Migrieren benutzerdefinierter Authentifizierungseinstellungen in die Liste der Authentifikatoren
In den Einstellungen können Sie Ihre vorhandenen SAML-Authentifikatoren in die Liste der Authentifikatoren migrieren, sodass Sie sie zu Authentifizierungsrichtlinien für Benutzer und Gruppen oder Ihren Mandanten hinzufügen können. Wenn Sie die Authentifikatoren migrieren, müssen Sie die Single Sign-On-URL auf die von Aurora Endpoint Security verwendete URL aktualisieren. Sie müssen auch den NameID-Anspruch in Ihrer externen IdP-Konfiguration aktualisieren, damit er anstelle der E-Mail-Adresse eines Benutzers einen beständigen, unveränderbaren Wert zurückgibt, oder Sie müssen beim Identitätsanbieter einen Anspruch erstellen, der für „Anspruch auf Verbund-ID“ verwendet werden kann.
Bevor Sie Ihre Einstellungen migrieren, sollten Sie als Sicherheitsmaßnahme eine Authentifizierungsrichtlinie erstellen, die nur das Endpoint Defense-Konsolenkennwort erfordert, und sie einem Administrator zuweisen.
Weitere Informationen zu SAML-Authentifikatoren finden Sie unter Überlegungen zum Hinzufügen von SAML-Authentifikatoren.
- Hinzufügen einer Benutzerrichtlinie für Authentifizierung.
- Wenn bei der Anmeldung mit dem SAML-Authentifikator in einer Authentifizierungsrichtlinie Probleme auftreten, können Sie eine Beispiel-SAML-Antwort von Ihrem IdP herunterladen und die Anspruchsnamen validieren.