Überprüfen der anderen SSO-Komponenten

Objective

After completing this lesson, you will be able to explaIn den Komponenten des selbstaktivierten SSO.

Weitere Komponenten von SSO

Unterstützung mehrerer IdPs

Sie können eine unbegrenzte Anzahl von IdP-Metadaten über das SSO-Self-Service-Tool in SAP Concur hochladen. Das bedeutet, dass Ihr Unternehmen eine unbegrenzte Anzahl von IdP-Apps oder -Konnektoren mit einer einzelnen SAP-Concur-Entität verbinden kann, wie in der folgenden Grafik dargestellt.

Dies kann z.B. der Fall sein, wenn Ihr Unternehmen aus mehreren Geschäftsbereichen besteht, die jeweils einen anderen IdP verwenden. Jeder Benutzer kann den IdP, mit dem er bereits vertraut ist, auch weiterhin für den Zugriff auf SAP Concur verwenden.

Screenshot, der das Anmeldebild von SAP Concur für eine Site mit mehreren IdPs zeigt.

Verschlüsselte SAML

SAP Concur unterstützt verschlüsselte SAML-Assertion. Der Verschlüsselungsschlüssel ist in den SAP-Concur-SP-Metadaten verfügbar.

Notiz

Weitere Informationen finden Sie im Einrichtungsleitfaden für die SSO-Verwaltung.

IdP-initiiertes SSO und SP-initiiertes SSO werden unterstützt

Beispiel für die IdP-Anmeldeseite

In diesem Fall meldet sich der Benutzer direkt am IdP an und wählt dann einen Link oder eine Kachel für den Zugriff auf SAP Concur aus.

Optional können Sie die Anmeldung auch über die vom IdP bereitgestellte SSO-HTTP-Redirect-URL initiieren.

Screenshot, der die SAP-Concur-Kachel auf einer IdP-Website zeigt.Beispiel für die SP-Anmeldeseite

Der Benutzer navigiert zu concursolutions.com, gibt seinen Benutzernamen, seine verifizierte E-Mail-Adresse oder den Unternehmens-SSO-Code ein und wählt dann die entsprechende SSO-Option aus.

Der SP-initiierte SSO-Ablauf wird von der SAP-Concur-Mobile-App verwendet, um sich über SSO bei dieser Plattform anzumelden.

Die Anmeldeseite von SAP Concur wird angezeigt.

Zusammenfassung

  • Mit SAP Concur können Organisationen unbegrenzte IdP-Metadaten hochladen, sodass Benutzer aus verschiedenen Geschäftsbereichen über ihren bevorzugten IdP auf SAP Concur zugreifen können.
  • Verschlüsselte SAML-Assertions werden unterstützt, wobei der erforderliche Verschlüsselungsschlüssel in den SP-Metadaten von SAP Concur verfügbar ist.
  • Sowohl IdP-initiierte als auch SP-initiierte SSO-Abläufe werden unterstützt und umfassen verschiedene Anmeldemethoden – entweder von der IdP-Site oder direkt von SAP Concur (einschließlich der mobilen App) aus.
  • Benutzer greifen über vertraute Pfade auf SAP Concur zu, entweder durch Auswahl der Concur-Kachel in ihrem IdP oder durch direkte Eingabe der Anmeldeinformationen auf der SAP-Concur-Site.