Zum Hauptinhalt springen

SSO für ShareGate einrichten

So richten Sie SAML-basiertes Single Sign-On (SSO) für ShareGate Migrate Enterprise und ShareGate Protect ein.

Mit Single Sign-On (SSO) können Ihre Benutzer auf ShareGate Migrate und ShareGate Protect zugreifen, ohne separate Benutzernamen und Passwörter verwalten zu müssen. Dieser Artikel beschreibt, wie Sie SAML-basiertes SSO für Ihren ShareGate-Workspace einrichten.

Bevor Sie beginnen

  • Sie benötigen ein ShareGate Migrate Enterprise- oder Protect-Abonnement.

  • Sie benötigen Zugriff auf einen Identitätsanbieter (IdP), der SAML (Security Assertion Markup Language) 2.0 unterstützt.

  • Halten Sie die SAML-Metadaten Ihres IdP bereit: Ihre SSO-URL, Issuer-URL und Ihr X.509-Zertifikat.

Unterstützte Identitätsanbieter

ShareGate SSO unterstützt eine Vielzahl von SAML 2.0-Identitätsanbietern, darunter Okta Identity Cloud, OneLogin, JumpCloud, PING Identity, CyberArk Identity, Auth0, Frontegg, WorkOS, SecureAuth und viele weitere.

Was Sie vor der Einrichtung von SSO wissen sollten

  • ShareGate unterstützt ausschließlich SAML 2.0.

  • ShareGate unterstützt kein Single Logout (SLO).

  • Alle Authentifizierungsanfragen müssen mit SHA-256 signiert werden.

  • ShareGate verwendet vom Dienstanbieter (SP) initiierte SAML-Konfigurationen für mehr Sicherheit und Kompatibilität mit den Funktionen von ShareGate.

SAML-SSO einrichten

  1. Erstellen Sie eine SAML-Anwendung in Ihrem Identitätsanbieter. Erstellen Sie in Ihrem IdP eine neue SAML-Anwendung. Bei der Einrichtung müssen Sie eine Assertion Consumer Service (ACS)-URL und eine Entity-ID angeben. Verwenden Sie vorerst https://www.placeholder.com als temporären Wert für beide Felder. ShareGate stellt Ihnen die endgültigen Werte in Schritt 3 zur Verfügung.

  2. Senden Sie Ihre SAML-Metadaten an den ShareGate-Support. Kontaktieren Sie den ShareGate-Support und fordern Sie die SAML-Einrichtung für Ihr Konto an. Fügen Sie die SAML-Metadaten Ihrer Anwendung aus Schritt 1 bei. Mindestens benötigen Sie Folgendes:

    • Die SSO-URL Ihres Identitätsanbieters

    • Ihre Issuer-URL

    • Ihr X.509-Zertifikat

  3. Erhalten Sie Ihre ACS-URL und Entity-ID von ShareGate. Sobald das ShareGate-Support-Team Ihre Einrichtung abgeschlossen hat, erhalten Sie Folgendes:

    • Eine ACS-URL

    • Eine Entity-ID

    • Die erforderlichen Attribute und die NameID-Konfiguration für Ihren Identitätsanbieter

  4. Fügen Sie die Werte zu Ihrer SAML-Anwendung hinzu. Kehren Sie zu Ihrer SAML-Anwendung in Ihrem IdP zurück und ersetzen Sie die Platzhalterwerte durch die von ShareGate gesendete ACS-URL und Entity-ID. Nach Abschluss können sich Ihre Benutzer mit ihren Anmeldedaten aus Ihrem Identitätsanbieter bei ShareGate anmelden.

Dieser Artikel wurde mit künstlicher Intelligenz übersetzt. Bei Unklarheiten konsultieren Sie bitte die englische Originalversion.

Hat dies deine Frage beantwortet?