Der selbstaktivierte SSO-Service von SAP Concur ist eine Self-Service-Konfiguration, mit der Kunden den SSO-Onboarding-Prozess beschleunigen können und Folgendes bietet:
- Einfache und sichere, langfristige SSO-Verwaltung. Als SSO-Administrator für Ihr Unternehmen können Sie Ihre eigene SSO-Konfiguration über die Seite Single Sign-On verwalten verwalten.
- Vollständige Konformität mit SAML 2.0 (Security Assertion Markup Language). SAML SSO umfasst zwei Parteien: einen IdP und einen SP. SAP Concur ist das SP.
Notiz
Der SAP-Concur-SSO-Service unterstützt verschiedene IdPs wie SAP IAS, Microsoft Azure AD, Okta, Ping Identity, OneLogin, JumpCloud, Idaptive, Google G Suite, ADFS, Shibboleth, VMWare Workspace One, Siteminder usw. Eine Liste der unterstützten IdPs finden Sie im Einrichtungsleitfaden für die SSO-Verwaltung.
Wie funktioniert der Self-Activate-SSO-Service?
Die Konfiguration von SSO ist ein zweiteiliger Prozess, der die folgenden Aufgaben umfasst:
- Hochladen von SAP-Concur-SP-Metadaten in den IdP Ihres Unternehmens, einen Service, der digitale Identitäten speichert und verwaltet.
- Hochladen von IdP-Metadaten in SAP Concur.
Das Self-Service-Tool Single Sign-On wird nur für den zweiten Teil des Prozesses verwendet – das Hochladen Ihrer IdP-Metadaten in SAP Concur. Dieser Teil des Prozesses wird in den folgenden vier allgemeinen Schritten durchgeführt:
- Rufen Sie als SSO-Administrator Ihres Unternehmens die Seite Single Sign-On verwalten auf, und rufen Sie dann die SAP-Concur-SP-Metadaten ab.
- Konfigurieren Sie die SSO-Einstellungen beim IdP basierend auf den Informationen aus den SP-Metadaten.
- Als Nächstes rufen Sie IdP-Metadaten vom IdP ab und laden sie auf die Seite Single Sign-On verwalten hoch.
- Schließlich fügen Sie einige Testbenutzer hinzu, testen die neue SSO-Verbindung und Ihr Unternehmen führt dann SSO für seine SAP-Concur-Benutzer aus.
Wie erhalte ich die erforderlichen Berechtigungen?
Wie Sie die Berechtigung für den Zugriff auf die Seite Single Sign-On verwalten erhalten, hängt von den SAP-Concur-Services ab, die Ihr Unternehmen erworben hat.
- Professional Edition
Das Menü Authentifizierungsverwaltung wird automatisch für alle Benutzer angezeigt, die über die Berechtigung SSO-Manager verfügen.
- Alle Standard Edition
Das Menü Authentifizierungsverwaltung wird automatisch für alle Benutzer angezeigt, für die das Kontrollkästchen Kann verwalten in ihrem Profil aktiviert ist.
Zusätzliche Ressource
Weitere Informationen zur Funktionsweise des selbstaktivierten SSO finden Sie im Dokument Single Sign-On Overview.