So integrieren Sie PingID SSO mit BarTender Cloud
Übersicht
Seit dem BarTender Cloud Update 11.2 können Sie sich jetzt mit Ping Identity (PingID) SSO bei BarTender Cloud anmelden.
In diesem Artikel zeigen wir Ihnen, wie Sie Ihre PingID-Anwendung und Ihren BarTender Cloud-Mandanten konfigurieren, um eine reibungslose Integration zu ermöglichen.
Gilt für
BarTender Cloud
Informationen
Erstellen einer Ping ID Beispielanwendung
Wir beginnen damit, eine Beispiel-App von Grund auf zu erstellen, um zu zeigen, welche Parameter Sie in Ihrer PingID-App konfigurieren müssen, um sie mit BarTender Cloud zu integrieren. Sie können selbstverständlich auch eine bestehende PingID-App mit BarTender Cloud verwenden, solange die unten genannten Endbedingungen übereinstimmen.
- Wählen Sie in der gewünschten PingID-Umgebung den Tab Applications auf der linken Seite und klicken Sie auf das +-Symbol, um eine neue App zu erstellen.
- Geben Sie einen Namen für Ihre App ein. Eine Beschreibung ist optional. Wählen Sie als Anwendungstyp OIDC Web App und klicken Sie auf Save.
- Wählen Sie in Ihrer neu erstellten App den Tab Resources und klicken Sie auf das Edit-Symbol.
- Setzen Sie Häkchen bei email und profile und klicken Sie dann auf Save. Diese Parameter sollten nun zusammen mit openid unter Allowed Scopes erscheinen.
- Wählen Sie als Nächstes den Tab Configuration und klicken Sie auf das Edit-Symbol.
- Ändern Sie die Token Endpoint Authentication Method über das Dropdown-Menü auf Client Secret Post.
- Geben Sie Ihre Redirect URI ein. Diese ist für jede Person unterschiedlich, endet aber immer mit dem Suffix /signin-callback. Den ersten Teil finden Sie auf der Login-Seite Ihres BarTender Cloud-Mandanten. Für die Login-Seite im untenstehenden Screenshot wäre die vollständige Redirect URI:
https://auth.am1.bartendercloud.com/signin-callback- Geben Sie Ihre Signoff URL ein. Der erste Teil ist identisch mit der Redirect URI (zu finden auf Ihrer spezifischen BarTender Cloud Login-Seite), aber das Suffix ändert sich zu /signout-callback-oidc. Im Beispiel oben wäre die Signoff URL also:
https://auth.am1.bartendercloud.com/signout-callback-oidc- Klicken Sie auf Save, um Ihre Konfiguration abzuschließen.
- Der letzte Schritt ist, Ihre App zu aktivieren. Klicken Sie dazu auf den Kippschalter oben links auf dem Bildschirm in einem beliebigen Tab. Er wird blau, wenn die Aktivierung erfolgreich war.
Erstellen eines PingID-Benutzers
Bevor Sie sich zum ersten Mal mit PingID bei BarTender Cloud anmelden können, müssen Sie ein PingID-Benutzerprofil anlegen, das Sie für die Anmeldung verwenden.
- Gehen Sie zu Directory > Users auf der linken Seite und klicken Sie auf das +-Symbol, um einen neuen Benutzer hinzuzufügen.
- Füllen Sie alle Felder aus und klicken Sie auf Save. Merken Sie sich Ihren Benutzernamen und Ihr Passwort, da Sie diese später für die Anmeldung bei BarTender Cloud benötigen.
Konfiguration Ihres BarTender Cloud-Mandanten
Als Nächstes müssen wir Ihren BarTender Cloud-Mandanten so einrichten, dass er mit Ihrer PingID-App kommunizieren kann.
- Melden Sie sich bei BarTender Cloud an. Gehen Sie über die linke Seitenleiste zu Administration > Security > Identity Providers.
- Klicken Sie auf Add Identity Provider.
- Suchen Sie PingID und klicken Sie auf Set Up.
- Sie werden feststellen, dass die Felder für Client ID und Client Secret erforderlich sind.
- Diese Werte finden Sie im Tab Overview Ihrer PingID-App. Wir empfehlen dringend, die angezeigte Kopierfunktion zu nutzen, um jeden Wert korrekt zu übernehmen.
- Fügen Sie jeden Wert in das entsprechende Feld in BarTender Cloud ein und klicken Sie unten links auf Test Connection. Wenn die Verbindung funktioniert, klicken Sie auf Create Connection.
- Falls Test Connection nicht funktioniert, überprüfen Sie Ihre Client ID und Ihr Client Secret noch einmal.
PingID ist jetzt erfolgreich mit Ihrem BarTender Cloud-Mandanten verbunden.
Anmeldung bei BarTender Cloud mit PingID
Nachdem Sie PingID und Ihren BarTender Cloud-Mandanten konfiguriert haben, können Sie die Anmeldung testen.
- Klicken Sie auf der BarTender Cloud Login-Seite auf Sign in using Ping Identity. Dadurch öffnet sich der Ping Identity Login-Dialog.
- Geben Sie den Benutzernamen und das Passwort Ihres PingID-Benutzerkontos (das Sie zuvor erstellt haben) ein und klicken Sie auf Sign On.
- Sie müssen das ursprünglich gesetzte Passwort ändern, bevor Sie fortfahren können. Klicken Sie auf Save, wenn Sie fertig sind. Was als Nächstes passiert, hängt davon ab, ob Sie Enable automatic account creation in Ihrem BarTender Cloud-Mandanten aktiviert gelassen haben.
Mit aktivierter automatischer Kontoerstellung
Wenn Sie die automatische Kontoerstellung aktiviert gelassen haben, werden Sie aufgefordert, ein neues BarTender Cloud-Benutzerkonto zu erstellen, das mit Ihrem PingID-Benutzerkonto verknüpft wird.
- Füllen Sie alle erforderlichen Felder aus und klicken Sie auf Next.
- Akzeptieren Sie die Nutzungsbedingungen und klicken Sie auf Finish. Sie werden nun jedes Mal mit diesem BarTender Cloud-Konto angemeldet, wenn Sie diese PingID-Zugangsdaten verwenden.
Ohne automatische Kontoerstellung
Wenn Sie die automatische Kontoerstellung deaktiviert haben, werden Sie aufgefordert, sich bei dem BarTender Cloud-Benutzerkonto anzumelden, das Sie mit diesen PingID-Zugangsdaten verknüpfen möchten.
- Klicken Sie auf Continue Sign In. Geben Sie Ihre BarTender Cloud-Zugangsdaten ein und klicken Sie auf Sign In. Sie werden nun jedes Mal mit diesem BarTender Cloud-Konto angemeldet, wenn Sie diese PingID-Zugangsdaten verwenden.
Fehlerbehebung
Es gibt zwei häufige Fehlermeldungen. Erstens kann beim Versuch, sich mit PingID bei BarTender Cloud anzumelden, diese Fehlermeldung erscheinen. Sie weist darauf hin, dass die verwendeten Zugangsdaten in irgendeiner Weise falsch sind. Wenn Sie Ihr Passwort vergessen haben, klicken Sie auf Forgot Password, um eine E-Mail zum Zurücksetzen des Passworts zu erhalten.
Zweitens gibt es eine allgemeine Fehlermeldung, die auf verschiedene Probleme hinweisen kann, z. B. auf eine fehlerhafte Konfiguration auf Seiten von BarTender Cloud oder PingID oder sogar auf eine Störung.
Bitte überprüfen Sie, ob Sie alle Konfigurationsschritte korrekt durchgeführt und alle Werte richtig in BarTender Cloud eingetragen haben.
Wenn Sie sich nicht sicher sind, ob Sie alles richtig eingerichtet haben, wenden Sie sich gerne an den Technischen Support, indem Sie auf Contact Support klicken und ein Ticket erstellen.