ADC

Konfigurieren von SAML Single Sign-On

Um Single-Sign-On-Funktionen für Anwendungen bereitzustellen, die auf dem Dienstanbieter gehostet werden, können Sie SAML-Single-Sign-On auf dem SAML-SP konfigurieren.

Konfigurieren von SAML Single Sign-On über die Befehlszeile

  1. Konfigurieren Sie das SAML-SSO-Profil.

    Beispiel

    Im folgenden Befehl ist Beispiel der virtuelle Lastenausgleichsserver, der über einen Weblink vom SharePoint-Portal verfügt. Nssp.example.com ist der virtuelle Datenverkehrsverwaltungsserver, der den SharePoint-Server Lastenausgleich ausgleicht.

    add tm samlSSOProfile tm-saml-sso -samlSigningCertName nssp -assertionConsumerServiceURL "https://nssp2.example.com/cgi/samlauth" -relaystateRule "\\"https://nssp2.example.com/samlsso.html\\"" -sendPassword ON -samlIssuerName nssp.example.com<!--NeedCopy-->

  2. Verknüpfen Sie das SAML-SSO-Profil mit der Traffic-Aktion.

    Beispiel

    Der folgende Befehl aktiviert SSO und bindet das oben erstellte SAML-SSO-Profil an eine Verkehrsaktion.

    add tm trafficAction html\_act -SSO ON -samlSSOProfile tm-saml-sso<!--NeedCopy-->

  3. Konfigurieren Sie die Verkehrsrichtlinie, die angibt, wann die Aktion ausgeführt werden muss.

    Beispiel

    Mit dem folgenden Befehl wird die Verkehrsaktion einer Verkehrsrichtlinie zugeordnet.

    add tm trafficPolicy html_pol "HTTP.REQ.URL.CONTAINS(\\"abc.html\\")" html_act<!--NeedCopy-->

  4. Binden Sie die oben erstellte Verkehrsrichtlinie an einen virtuellen Server für das Verkehrsmanagement (Load Balancing oder Content Switching). Alternativ kann die Verkehrsrichtlinie global zugeordnet werden.

    Hinweis

    Dieser virtuelle Server für das Verkehrsmanagement muss dem entsprechenden virtuellen Authentifizierungsserver zugeordnet sein, der der SAML-Aktion zugeordnet ist.

    bind lb vserver lb1_ssl -policyName html_pol -priority 100 -gotoPriorityExpression END -type REQUEST<!--NeedCopy-->

Konfiguration von SAML-Single-Sign-On mithilfe der grafischen Benutzeroberfläche

  1. Definieren Sie das SAML-SSO-Profil, das Verkehrsprofil und die Verkehrsrichtlinie.

    Navigieren Sie zu Sicherheit > AAA — Anwendungsverkehr > Richtlinien > Verkehr, wählen Sie die entsprechende Registerkarte aus und konfigurieren Sie die Einstellungen.

  2. Binden Sie die Verkehrsrichtlinie an einen virtuellen Server für das Verkehrsmanagement oder global an die NetScaler-Appliance.

Konfigurieren von SAML Single Sign-On