanbieter initiierter Ablauf

Klicken Sie im JumpCloud-Endbenutzerportal auf die Kachel der Afi-Anwendung, um zum Afi-Portal weitergeleitet zu werden.

JumpCloud-Endbenutzerportal mit der Afi-Anwendung für die vom Identitätsanbieter initiierte Anmeldung