Verwendung von ADFS mit join.me
Schritt-für-Schritt-Anleitung für die Integration von join.me mit Microsoft Active Directory Federation Services.
Voraussetzung: Einrichtung von ADFS
Eine ADFS-Live-Umgebung mit einem extern adressierbaren Microsoft Active Directory Federation Services (ADFS)-Server muss konfiguriert werden, bevor die Verbundauthentifizierung für join.me mit ADFS implementiert wird.
Bei ADFS handelt es sich um ein auf Rechnern mit Windows-Server-Betriebssystemen installiertes Softwaremodul, über das Benutzer mittels Single Sign-On (Einmalanmeldung) über organisatorische Grenzen hinweg auf Systeme und Anwendungen zugreifen können.
Nähere Informationen finden Sie hier:
- Richten Sie ADFS in Ihrem internen Servernetzwerk ein.
- Nach der Installation gehen Sie zu .
Aufgabe eins: Bereitstellung von Informationen für join.me
Geben Sie die relevanten Informationen an GoTo und wir nehmen die Anpassungen auf Ihrem Konto vor. Wenden Sie sich an Ihren join.me Account Manager, um das ADFS-Verfahren einzuleiten.
Aufgabe 2: Einrichten einer Vertrauensstellung
Fügen Sie join.me als Relying Party Trust in AD FS 2.0 Management hinzu.
Aufgabe 3: Erlauben Sie das Senden von Daten an join.me
Hinzufügen einer Transformationsanspruch-Regel für join.me.
Aufgabe vier (optional): Browser-Einrichtung
Hier erfahren Sie, was zu tun ist, wenn ein Browser die Benutzer nicht automatisch weiterleitet.
Wenn Benutzer, die sich bereits bei der Domäne authentifiziert haben, versuchen, sich über Internet Explorer oder Chrome bei einem GoTo -Dienst anzumelden, sollte der Browser automatisch ihre Intranet-URL erkennen und NTLM für die FS-Server-Authentifizierung verwenden.
Falls die Adresse nicht als Intranetadresse erkannt wird, können Sie den Fully Qualified Domain Name (FQDN) Ihrer Active-Directory-Verbunddienste zur lokalen Intranetzone hinzufügen. Dies lässt sich mit Hilfe einer Gruppenrichtlinie auf mehrere Computer anwenden. Damit wird sichergestellt, dass sich bereits an der Domain angemeldete Benutzer nur mit ihrer Domain-E-Mail-Adresse bei den Diensten von GoTo anmelden können. Sie müssen kein Passwort eingeben, da sie bereits authentifiziert wurden.
- Im Internet Explorer stellen Sie die Lokale Intranet Website unter .
- Firefox:
- Geben Sie in die Adressleiste about:config ein und drücken Sie die Eingabetaste.
- Ändern Sie die Datei network.automatic-ntlm-auth.trusted-uris so, dass sie die Website des lokalen Intranets enthält.
- Klicken Sie auf OK.