Det här avsnittet innehåller information om hur du konfigurerar Microsoft AD FS för samordning med Lexmark Print Management. Läs om hur du skapar en säkerhetstoken med de krav som krävs för en resursleverantör.
Det här dokumentet innehåller information om hur du konfigurerar SAML (Security Assertion Markup Language) version 2. Om en viss konfiguration inte omfattas av det här dokumentet kontaktar du Lexmark-teamet för professionella tjänster.
Innan du börjar ser du till att:
Stegen i detta dokument utförs på en Active Directory-server i en domän.
Servern är Microsoft Windows Server 2016 med det senaste servicepaketet.
Servern har ett servercertifikat och AD FS-rollen är installerad.
Från AD FS-servern klickar du på Verktyg > AD FS-hantering.
Klicka på tjänstmappen och sedan på Redigera egenskaper för samordningstjänst på panelen Åtgärder.
Ange ett visningsnamn för samordningstjänsten och ange sedan Samordningstjänstens namn enligt serverns fullständiga domännamn.
I fältet ID för samordningstjänst anger du rätt identifierare. Till exempel
.Anmärkningar:
Från AD FS-servern klickar du på Verktyg > AD FS-hantering.
Expandera mappen Betrodda relationer och klicka sedan på mappen Betrodda parter.
På panelen Åtgärder klickar du på Lägg till betrodd part.
Klicka på Kända anspråk > Start > Ange information om den betrodda parten manuellt > Nästa.
Ange ett visningsnamn och klicka sedan på Nästa.
I fönstret Konfigurera certifikat klickar du på Nästa.
Välj Aktivera stöd för SAML 2.0 WebSSO-protokollet, ange URL-adress för SAML 2.0-tjänsten för den betrodda parten och klicka sedan på Nästa.
Beroende på var du befinner dig är följande exempel på URL-adresser till betrodda parters tjänster:
https://idp.us.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX
https://idp.eu.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX
Ange ID för den betrodda parten och klicka sedan på Lägg till > Nästa.
Beroende på var du befinner dig är följande exempel på ID för betrodda parter:
https://idp.us.iss.lexmark.com
https://idp.eu.iss.lexmark.com
I fönstret Välj policy för åtkomstkontroll väljer du Tillåt alla eller den specifika åtkomstkontrollspolicyn för din organisation och klickar sedan på Nästa.
Granska inställningarna för den betrodda parten och klicka sedan på Nästa.
Avmarkera Konfigurera policy för utfärdande av anspråk för detta program och klicka sedan på Stäng.
Från hanteringskonsolen för AD FS klickar du på mappen Betrodda parter, högerklickar på den skapade betrodda parten och klickar sedan på Egenskaper.
Klicka på fliken Avancerat och välj sedan SHA-1 som säker hashalgoritm.
Klicka på fliken Slutpunkter och välj sedan Lägg till SAML som säker hashalgoritm.
Välj SAML-utloggning som slutpunktstyp och ange sedan den betrodda URL-adressen för utloggning för AD FS-servern i fältet Betrodd URL-adress. Till exempel
.Klicka på OK > Tillämpa > OK.
Från AD FS-servern klickar du på Verktyg > AD FS-hantering.
Klicka på mappen Betrodd part, högerklicka på den skapade identifieraren för betrodd part och klicka sedan på Redigera policy för utfärdande av anspråk.
På fliken Omvandlingsregler för utfärdande klickar du på Lägg till regel.
På menyn Mall för anspråksregler väljer du Skicka LDAP-attribut som anspråk och klickar sedan på Nästa.
Ange ett namn på anspråksregeln och välj sedan Active Directory på menyn Sparade attribut.
Definiera följande mappningar:
LDAP-attribut | Typ av utgående anspråk |
---|---|
E-Mail-Addresses | E-Mail Address |
User-Principal-Name | UPN |
Given-Name | Given Name |
Surname | Surname |
Department | department |
<Attribute that maps to badge> | badge |
<Attribute that maps to pin> | pin |
<Attribute that maps to cost center> | costCenter |
Klicka på OK > Slutför.
På fliken Omvandlingsregler för utfärdande klickar du på Lägg till regel.
På menyn Mall för anspråksregler väljer du Omvandla ett inkommande anspråk och klickar sedan på Nästa.
Ange ett namn på anspråksregeln och välj sedan E-postadress på menyn Typ av inkommande anspråk.
På menyn Typ av utgående anspråk väljer du Namn-ID.
På menyn Format för utgående namn-ID väljer du E-post.
Klicka på Slutför > OK.
I webbportalen Account Management klickar du på Organisation > Autentiseringsleverantör > Konfigurera en autentiseringsleverantör.
I avsnittet Domäner anger du domänen för identitetsleverantören och klickar sedan på Lägg till.
I avsnittet SSO-inställningar (enkel inloggning) anger du rätt URL-adresser i följande fält:
Mål-URL för SSO
URL-adress för SSO-utloggning
Anmärkningar:
I fältet Certifikat kopierar och klistrar du in certifikatsnyckeln Bas-64 från identitetsleverantörens tokensigneringscertifikat.
Klicka på Spara ändringar.
Från AD FS-servern klickar du på Verktyg > AD FS-hantering.
Expandera mappen Tjänst och klicka sedan på mappen Certifikat.
Leta upp tokensigneringscertifikatet.
På panelen Åtgärder klickar du på Visa certifikat.
På fliken Detaljer klickar du på Kopiera till fil och följer sedan guiden.
På skärmen Filformat för export väljer du Bas-64-kodad X.509 (.CER).
Spara certifikatet.
Innan du börjar kontrollerar du att Active Directory-användare har konfigurerats med ett e-postkonto.
Från Active Directory-servern öppnar du panelen Användare och datorer i Active Directory.
Leta reda på den specifika användarens kontoegenskaper.
På fliken Allmänt anger du e-postadressen med rätt företagsdomän.
Klicka på OK.
Se till att användarna även är konfigurerade med följande LDAP-attribut:
UPN
Förnamn
Efternamn
Avdelning
Bricka
PIN-kod
Kostnadsställe
Få åtkomst till Lexmark Cloud Services med hjälp av rätt URL-adress som tillhandahålls av din Lexmark-representant.
Ange ditt användarnamn och lösenord från identitetsleverantören.