JumpCloud SAML SSO¶
Diese Anleitung führt Schritt für Schritt durch die Konfiguration von SAML SSO mit JumpCloud als Identitätsanbieter (IdP) für die Integration in Afi.
Voraussetzungen¶
Stellen Sie vor der Konfiguration von SAML SSO mit JumpCloud sicher, dass Folgendes vorhanden ist:
- ein aktives Administratorkonto in JumpCloud mit Berechtigungen zur Verwaltung von SSO-Anwendungen;
- Zugriff auf das JumpCloud-Administratorportal;
- ein Afi-Organisationskonto mit Administratorberechtigungen.
SAML-Connector in JumpCloud konfigurieren¶
Neue SAML-Anwendung erstellen¶
Gehen Sie wie folgt vor, um in JumpCloud eine benutzerdefinierte SAML-SSO-Anwendung zu erstellen:
1. SSO Applications öffnen
Öffnen Sie in der linken Seitenleiste des Administratorportals Access → SSO Applications.
2. Neue benutzerdefinierte Anwendung hinzufügen
Klicken Sie auf + Add New Application und wählen Sie im Anwendungskatalog Custom Application aus.
Klicken Sie auf Next, um Ihre Auswahl zu bestätigen.
3. SAML-SSO-Funktion aktivieren
Wählen Sie in der Funktionsliste Manage Single Sign-On (SSO) und in diesem Abschnitt Configure SSO with SAML aus.
Information
Weitere Funktionen können bei Bedarf ausgewählt werden; SSO mit SAML ist für die Afi-Integration jedoch erforderlich.
4. Allgemeine Anwendungsinformationen konfigurieren
Geben Sie das Display Label ein, beispielsweise Afi Backup. Dieser Name wird den Benutzern angezeigt. Optional können Sie Advanced Settings erweitern und die SSO IdP URL konfigurieren.
Information
Das Feld SSO IdP URL ist nach dem Speichern der Anwendung schreibgeschützt.
5. Speichern und mit der Konfiguration fortfahren
Klicken Sie auf Save Application. Eine Bestätigung zeigt an, dass die Anwendung erfolgreich hinzugefügt wurde. Klicken Sie auf Configure Application, um fortzufahren.
Anwendungseinstellungen konfigurieren¶
Konfigurieren Sie in den Configuration Settings der Anwendung folgende SAML-Parameter:
Die Metadata URL wird später für die Integrationskonfiguration in Afi benötigt.
Einstellungen für Identitäts- und Dienstanbieter
Konfigurieren Sie folgende Felder:
- IdP Entity ID:
JumpCloud - SP Entity ID:
https://app.afi.ai - ACS URLs:
https://app.afi.ai/auth/callback-saml
Authentifizierungs- und Anmeldeeinstellungen
Konfigurieren Sie folgende Parameter:
- Sign: Wählen Sie
Assertionaus. - Default RelayState:
accountd - Login URL:
https://app.afi.ai/login-saml - IdP URL: Dieses Feld ist schreibgeschützt und wird beim Aktivieren von SAML SSO in Afi verwendet.
Zuordnung von Benutzerattributen
Konfigurieren Sie folgende Benutzerattribute für die Aufnahme in die SAML-Assertion:
| Attributname des Dienstanbieters | JumpCloud-Attributname |
|---|---|
email |
email |
name |
username |
Information
Die E-Mail-Adressen der Benutzer beim Identitätsanbieter, die über SAML SSO auf die Afi-Anwendung zugreifen, müssen mit den entsprechenden primären Microsoft 365- oder Google Workspace-E-Mail-Adressen im Afi-Mandanten übereinstimmen, für den SAML SSO konfiguriert ist.
Anwendungszertifikat herunterladen¶
Öffnen Sie oben rechts Actions → Download Certificate. Speichern Sie das Zertifikat für die Konfiguration in Afi.
Klicken Sie auf Save, um die JumpCloud-Konfiguration abzuschließen.
Benutzer der Anwendung zuweisen¶
Weisen Sie nach der Konfiguration der SAML-Anwendung Benutzer oder Benutzergruppen zu, um die Authentifizierung zu aktivieren:
- Öffnen Sie in Ihrer JumpCloud-Anwendung die Registerkarte User Groups oder Users.
- Weisen Sie die Benutzer oder Gruppen zu, die auf Afi zugreifen dürfen.
Nach der Zuweisung wird die Afi-Anwendung in den JumpCloud-Endbenutzerportalen dieser Benutzer angezeigt.
SAML SSO in Afi aktivieren¶
Um die SAML-Konfiguration in Afi abzuschließen, öffnen Sie die Registerkarte Service → Settings → SAML/Okta, wählen als Anbieter SAML aus und füllen folgende Felder aus:
- Domain: Domänenname des Identitätsanbieters Ihrer Organisation (beispielsweise
<company-name>.jumpcloud.com). - Company name: Name Ihres Unternehmens.
- SSO URL: IdP URL aus der JumpCloud-Konfiguration.
- SSO Issuer: Metadata URL aus den JumpCloud-Anwendungseinstellungen.
- Certificate: Laden Sie die SAML-Zertifikatsdatei hoch, die Sie aus den JumpCloud-Anwendungseinstellungen heruntergeladen haben.
Mit SAML SSO bei Afi authentifizieren¶
Afi unterstützt sowohl vom Dienstanbieter als auch vom Identitätsanbieter initiierte SAML-Authentifizierungsabläufe.
Vom Dienstanbieter initiierter Ablauf¶
Der vom Dienstanbieter initiierte Ablauf beginnt auf der speziellen Afi-Anmeldeseite für SAML SSO. Benutzer werden aufgefordert, ihre Connector-ID (die Domäne des Identitätsanbieters) einzugeben und anschließend mit der Authentifizierung fortzufahren. Nach erfolgreicher Authentifizierung werden sie zum Afi-Portal weitergeleitet.
Vom Identitätsanbieter initiierter Ablauf¶
Klicken Sie im JumpCloud-Endbenutzerportal auf die Kachel der Afi-Anwendung, um zum Afi-Portal weitergeleitet zu werden.















