Vereinfachen Sie die Passwortverwaltung, verbessern Sie die Sicherheit und melden Sie sich nahtlos mit Azure Active Directory SSO!
Hinweis: Single Sign-On mit Microsoft Azure AD ist verfügbar für. Atera Superpower und Enterprise Nutzer zur Verfügung.
Dieser Artikel beschreibt:
- Wie Azure AD SSO und Atera funktionieren
- Einrichten des Azure AD Portals
- Aktivieren von Azure AD SSO
- Azure AD SSO deaktivieren
Wie Azure Active Directory SSO und Atera funktionieren
Bevor Sie Azure Active Directory SSO für Ihr Atera-Konto aktivieren können, müssen Sie zunächst müssen Sie zunächst Ihre Azure Active Directory (AD) Plattform einrichten. Dies beinhaltet die Registrierung von Atera in Ihrem Azure-Portal, das Erstellen eines Client-Geheimnisses, das Hinzufügen einer URI, das Generieren ein Client-Geheimnis und das Erstellen eines Benutzers. Alle diese Schritte werden in diesem Artikel beschrieben. Sobald dies erledigt ist, können Sie Ihr Azure AD mit Atera für eine sichere und nahtlose Login-Erfahrung verbinden. und nahtlose Login-Erfahrung.
Azure Active Directory SSO einrichten
Bevor Sie SSO für Ihr Atera-Konto aktivieren, müssen Sie Ihre Azure AD-Plattform-Einstellungen konfigurieren. Dieser Abschnitt beschreibt:
- Registrierung von Atera in Azure AD
- Konfiguration der Azure AD Plattformeinstellungen
- Hinzufügen eines Client-Geheimnisses
- Anlegen eines Benutzers
Um Atera in Azure AD zu registrieren:
1. Von der Azure Portal, klicken Sie auf App-Registrierungen.
Es erscheint die Seite App-Registrierungen.
2. Klicken Sie auf Neue Registrierung. Die Registrieren einer Anwendung wird angezeigt.
3. Geben Sie den Namen des Atera-Mieters ein.
4. Wählen Sie den Kontotyp aus.
5. Wählen Sie Web aus der Dropdown-Liste. Geben Sie dann "https://auth.atera.com/login/callback" in die Redirect-URI ein.
6. Klicken Sie auf Registrieren.
Das Azure-Portal zeigt den Atera-Übersichtsbereich an, in dem Sie Ihre Client ID (unter Essentials) - wir werden diese später verwenden!
Hinweis: Weitere Informationen zur Registrierung von Apps finden Sie unter diesem Artikel
So konfigurieren Sie die Einstellungen der Azure AD-Plattform:
1. Von der Azure Portal, klicken Sie auf App-Registrierungen.
2. Wählen Sie den Namen des Atera-Mieters aus.
3. Klicken Sie unter Verwalten auf Authentifizierung. Die Seite Authentifizierung wird angezeigt.
4. Klicken Sie unter Plattformkonfigurationen auf Eine Plattform hinzufügen. Wählen Sie dann Web aus dem Plattformen konfigurieren aus dem Einblendmenü aus.
Das Web konfigurieren-Schiebemodal wird angezeigt
5. Unter Redirect URIs, geben Sie ein: "https://auth.atera.com/login/callback"
6. Klicken Sie auf Konfigurieren.
Um ein Client-Geheimnis hinzuzufügen:
1. Von der Azure-Portal, gehen Sie zu App-Registrierungen.
2. Wählen Sie den Namen des Atera-Mieters aus.
3. Klicken Sie unter Verwalten auf Zertifikat & Geheimnisse. Die Seite Zertifikate & Geheimnisse wird angezeigt.
4. Klicken Sie auf Neues Kundengeheimnis. Geben Sie dann die Beschreibung ein und wählen Sie ein Ablaufdatum aus dem Hinzufügen eines Kundengeheimnisses-Schiebemodal aus.
5. Klicken Sie auf Hinzufügen;
Das Kundengeheimnis erscheint auf der Registerkarte Kundengeheimnisse - wir werden es später verwenden! this later!
Hinweis: Weitere Informationen zu Client Secrets finden Sie unter diesem Artikel
Um einen Benutzer zu erstellen:
1. Von der Azure Portal, gehen Sie zu Azure Active Directory.
Es erscheint die Seite Übersicht.
2. Klicken Sie unter Verwalten auf Benutzer.
Die Seite Benutzer wird angezeigt.
3. Klicken Sie auf + Neuer Benutzer> Neuen Benutzer anlegen. Die Neuer Benutzer Seite wird angezeigt.
4. Wählen Sie unter Vorlage auswählen das Optionsfeld Benutzer anlegen Button.
5. Geben Sie unter Identität die folgenden Informationen ein:
- Benutzername: Der Benutzername ist die Kennung, die Sie eingeben werden. um sich bei Azure AD anzumelden.
Geben Sie den Benutzernamen ein. Wählen Sie dann den Domänennamen aus der Dropdown-Liste aus. - Name: Geben Sie den vollständigen Namen des Technikers ein.
- Vorname: Geben Sie den Vornamen des Technikers ein (fakultativ).
- Nachname: Geben Sie den Nachnamen des Technikers ein (optional).
Hinweis: Bitte stellen Sie sicher, dass der Benutzername (einschließlich Domäne), Vorname und Nachname mit dem Vorname und Nachname mit den Anmeldeinformationen des Benutzers in Atera übereinstimmen. Andernfalls, wird die Verbindung fehlschlagen.
6. Klicken Sie auf Erstellen.
Prima Sache! Sie haben Ihre Plattformeinstellungen konfiguriert, ein Kundengeheimnis hinzugefügt, und einen Benutzer erstellt. Jetzt können Sie SSO in Atera aktivieren.
Aktivieren von Azure Active Directory SSO
Hinweis:
- Nur ein Admin kann Azure AD SSO aktivieren.
- Durch die Aktivierung von Azure AD SSO wird die 2FA für alle Benutzer des Kontos deaktiviert.
Um Single Sign-On für Ihr Konto zu aktivieren:
1. Klicken Sie unter Admin (in der Seitenleiste) auf Sicherheit und Authentifizierung.
Es erscheint die Seite Sicherheit und Authentifizierung.
2. Klicken Sie auf das Dropdown-Symbol Authentifizierung ().
3. Wählen Sie das Optionsfeld Azure AD Single Sign-on (SSO).
4. Geben Sie Ihre Azure AD-Details ein:
- Microsoft Azure AD Domain: Geben Sie die Domäne ein, die in Ihrem Azure AD-Konto.
- Client-ID: Geben Sie die Client-ID ein, die bei der Registrierung von Atera in Azure AD. Siehe, wie man eine Client-ID erzeugt
- Client Secret: Geben Sie das Client Secret ein, das in Ihrem Azure AD-Konto. Siehe, wie man ein Client Secret generiert
- Redirect URL: Geben Sie die Umleitungs-URL ein, die Sie in der der App-Registrierung in Ihrem Azure AD-Konto gespeichert haben ("https://auth.atera.com/login/callback").
5. Klicken Sie auf Speichern.
Gut! SSO ist für Ihr Konto aktiviert.
Azure Active Directory SSO deaktivieren
Die Zwei-Faktor-Authentifizierung ist standardmäßig aktiviert. Wenn Sie SSO aktiviert haben, und Sie wieder zur Zwei-Faktor-Authentifizierung zurückkehren möchten, können Sie Ihre SSO-Verbindung entfernen.
Hinweis:
- Wenn Sie Ihre SSO-Verbindung entfernen, werden alle Azure-bezogenen Informationen aus Atera (Microsoft Azure AD Domain, Application (Client) ID und Client Secret).
- Nur ein Admin kann Azure AD SSO deaktivieren.
Um Azure Active Directory SSO zu deaktivieren:
1. Klicken Sie unter Admin (in der Seitenleiste) auf Sicherheit und Authentifizierung (Security and Authentication).
Es erscheint die Seite Sicherheit und Authentifizierung.
2. Klicken Sie auf das Dropdown-Symbol Authentifizierung (Authentication) ().
3. Wählen Sie das Optionsfeld Zwei-Faktor-Authentifizierung (2FA) (Two-factor authentication (2FA)). Ein Bestätigungsfenster wird angezeigt.
4. Klicken Sie auf Authentifizierungs-App aktivieren (Enable authentication app).
Die Zwei-Faktor-Authentifizierung ist für alle Benutzer Ihres Kontos aktiviert;