Benutzerauthentifizierung mit Single Sign-On im Print Portal
Überblick
Authentifizierung bedeutet, zu überprüfen, ob Benutzer tatsächlich die sind, für die sie sich ausgeben. Das gängigste und einfachste Beispiel für Authentifizierung ist die Verwendung eines Benutzernamens und Passworts, um auf eine Anwendung zuzugreifen.
In diesem Artikel wird beschrieben, wie Sie die Authentifizierung aktivieren. Außerdem finden Sie hier eine Anleitung, wie Sie das Print Portal so konfigurieren, dass die Anmeldung automatisch mit Windows-Anmeldedaten erfolgt.
Gilt für
BarTender Print Portal
BarTender 2021
Nur Enterprise Edition für BarTender 2022 und neuer
Informationen
Authentifizierung aktivieren
Durch das Aktivieren der Authentifizierung können wir unsere Print Portal-Website vor anonymem Zugriff schützen. Jeder, der auf die Webanwendung zugreifen möchte, muss sich zunächst auf der Anmeldeseite mit seinen Zugangsdaten anmelden.
So beschränken Sie den Zugriff auf die Website durch Autorisierung:
- Öffnen Sie die Print Portal-Webseite und klicken Sie oben rechts im Navigationsmenü auf den Link Administrative Setup.
- Unter Advanced property > Security aktivieren Sie das Kontrollkästchen Enable Authentication.
- Nach der Aktivierung wird das Anmeldeformular angezeigt, bevor Sie Zugriff auf die Startseite erhalten – sowohl bei HTTP- als auch bei HTTPS-Verbindungen zum Print Portal.

Single Sign-On mit Active Directory und ADFS einrichten
Zusätzlich zur Benutzer-Authentifizierung können Sie auch Single Sign-On verwenden, um Ihre Benutzer automatisch auf der Print Portal-Webseite anzumelden. Single Sign-On (SSO) mit ADFS wird ab BarTender 2021 unterstützt.
Active Directory Federation Services (ADFS) ist eine von Microsoft entwickelte Single Sign-On-Lösung. Der AD FS-Rollendienst kann auf Windows Server-Betriebssystemen installiert werden. Sie können Single Sign-On mit ADFS einrichten, um Ihren Firmenkunden, Partnern oder Lieferanten mit einem einzigen Login (Benutzername und Passwort) Zugriff auf verschiedene Ressourcen in Ihrem Unternehmen zu ermöglichen (z. B. BarTender Print Portal), ohne dass sie weitere Zugangsdaten eingeben müssen.
Diese mehrteilige Anleitung führt Sie durch die Konfiguration von Single Sign-On mit Microsoft ADFS, sodass Benutzer mit einer einzigen Anmeldung auf das Print Portal zugreifen können.
Die Anleitung ist in folgende Abschnitte unterteilt:
- Teil 1 – Voraussetzungen
- Teil 2 – Windows-Authentifizierung in Windows (IIS-Feature) aktivieren
- Teil 3 – Windows-Authentifizierung in IIS aktivieren
- Teil 4 – Print Portal bei AD FS registrieren
- Teil 5 – Print Portal-Konfigurationsdatei bearbeiten
Teil 1 – Voraussetzungen
Bevor Sie beginnen, müssen Sie die AD FS-Rolle auf Ihrem Server installieren und bereitstellen. Bitte beachten Sie, dass die Konfiguration und Installation von ADFS nicht Teil dieser Anleitung ist.
Stellen Sie sicher, dass die BarTender Print Portal-Website über eine HTTPS-Verbindung läuft. Eine HTTP-Bindung funktioniert nicht. ADFS verlangt, dass die vertrauende Partei, von der Anfragen erwartet werden, eine sichere URL verwendet. Weitere Informationen zur Aktivierung von HTTPS im Print Portal finden Sie hier.
Teil 2 – Windows-Authentifizierung (IIS-Feature) in Windows aktivieren
Aus Sicherheitsgründen ist die Windows-Authentifizierung in IIS standardmäßig deaktiviert. Um diese Funktion zu aktivieren, gehen Sie in Windows wie folgt vor:
- Klicken Sie mit der rechten Maustaste auf den Start-Button und wählen Sie Systemsteuerung.
- Unter Systemsteuerung > Programme und Features klicken Sie auf Windows-Features aktivieren oder deaktivieren.
- Unter Internet Information Services > World Wide Web-Dienste > Sicherheit aktivieren Sie Windows-Authentifizierung.
Teil 3 – Windows-Authentifizierung in IIS aktivieren
- Drücken Sie die Windows-Taste und geben Sie Ausführen ein.
- Geben Sie im Suchfeld "inetmgr" ein und drücken Sie ENTER.
- Im Internet Information Services (IIS) Manager unter Verbindungen > [Ihr Print Portal Servername] > Sites > Default Web Site > BarTender doppelklicken Sie auf das Symbol Authentifizierung auf der BarTender-Startseite.
- Verwenden Sie das Menü Aktionen (rechte Spalte), um folgende Änderungen vorzunehmen:
- Setzen Sie Anonyme Authentifizierung auf Deaktiviert.
- Setzen Sie Windows-Authentifizierung auf Aktiviert.
Teil 4 – Print Portal bei AD FS registrieren
- Starten Sie die AD FS-Verwaltungskonsole und öffnen Sie den Assistenten zum Hinzufügen einer vertrauenden Partei auf dem Server.
- Wählen Sie die Option Daten zur vertrauenden Partei manuell eingeben.
- Klicken Sie auf Weiter.
- Geben Sie einen Anzeigenamen für die vertrauende Partei ein (z. B. Print Portal Login).
- Klicken Sie auf Weiter.
- Setzen Sie kein Verschlüsselungstoken und klicken Sie auf Weiter.
- Aktivieren Sie die Unterstützung für das WS-Federation Passive-Protokoll und geben Sie dann die Stamm-URL des Print Portals als Protokoll-URL der vertrauenden Partei ein. Die URL der vertrauenden Partei ist die Adresse, an die AD FS nach der Authentifizierung des Benutzers die SAML-Antwort sendet.
- Klicken Sie auf Weiter bis zum Ende des Assistenten und dann auf Schließen.
- Wählen Sie im linken Bereich der AD FS-Verwaltungskonsole Vertrauensstellungen für vertrauende Parteien aus.
- Wählen Sie im mittleren Bereich die Vertrauensstellung aus, die Sie für das Print Portal erstellt haben.
- Klicken Sie anschließend im rechten Bereich auf Ausstellungsrichtlinie für Ansprüche bearbeiten.
- Im Assistenten zum Hinzufügen einer Transformationsregel für Ansprüche lassen Sie die Standardvorlage LDAP-Attribute als Ansprüche senden ausgewählt und klicken auf Weiter.
- Wählen Sie im Dialogfeld Anspruchsregeln bearbeiten Regeln hinzufügen aus.
- Fügen Sie eine Regel hinzu, die das LDAP-Attribut SAM-Account-Name auf den ausgehenden Anspruch Name ID abbildet.
- Klicken Sie auf Fertig stellen.
Teil 5 – Print Portal-Konfigurationsdatei bearbeiten
Stoppen Sie den Anwendungspool:
- Öffnen Sie den IIS-Manager.
- Erweitern Sie im Bereich Verbindungen den Serverknoten und klicken Sie auf Anwendungspools, um alle Anwendungspools anzuzeigen.
- Wählen Sie auf der Seite Anwendungspools den BPP_AppPool aus.
- Klicken Sie auf Beenden, um den Anwendungspool zu stoppen.
- Stellen Sie sicher, dass die Website mit einer HTTPS-Bindung konfiguriert ist (siehe oben – Teil 1 – Voraussetzungen).
- Bearbeiten Sie die Datei settings.xml der Anwendung:
- Wechseln Sie in das Hauptinstallationsverzeichnis von BarTender Print Portal. Standardmäßig ist dies:
C:\inetpub\wwwroot\BarTender
- Suchen und öffnen Sie die Datei settings.xml.
- Nehmen Sie folgende Änderungen an der Datei vor:
- Stellen Sie im Authentication-Knoten sicher, dass Enabled auf true gesetzt ist.
- Setzen Sie Mode auf ADFS.
- Geben Sie die metadata address an, die dem ADFS-Server entspricht:
- Wechseln Sie in das Hauptinstallationsverzeichnis von BarTender Print Portal. Standardmäßig ist dies:
| MetadataAddress |
Der Metadaten-Endpunkt des AD FS-Webdienstes. Verwenden Sie eine gültige, erreichbare und vollständige URI im folgenden Format: https://<AD FS>/FederationMetadata2007-06/FederationMetadata.xml. Ersetzen Sie <AD FS> durch den vollqualifizierten, erreichbaren Domänennamen des AD FS-Föderationsdienstes. |
-
-
- Tragen Sie die Stamm-URL des Print Portals im Feld RelyingPartyURL ein. Diese URL muss exakt mit der URL übereinstimmen, die Sie im AD FS-Assistenten zum Hinzufügen einer vertrauenden Partei konfiguriert haben.
-
- Starten Sie den Anwendungspool BPP_AppPool wieder.
Weitere Informationen
Wenn Sie Mozilla Firefox als Browser verwenden, müssen Sie eine Konfiguration ändern, damit Windows-Anmeldedaten automatisch übergeben werden. Weitere Informationen finden Sie hier.