Sie können einen neuen IDP-SAML-Authentifikator konfigurieren, damit sich Benutzer bei der Endpoint Defense-Konsole authentifizieren können. Die Benutzer können ihre IDP-Anmeldedaten verwenden, um über die Anmeldeseite auf die Konsole zuzugreifen, oder den IDP-initiierten SSO verwenden, um über das IDP-Benutzerportal auf die Konsole zuzugreifen.
- Erstellen Sie in der IDP-Umgebung eine neue SAML-Anwendung.
- Konfigurieren Sie den IDP für die Kommunikation mit Aurora Endpoint Security.
- Fügen Sie in der Endpoint Defense-Konsole einen Authentifikator hinzu.
- Erstellen Sie eine Authentifizierungsrichtlinie, die das Kennwort und den Authentifikator enthält, die Sie erstellt haben.
Anmerkung: Erstellen Sie als Sicherheitsmaßnahme eine Authentifizierungsrichtlinie, die nur das Endpoint Defense-Konsolenkennwort beinhaltet, und weisen Sie sie einem Administrator zu.
- Aktualisieren Sie in der IDP-Umgebung die SSO-Callback-URL, die Sie in der Endpoint Defense-Konsole generiert haben.
- Melden Sie sich über den Hauptanmeldebildschirm an der Konsole an und testen Sie die Anmeldeinformationen für die externe IDP.
- Optional: Klicken Sie auf und deaktivieren Sie dann das Kontrollkästchen Benutzerdefinierte Authentifizierung.