Mit Single Sign-On (SSO) können Ihre Benutzer auf ShareGate Migrate und ShareGate Protect zugreifen, ohne separate Benutzernamen und Passwörter verwalten zu müssen. Dieser Artikel beschreibt, wie Sie SAML-basiertes SSO für Ihren ShareGate-Workspace einrichten.
Bevor Sie beginnen
Sie benötigen ein ShareGate Migrate Enterprise- oder Protect-Abonnement.
Sie benötigen Zugriff auf einen Identitätsanbieter (IdP), der SAML (Security Assertion Markup Language) 2.0 unterstützt.
Halten Sie die SAML-Metadaten Ihres IdP bereit: Ihre SSO-URL, Issuer-URL und Ihr X.509-Zertifikat.
Unterstützte Identitätsanbieter
ShareGate SSO unterstützt eine Vielzahl von SAML 2.0-Identitätsanbietern, darunter Okta Identity Cloud, OneLogin, JumpCloud, PING Identity, CyberArk Identity, Auth0, Frontegg, WorkOS, SecureAuth und viele weitere.
Was Sie vor der Einrichtung von SSO wissen sollten
ShareGate unterstützt ausschließlich SAML 2.0.
ShareGate unterstützt kein Single Logout (SLO).
Alle Authentifizierungsanfragen müssen mit SHA-256 signiert werden.
ShareGate verwendet vom Dienstanbieter (SP) initiierte SAML-Konfigurationen für mehr Sicherheit und Kompatibilität mit den Funktionen von ShareGate.
SAML-SSO einrichten
Erstellen Sie eine SAML-Anwendung in Ihrem Identitätsanbieter. Erstellen Sie in Ihrem IdP eine neue SAML-Anwendung. Bei der Einrichtung müssen Sie eine Assertion Consumer Service (ACS)-URL und eine Entity-ID angeben. Verwenden Sie vorerst
https://www.placeholder.comals temporären Wert für beide Felder. ShareGate stellt Ihnen die endgültigen Werte in Schritt 3 zur Verfügung.
Senden Sie Ihre SAML-Metadaten an den ShareGate-Support. Kontaktieren Sie den ShareGate-Support und fordern Sie die SAML-Einrichtung für Ihr Konto an. Fügen Sie die SAML-Metadaten Ihrer Anwendung aus Schritt 1 bei. Mindestens benötigen Sie Folgendes:
Die SSO-URL Ihres Identitätsanbieters
Ihre Issuer-URL
Ihr X.509-Zertifikat
Erhalten Sie Ihre ACS-URL und Entity-ID von ShareGate. Sobald das ShareGate-Support-Team Ihre Einrichtung abgeschlossen hat, erhalten Sie Folgendes:
Eine ACS-URL
Eine Entity-ID
Die erforderlichen Attribute und die NameID-Konfiguration für Ihren Identitätsanbieter
Fügen Sie die Werte zu Ihrer SAML-Anwendung hinzu. Kehren Sie zu Ihrer SAML-Anwendung in Ihrem IdP zurück und ersetzen Sie die Platzhalterwerte durch die von ShareGate gesendete ACS-URL und Entity-ID. Nach Abschluss können sich Ihre Benutzer mit ihren Anmeldedaten aus Ihrem Identitätsanbieter bei ShareGate anmelden.
Dieser Artikel wurde mit künstlicher Intelligenz übersetzt. Bei Unklarheiten konsultieren Sie bitte die englische Originalversion.
