Single Sign-On (SSO) – Legacy
Diese Anleitung bezieht sich auf unser altes SSO. Wenn Sie die neueste Version verwenden oder SSO konfigurieren, lesen Sie die Single Sign-On Dokumentation.
Was ist SSO?
Single Sign-On ermöglicht Benutzern den Zugriff auf mehrere Dienste mit einem einzigen Satz Anmeldeinformationen (Benutzername/Passwort). SSO auf Rescale ScaleX-Plattformen ermöglicht die Aktivierung/Deaktivierung von Benutzerkonten durch einen zentralen Unternehmensadministrator. In diesem Dokument bezeichnen wir den Unternehmensadministrator, der SSO auf ScaleX aktiviert, als Identitätsanbieter (IdP)
Haben wir Dokumentation zu SSO?
Derzeit haben wir:
- Anmelden bei Rescale mit einem Microsoft Active Directory-Identitätsanbieter werden auf dieser Seite erläutert
- Microsoft-Tutorial: Azure Active Directory-Integration mit ScaleX Enterprise werden auf dieser Seite erläutert
Kunden werden gebeten, Kontakt aufnehmen für Hilfe bei der Einrichtung und bei Fragen zur Funktionalität.
Kann ich SSO in meiner Region verwenden?
Wenn Sie sich in einer internationalen Region befinden und eine der internationalen Plattformen von Rescale verwenden, achten Sie darauf, die richtige Plattformdomäne und URL zu verwenden. Dies ist für die Konfiguration Ihres Azure AD SSO von entscheidender Bedeutung. Beachten Sie, dass in den Anweisungen im Microsoft-Dokument eine US-Plattform verwendet wird. Für internationale Plattformen verwenden Sie:
| Region | URL |
|---|---|
US | Kennung – https://platform.rescale.com/saml2// Antwort - https://platform.rescale.com/saml2//acs/ Anmeldung – https://platform.rescale.com/saml2//sso/ |
Europe | Kennung – https://eu.rescale.com/saml2// Antwort - https://eu.rescale.com/saml2//acs/ Anmeldung – https://eu.rescale.com/saml2//sso/ |
Korea | Kennung – https://kr.rescale.com/saml2// Antwort - https://kr.rescale.com/saml2//acs/ Anmeldung – https://kr.rescale.com/saml2//sso/ |
Japan | Kennung – https://platform.rescale.jp/saml2// Antwort - https://platform.rescale.jp/saml2//acs/ Anmeldung – https://platform.rescale.jp/saml2//sso/ |
Was ist neu bei SSO auf ScaleX?
Ab Mai 2017 haben ScaleX Enterprise-Kunden über den Microsoft Azure Marketplace Zugriff auf die ScaleX Enterprise-App. Die ScaleX Enterprise-App ermöglicht Azure Active Directory (AD) für die Verwaltung von SSO.
Können sich bestehende Benutzer der ScaleX-Plattform nach der Aktivierung von SSO weiterhin anmelden?
Vorhandene Benutzer haben nach der Aktivierung von SSO weiterhin Zugriff, sofern sie bei ScaleX und bei ihrem SSO-IdP über eine identische E-Mail-Adresse verfügen.
Wenn sich die mit dem ScaleX-Benutzerkonto verknüpfte E-Mail-Adresse nach der Aktivierung von SSO nicht ändert, sind die Kontodaten dann weiterhin verfügbar?
Die Daten und alle Attribute des Kontos bleiben auch nach der Aktivierung von SSO für Konten verfügbar, bei denen sich die E-Mail-Adresse nicht geändert hat.
Hat die Aktivierung von SSO Auswirkungen auf vorhandene API-Token?
Nein, vorhandene API-Token sind nicht betroffen. Sie funktionieren weiterhin wie bisher.
Bitte erläutern Sie den Unterschied zwischen den folgenden beiden Szenarien:
- Nur eingeladene Benutzer erstellen
Erfordert eine explizite Einladung (strenger). Selbst wenn sich ein Benutzer mit SSO anmelden kann, kann er nicht auf die ScaleX-Plattform zugreifen.
- Erstellen Sie einen beliebigen Benutzer, der sich mit SSO authentifizieren kann
Jeder Benutzer im Rahmen dieses Schemas kann selbst ein Konto erstellen, beispielsweise alle Unternehmensbenutzer, die Zugriff auf SSO haben
Können Benutzer bei Bedarf weiterhin eine Verbindung zu ihren früheren Konten herstellen?
Wenn unterschiedliche E-Mail-Adressen verwendet werden (eine für SSO und eine zuvor erstellte), bleiben beide Konten zugänglich.
Können wir Konten zusammenführen, die dieselbe E-Mail-Adresse verwenden?
Das Zusammenführen von Konten ist derzeit nicht möglich, da dies einen erheblichen Aufwand erfordert und Auswirkungen auf die Kontoinhaberschaft und andere Nuancen hat.