SAML (Security Assertion Markup Language) ist ein XML-basierter offener Standard, der den Bedarf nach zahlreichen anwendungsspezifischen Benutzernamen und Passwörtern aus der Welt schafft. Dies wird durch sicheren Austausch von Authentifizierungs- und Autorisierungsdaten zwischen Anwendungen erreicht. SAML zählt zu den meist genutzten Standards, die Benutzer sicheren Ein-Klick-Zugriff auf etliche Cloud-Anwendung per Einmalanmeldung (SSO) ermöglichen. Alle größeren Cloud-Anwendungen unterstützen SAML, darunter Office 365, Google Workspace (vormals G Suite), Salesforce, Dropbox, und ServiceNow.
ADSelfService Plus unterstützt SSO für sämtliche SAML-2.0-fähigen Cloud-Anwendungen.
Die SAML-Authentifizierung benötigt drei Entitäten:
In manchen Fällen speichert der Identitätsanbieter des Benutzers selbst und nutzt diese zur Authentifizierung. In anderen Fällen wird eine andere Identitätsinfrastruktur zur Authentifizierung eingesetzt. ADSelfService Plus ermöglicht Benutzerauthentifizierung durch Einsatz von Active-Directory-Identitäten.
Zum Konfigurieren SAML-basierter Einmalanmeldung müssen Identitätsanbieter und Serviceanbieter eine gegenseitige Vertrauensverbindung aufbauen. Beim Aufbau eines solchen Vertrauens wird gewöhnlich der Serviceanbieter mit der SSO-Anmeldung-URL und SSO-Abmeldung-URL sowie einem vom Identitätsanbieter ausgestellten X.509-Zertifikat konfiguriert. Der Identitätsanbieter dagegen wird mit einigen eindeutigen spezifischen Serviceanbieterattributen konfiguriert. Sobald das Vertrauen aufgebaut wurde, delegiert der Serviceanbieter Authentifizierungsverantwortlichkeiten an den Identitätsanbieter.
Zum Initiieren der SAML-SSO in ADSelfService Plus können Anwender mit dem Serviceanbieter oder dem Identitätsanbieter beginnen. Das bedeutet, dass SAML-SSO grundsätzlich funktioniert – unabhängig davon, ob sich Anwender zuerst an der Cloud-App oder an ADSelfService Plus anmelden.
ADSelfService Plus unterstützt sowohl vom Identitätsanbieter als auch vom Serviceanbieter initiierte SAML-Abläufe zu den meisten Cloud-Anwendungen in seinem App-Katalog.
Verbesserte Sicherheit: SAML-Authentifizierung kommt ohne Passwörter aus. Ausschließlich digital signierte SAML-Anfragen und -Antworten werden zwischen Serviceanbieter und ADSelfService Plus übertragen. Da auf Passwörter verzichtet wird, werden damit automatisch passwortbezogene Bedrohungen ausgeschlossen.
Von tausenden Cloud-Apps unterstützt: Fast alle modernen Cloud-Apps unterstützen SAML. Mit ADSelfService Plus können Sie SSO ganz einfach für mehrere Apps aktivieren.
Ein-Klick-Zugriff: SAML verbessert die Erfahrung der Benutzer, da sie sich nicht mehr etliche Male pro Tag an unterschiedlichen Anwendungen anmelden müssen.
Entlastung der IT: Wenn SAML-SSO aktiv ist, müssen sich IT-Administratoren nicht mehr um passwortbezogene Helpdesk-Anrufe oder um das Identitätsmanagement bei etlichen Services kümmern.
Sie möchten SAML-SSO für Ihre Cloud-Apps implementieren? Probieren Sie ADSelfService Plus aus und geben Sie Ihren Benutzern nahtlosen Ein-Klick-Zugriff auf Cloud-Apps an die Hand. Lesen Sie dieses Whitepaper zum Aktivieren der Active-Directory-basierten SAML SSO für Cloud-Apps.
ADSelfService Plus unterstützt SSO für sämtliche SAML-2.0-fähigen Cloud-Anwendungen. Wenn Sie mit einer maßgeschneiderten Anwendung arbeiten, können Sie mit ADSelfService Plus SSO auch für diese Anwendung aktivieren. Hier erfahren Sie mehr zum Thema SSO für maßgeschneiderte Anwendungen.
Befreit Active Directory-Nutzer von langatmigen Helpdesk-Anrufen, da Kennwörter und Konten auch ohne fremde Unterstützung rückgesetzt oder freigeschaltet werden können. Problemlose Kennwortänderung für Active Directory-Nutzer mit der „Kennwort ändern“-Konsole von ADSelfService Plus.
Genießen Sie in nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Applikationen. Mit Einmalanmeldung für Unternehmen können Nutzer all ihre Cloud-Applikationen mit ihren Active Directory-Anmeldeinformationen abrufen. Dank ADSelfService Plus!
Benachrichtigen Sie Active Directory-Nutzer über bevorstehenden Kennwort-/Kontoablauf durch Zustellung solcher Kennwort-/Kontoablaufbenachrichtigungen per E-Mail.
Synchronisieren Sie Änderungen von Windows Active Directory-Nutzerkennwörtern/-konten automatisch über mehrere Systeme hinweg, einschließlich Office 365, G Suite, IBM iSeries und mehr.
Sorgen Sie mit ADSelfService Plus für starke Kennwörter, die zahlreichen Hackerangriffen standhalten – zwingen Sie Active Directory-Nutzer durch Anzeigen von Kennwortkomplexitätsanforderungen, richtlinienkonforme Kennwörter zu verwenden.
Ein Portal, über das Active Directory-Nutzer ihre Daten auf den neuesten Stand bringen können, das eine Schnellsuche zum Einholen von Informationen über Kollegen mit Suchschlüsseln wie der Telefonnummer des Kollegen bietet.