SSO-Service erkunden

Objective

After completing this lesson, you will be able to erläutern Sie die Hauptfunktionen des selbstaktivierten SSO-Service.

Übersicht über den selbstaktivierten SSO-Service

Der selbstaktivierte SSO-Service von SAP Concur ist eine Self-Service-Konfiguration, mit der Kunden den SSO-Onboarding-Prozess beschleunigen können und Folgendes bietet:

  • Einfache und sichere, langfristige SSO-Verwaltung. Als SSO-Administrator für Ihr Unternehmen können Sie Ihre eigene SSO-Konfiguration über die Seite Single Sign-On verwalten verwalten.
  • Vollständige Konformität mit SAML 2.0 (Security Assertion Markup Language). SAML SSO umfasst zwei Parteien: einen IdP und einen SP. SAP Concur ist das SP.

Notiz

Der SAP-Concur-SSO-Service unterstützt verschiedene IdPs wie SAP IAS, Microsoft Azure AD, Okta, Ping Identity, OneLogin, JumpCloud, Idaptive, Google G Suite, ADFS, Shibboleth, VMWare Workspace One, Siteminder usw. Eine Liste der unterstützten IdPs finden Sie im Einrichtungsleitfaden für die SSO-Verwaltung.

Wie funktioniert der Self-Activate-SSO-Service?

Die Konfiguration von SSO ist ein zweiteiliger Prozess, der die folgenden Aufgaben umfasst:

  • Hochladen von SAP-Concur-SP-Metadaten in den IdP Ihres Unternehmens, einen Service, der digitale Identitäten speichert und verwaltet.
  • Hochladen von IdP-Metadaten in SAP Concur.

Das Self-Service-Tool Single Sign-On wird nur für den zweiten Teil des Prozesses verwendet – das Hochladen Ihrer IdP-Metadaten in SAP Concur. Dieser Teil des Prozesses wird in den folgenden vier allgemeinen Schritten durchgeführt:

  1. Rufen Sie als SSO-Administrator Ihres Unternehmens die Seite Single Sign-On verwalten auf, und rufen Sie dann die SAP-Concur-SP-Metadaten ab.
  2. Konfigurieren Sie die SSO-Einstellungen beim IdP basierend auf den Informationen aus den SP-Metadaten.
  3. Als Nächstes rufen Sie IdP-Metadaten vom IdP ab und laden sie auf die Seite Single Sign-On verwalten hoch.
  4. Schließlich fügen Sie einige Testbenutzer hinzu, testen die neue SSO-Verbindung und Ihr Unternehmen führt dann SSO für seine SAP-Concur-Benutzer aus.

Wie erhalte ich die erforderlichen Berechtigungen?

Wie Sie die Berechtigung für den Zugriff auf die Seite Single Sign-On verwalten erhalten, hängt von den SAP-Concur-Services ab, die Ihr Unternehmen erworben hat.

Professional Edition

Das Menü Authentifizierungsverwaltung wird automatisch für alle Benutzer angezeigt, die über die Berechtigung SSO-Manager verfügen.

Alle Standard Edition

Das Menü Authentifizierungsverwaltung wird automatisch für alle Benutzer angezeigt, für die das Kontrollkästchen Kann verwalten in ihrem Profil aktiviert ist.

Zusätzliche Ressource

Weitere Informationen zur Funktionsweise des selbstaktivierten SSO finden Sie im Dokument Single Sign-On Overview.

Zusammenfassung

  • Der selbstaktivierte SSO-Service von SAP Concur ist ein Self-Service-Konfigurationstool, das das Onboarding und die Verwaltung von Single Sign-On (SSO) für Kunden optimiert und eine sichere und langfristige SSO-Verwaltung bietet.
  • Es ist vollständig SAML-2.0-konform und unterstützt eine Vielzahl von Identity-Providern (IdPs) wie Azure AD, Okta, Google G Suite und mehr.
  • Der SSO-Setup-Prozess umfasst das Hochladen der Service-Provider-Metadaten (SP-Metadaten) von SAP Concur in Ihren IdP und anschließend das Hochladen von IdP-Metadaten in SAP Concur über die Seite Single Sign-On verwalten.
  • Berechtigungen für den Zugriff auf die Seite Single Sign-On verwalten werden basierend auf den Rollenzuordnungen in der Professional Edition oder Standard Edition von SAP Concur erteilt.