SSO-Service konfigurieren

Objective

After completing this lesson, you will be able to selbstaktiviertes Single Sign-On konfigurieren.

Zugreifen auf die Seite Single Sign-On verwalten

Auf der Seite Single Sign-On verwalten können Sie Folgendes tun:

  • SSO-Only-Anmelderichtlinie für das gesamte Unternehmen erzwingen.
  • Rufen Sie SAP-Concur-SP-Metadaten ab.
  • Laden Sie IdP-Metadaten in SAP Concur hoch.
  • Geben Sie den Namen jeder SSO-Anmeldeoption an.
  • Geben Sie die URL an, an der Benutzer landen, wenn sie sich von SAP Concur abmelden.

Um auf die Seite Single Sign-On verwalten zuzugreifen, wählen Sie im Menü Startseite die Option Authentifizierung Admin.

Screenshot, der die Auswahl der Option Authentication Admin zeigt.

Wählen Sie dann Single Sign-On verwalten.

Screenshot, der die Auswahl der Tools zum Verwalten von Single Sign-On zeigt.

Allgemeine Schritte zum Einrichten des SSO-Service

  1. Sie können die SSO-Anmelderichtlinie auf der Seite Single Sign-On verwalten verwalten, indem Sie die Dropdown-Liste SSO-Einstellung auswählen, wie im Screenshot unten in Schritt 2 dargestellt. Sie können SSO optional oder obligatorisch machen. SAP Concur empfiehlt, SSO während der Testphase optional zu machen. Sobald die Tests abgeschlossen sind, können Sie entscheiden, welche Option für Ihr Unternehmen in Zukunft am besten geeignet ist.

    Notiz

    Wenn Sie SSO erforderlich machen, können Benutzer nur über SSO auf Ihre Site zugreifen. Wenn Sie Benutzer haben, die mit einer SAP-Concur-Anmelde-ID und einem Kennwort auf Ihre Site zugreifen müssen, z. B. Reisevertragspartner-Agenten oder Testbenutzerkonten, wird empfohlen, SSO als optional festzulegen.
  2. Wählen Sie unter SSO-Konfigurationen die Drucktaste Hinzufügen.

Die Option SSO-Einstellung und die Drucktaste Hinzufügen sind hervorgehoben.

Wenn Sie die Drucktaste Hinzufügen wählen, wird das Dialogfenster IdP-Metadaten hinzufügen geöffnet, in dem Sie die Details dieser SSO-Konfiguration eingeben können.

Die verschiedenen Felder zum Hinzufügen von Metadaten werden angezeigt.

In der folgenden Tabelle erfahren Sie, wie Sie das Dialogfeld abschließen.

FeldnameBeschreibung
Name des benutzerdefinierten IdPBenennen Sie die Verbindung so, wie sie auf der Seite www.concursolutions.com angezeigt werden soll, als „Anmelden mit ﹤Wert, den Sie hier anlegen﹥".
Abmelde-URLDie Abmelde-URL ist der Ort, an dem Ihre Benutzer ankommen, wenn sie sich von SAP Concur abmelden, z. B. Ihr Intranet oder Ihre interne Reiseseite. Das Feld Abmelde-URL ist optional und kann leer bleiben, und Benutzer werden nach der Abmeldung zu concursolutions.com umgeleitet.
XML-Datei hochladenSie wählen XML-Datei hochladen, um die Metadatendatei Ihres IdP zu laden.

Demonstration der Einrichtung des selbstaktivierenden SSO-Service

Wählen Sie die Drucktaste Abspielen, um zu demonstrieren, wie der SSO-Service zur Selbstaktivierung eingerichtet wird.

Notiz

Selbstaktiviertes Single Sign-On ist für alle SAP-Concur-Dienste und -Plattformen verfügbar. Einige der Bildschirme in diesem Video unterscheiden sich möglicherweise etwas von denen auf Ihrer Website.
  • Nachdem Sie diese Schritte abgeschlossen haben, ist SSO für Ihre SAP-Concur-Site aktiviert.
  • Der nächste Schritt besteht darin, die richtigen Benutzerberechtigungen zuzuordnen, damit Mitarbeiter die Verbindung in Ihrem IdP verwenden können.
  • Anschließend können Sie testen.

Zusammenfassung

  • Der selbstaktivierte SSO-Service von SAP Concur ist ein Self-Service-Tool für die einfache und sichere Konfiguration und Verwaltung von Single Sign-On (SSO), das SAML 2.0 und beliebte Identity-Provider wie Azure AD, Okta und Google G Suite unterstützt.
  • Die SSO-Einrichtung erfordert den Austausch von Metadaten zwischen SAP Concur und Ihrem Identity-Provider über die Seite Single Sign-On verwalten mit Zugriff gesteuert durch Benutzerrollen in SAP Concur.
  • Administratoren können SSO optional oder obligatorisch machen. Es wird empfohlen, SSO während des Tests optional zu lassen, um bei Bedarf kennwortbasierte Anmeldungen zu ermöglichen.
  • Das Hinzufügen einer neuen SSO-Konfiguration umfasst die Angabe eines benutzerdefinierten IdP-Namens, einer optionalen Abmelde-URL und des Hochladens der IdP-Metadaten-XML-Datei.