Tässä osassa on tietoja Microsoft AD FS -palvelun määrittämisestä tunnistetietojen yhdistämiseen Lexmark Print Managementin kanssa. Opi luomaan resurssipalvelua varten suojaustunnus, jossa on vaaditut väitteet.
Tässä asiakirjassa on tietoja Security Assertion Markup Language (SAML) -kielen version 2 määrittämisestä. Jos tiettyä määritystä ei käsitellä tässä asiakirjassa, ota yhteyttä Lexmarkin ammattilaispalvelujen tiimiin.
Tarkista seuraavat asiat ennen aloittamista:
Tässä asiakirjassa olevat vaiheet suoritetaan toimialueen Active Directory -palvelimessa.
Palvelin on Microsoft Windows Server 2016, jossa on uusin Service Pack.
Palvelimella on palvelinvarmenne ja AD FS -rooli asennetaan.
Valitse AD FS -palvelimessa Työkalut > AD FS -hallinta.
Napsauta palvelun kansiota ja valitse Toiminnot-paneelista Muokkaa liittoutumispalvelujen ominaisuuksia.
Kirjoita liittoutumispalvelun näyttönimi ja määritä sitten Liittoutumispalvelun nimi -kohtaan palvelimesi toimialueen täydellinen nimi.
Kirjoita Liittoutumispalvelun tunnus -kenttään oikea tunnus. Esimerkiksi
.Huomautuksia:
Valitse AD FS -palvelimessa Työkalut > AD FS -hallinta.
Laajenna Luottamussuhteet-kansio ja napsauta sitten Luottavan osapuolen luottamukset -kansiota.
Valitse Toiminnot-paneelista Lisää luottavan osapuolen luottamukset.
Valitse Väitteitä tukevat > Aloitus > Lisää luottavan osapuolen tiedot manuaalisesti > Seuraava.
Kirjoita näyttönimi ja valitse sitten Seuraava.
Valitse Määritä varmenne -ikkunassa Seuraava.
Valitse Ota SAML 2.0 WebSSO -protokollan tuki käyttöön, kirjoita luottavan osapuolen SAML 2.0 -palvelun URL-osoite ja valitse sitten Seuraava.
Tässä on esimerkkejä luottavan osapuolen palvelun URL-osoitteista, jotka riippuvat sijainnista:
https://idp.us.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX
https://idp.eu.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX
Kirjoita luottavan osapuolen luottamustunnus ja valitse sitten Lisää > Seuraava.
Tässä on esimerkkejä luottavan osapuolen luottamustunnuksista, jotka riippuvat sijainnista:
https://idp.us.iss.lexmark.com
https://idp.eu.iss.lexmark.com
Valitse Valitse käyttöoikeuksien valvontakäytäntö -ikkunassa Salli kaikki tai organisaatiosi oma käyttöoikeuksien valvontakäytäntö ja valitse sitten Seuraava.
Tarkista luottavan osapuolen luottamusasetukset ja valitse sitten Seuraava.
Tyhjennä Määritä tälle sovellukselle väitteiden myöntämiskäytäntö ja valitse sitten Sulje.
Napsauta AD FS -hallintakonsolissa Luottavan osapuolen luottamukset -kansiota, napsauta luotua luottavan osapuolen luottamustunnusta hiiren kakkospainikkeella ja valitse sitten Ominaisuudet.
Napsauta Lisäasetukset-välilehteä ja valitse sitten tiivistefunktioksi SHA-1.
Napsauta Päätepisteet-välilehteä ja valitse sitten tiivistefunktioksi Lisää SAML.
Valitse päätepisteen tyypiksi SAML-uloskirjautuminen ja kirjoita sitten Luotettu URL-osoite -kenttään AD FS -palvelimesi luotettu uloskirjautumisen URL-osoite. Esimerkiksi
.Valitse OK > Käytä > OK.
Valitse AD FS -palvelimessa Työkalut > AD FS -hallinta.
Napsauta Luottavan osapuolen luottamukset -kansiota, napsauta luotua luottavan osapuolen luottamustunnusta hiiren kakkospainikkeella ja valitse sitten Muokkaa väitteen myöntämiskäytäntöä.
Valitse Myöntämisen muuntosäännöt -välilehdessä Lisää sääntö.
Valitse Väitesäännön malli -valikosta Lähetä LDAP-määritteet väitteinä ja valitse sitten Seuraava.
Kirjoita väitesäännön nimi ja valitse sitten Määritesäilö-valikosta Active Directory.
Tee seuraavat määritykset:
LDAP-määrite | Lähtevän väitteen tyyppi |
---|---|
Sähköpostiosoitteet | Sähköpostiosoite |
User-Principal-Name | UPN |
Etunimi | Etunimi |
Sukunimi | Sukunimi |
Osasto | osasto |
<Määrite, joka liittyy nimilappuun> | nimilappu |
<Määrite, joka liittyy PIN-koodiin> | pin |
<Määrite, joka liittyy kustannuskeskukseen> | kustannuskeskus |
Valitse OK > Valmis.
Valitse Myöntämisen muuntosäännöt -välilehdessä Lisää sääntö.
Valitse Väitesäännön malli -valikosta Muunna saapuva väite ja valitse sitten Seuraava.
Kirjoita väitesäännön nimi ja valitse sitten Saapuvan väitteen tyyppi -valikosta Sähköpostiosoite.
Valitse Lähtevän väitteen tyyppi -valikosta Nimen tunnus.
Valitse Lähtevän nimen tunnuksen muoto -valikosta Sähköpostiosoite.
Valitse Valmis > OK.
Valitse Tilinhallinta-portaalissa Organisaatio > Käyttöoikeuksien todentamispalvelu > Määritä käyttöoikeuksien todentamispalvelu.
Kirjoita Toimialueet-osassa käyttäjätietojen tarjoajan toimialue ja valitse sitten Lisää.
Kirjoita Kertakirjautumisen asetukset -osassa oikeat URL-osoitteet seuraaviin kenttiin:
SSO-kohteen URL-osoite
SSO-uloskirjautumisen URL-osoite
Huomautuksia:
Kopioi ja liitä Varmenne-kenttään base64-varmenteen avain käyttäjätietojen tarjoajan tunnuksen allekirjoitusvarmenteesta.
Valitse Tallenna muutokset.
Valitse AD FS -palvelimessa Työkalut > AD FS -hallinta.
Laajenna Palvelu-kansio ja napsauta sitten Varmenteet-kansiota.
Etsi tunnuksen allekirjoitusvarmenne.
Valitse Toiminnot-paneelista Näytä varmenne.
Valitse Tiedot-välilehdessä Kopioi tiedostoon, ja noudata sitten ohjattua toimintoa.
Valitse Viennin tiedostomuoto -näytöstä Base64-koodattu X.509 (.CER).
Tallenna varmenne.
Varmista ennen aloittamista, että Active Directory -käyttäjille on määritetty sähköpostiosoite.
Avaa Active Directory -palvelimessa Active Directoryn käyttäjät ja tietokoneet -paneeli.
Etsi tietyn käyttäjän tilin ominaisuudet.
Määritä Yleiset-välilehdessä sähköpostiosoite, jossa on oikea yrityksen toimialue.
Napsauta OK-painiketta.
Varmista, että käyttäjille määritetään myös seuraavat LDAP-määritteet:
UPN
Etunimi
Sukunimi
Osasto
Nimilappu
PIN-koodi
Kustannuskeskus
Käytä Lexmark Cloud -palveluja oikealla URL-osoitteella, jonka saat Lexmark-edustajalta.
Kirjoita käyttäjätietojen tarjoajalta saatu käyttäjätunnus ja salasana.