Search

Einmalige Anmeldung (SSO) – AD FS

Dies ist eine Anleitung zum Einrichten der SSO-Integration. Die Plattform Emply People ist so konzipiert, dass Sie als Kunde von Emply People SSO mithilfe der SAML-Methode einrichten können, ohne sich an den Support von Emply People wenden zu müssen.

Anforderungen für die Einrichtung

  • Metadaten-URL der Föderation.

  • Recht und Zugriff zum Ändern Ihrer AD FS-Konfiguration.

  • Wissen darüber, wie Sie Ansprüche Ihres AD festlegen können.

Stellen Sie sicher, dass Ihre IT-Mitarbeiter Zugriff auf Einstellungen+Integrationen .

Erstellen Sie eine „IT“-Rolle in Emply People unter Einstellungen+Konto+Rollen+Neue Rolle , geben Sie den Titel ein und wählen Sie unter Import-Einstellungen die Option IT aus.

IT.png

Einrichtung in Emply People

In der Regel können die Personalabteilung oder die Plattformadministratoren Rechte und Rollen einrichten. Melden Sie sich bei Ihrer Emply People -Lösung an und gehen Sie zu Einstellungen+Integrationen, suchen Sie die Single-Sign-On-Integration und klicken Sie auf Aktivieren.

mceclip0.png

Vorbereitung für die Einrichtung

Es öffnet sich ein neues Fenster, wie unten gezeigt:

Skærmbillede 2024-01-30 kl. 10.34.42.png

Kopieren Sie die SAML 2.0-Verbundmetadaten-URL von Emply People. Diese wird verwendet, wenn Sie Emply People als vertrauenswürdige Partei auf Ihrem ADFS-Server/Provisioning-Tool einrichten.

  • 21076111267229-mceclip1.png
    • Standardbenutzerrolle: Sollte die Rolle mit den wenigsten Rechten sein, in der Regel das Rekrutierungsteam. Wenn Sie Onboarding oder Talent Management haben, sollte dies Mitarbeiter sein.

    • Einmalige Anmeldung erforderlich: Wenn diese Option aktiviert ist, können Sie sich nur von Ihrer eigenen Domain/IP oder über VPN anmelden.

    • Anzeigen von Anfragen vom SAML-Server: Aktivieren Sie den Testmodus während der Einrichtung/Fehlerbehebung, wenn nach der Einrichtung Probleme auftreten. Dieser muss anschließend wieder deaktiviert werden.

AD FS-Einrichtung

  1. Öffnen Sie AD FS und gehen Sie zu Server verwalten.

  2. Klicken Sie auf Tools.

  3. Wählen Sie AD FS-Verwaltung.

  4. Klicken Sie unter Actions auf Add Relying Party Trust.

    ADFS1.png
  5. Wählen Sie auf der Registerkarte Welcome die Option Claims aware und klicken Sie dann auf Start.

    ADFS2.png
  6. Fügen Sie auf dem Tab Select Data Source die Emply People SAML 2.0 Federation Metadata URL ein.

  7. Klicken Sie auf Weiter.

    ADFS4.png
    ADFS3.png
  8. Geben Sie auf der nächsten Registerkarte mit dem Namen Specify Display Name einen Namen in das Feld Display name ein.

  9. Unter Notes können Sie eine Beschreibung Ihres Vertrauensverhältnisses zur vertrauenden Partei eingeben und dann auf Next klicken.

  10. Wählen Sie unter Choose Access Control Policy aus, wer Zugriff haben soll.

    ADFS5.png
  11. Unter Ready to Add Trust haben Sie die Möglichkeit, die Einstellungen zu überprüfen. Die URL Ihrer Emply People Verbundmetadaten sollte angezeigt werden.

  12. Um die Relying Party Trust hinzuzufügen, klicken Sie auf Weiter.

    ADFS6.png
  13. Anschließend wird die Registerkarte Finish angezeigt, auf der Sie auf Schließen klicken können.

    ADFS7.png
  14. Emply People wurde nun als vertrauende Partei hinzugefügt und befindet sich im Ordner Relying Party Trust.

    ADFS8.png

Einrichten der Anspruchsregel

  1. Klicken Sie im Ordner Relying Party Trust auf Richtlinie zur Ausstellung von Ansprüchen für Emply People bearbeiten.

  2. Hier klicken Sie auf Add Rule und fahren fort, indem Sie auf OK klicken.

    ADFS9.png
  3. Die Registerkarte Choose Rule Type wird geöffnet. Wählen Sie Send LDAP Attributes as Claims aus.

  4. Klicken Sie auf „Weiter“, um fortzufahren.

    ADFS10.png
  5. Auf der Registerkarte Configure Claim Rule können Sie E-Mail-Adressen sowohl für das LDAP-Attribut als auch für den ausgehenden Claim-Typ auswählen.

  6. Klicken Sie auf Finish.

    ADFS11.png
  7. Sie werden weitergeleitet zu Edit Claim I Policy for Issuance (Anspruch bearbeiten I Police zur Ausstellung) Emply People. Klicken Sie auf Apply +OK.

Sie können sich jetzt auf Ihrer [customer].emply.com-Lösung anmelden.

Wichtig

Beachten Sie, dass der AD-Benutzer auch ein Benutzer in Emply People sein sollte.

Fehlerbehebung

  • Testen Sie Ihre Anmeldung auf der Emply People Website.

  • Der AD-Benutzer muss auch ein Benutzer in Emply People sein.

  • Richten Sie Ansprüche in der SSO-Anwendung ein.

    Skærmbillede 2024-01-16 kl. 11.13.38.png
  • Melden Sie sich mit dem Benutzer an. Im Falle eines Fehlers wird eine Meldung ähnlich der untenstehenden angezeigt. Beheben Sie das Problem und denken Sie daran, die Ansprüche in My Emply People bei SSO zu deaktivieren.

    Screenshot_2022-10-13_at_10.52.56.png

War dieser Beitrag hilfreich?

War dieser Beitrag hilfreich?

Möchten Sie Kontakt aufnehmen?

Wir helfen Ihnen. Füllen Sie eine Anfrage aus und wir melden uns so schnell wie möglich bei Ihnen.

Eine Anfrage einreichen