SAML-SSO mit JumpCloud¶
Diese Anleitung führt Schritt für Schritt durch die Konfiguration von SAML-SSO mit JumpCloud als Identitätsanbieter (IdP) für die Integration in Afi.
Voraussetzungen¶
Stellen Sie vor der Konfiguration von SAML-SSO mit JumpCloud sicher, dass Folgendes vorhanden ist:
- ein aktives Administratorkonto in JumpCloud mit Berechtigungen zur Verwaltung von SSO-Anwendungen;
- Zugriff auf das JumpCloud-Administratorportal;
- ein Afi-Organisationskonto mit Administratorberechtigungen.
SAML-Connector in JumpCloud konfigurieren¶
Neue SAML-Anwendung erstellen¶
Gehen Sie wie folgt vor, um in JumpCloud eine benutzerdefinierte SAML-SSO-Anwendung zu erstellen:
1. SSO Applications öffnen
Öffnen Sie in der linken Seitenleiste des Administratorportals Zugriff (Access) → SSO-Anwendungen (SSO Applications).
2. Neue benutzerdefinierte Anwendung hinzufügen
Klicken Sie auf Neue Anwendung hinzufügen (+ Add New Application) und wählen Sie im Anwendungskatalog Benutzerdefinierte Anwendung (Custom Application) aus.
Klicken Sie auf Weiter (Next), um Ihre Auswahl zu bestätigen.
3. SAML-SSO-Funktion aktivieren
Wählen Sie in der Funktionsliste Single Sign-On verwalten (Manage Single Sign-On (SSO)) und in diesem Abschnitt SSO mit SAML konfigurieren (Configure SSO with SAML) aus.
Information
Weitere Funktionen können bei Bedarf ausgewählt werden; SSO mit SAML ist für die Afi-Integration jedoch erforderlich.
4. Allgemeine Anwendungsinformationen konfigurieren
Geben Sie den Anzeigenamen (Display Label) ein, beispielsweise Afi Backup. Dieser Name wird den Benutzern angezeigt. Optional können Sie Erweiterte Einstellungen (Advanced Settings) erweitern und die IdP-SSO-URL (SSO IdP URL) konfigurieren.
Information
Das Feld IdP-SSO-URL (SSO IdP URL) ist nach dem Speichern der Anwendung schreibgeschützt.
5. Speichern und mit der Konfiguration fortfahren
Klicken Sie auf Anwendung speichern (Save Application). Eine Bestätigung zeigt an, dass die Anwendung erfolgreich hinzugefügt wurde. Klicken Sie auf Anwendung konfigurieren (Configure Application), um fortzufahren.
Anwendungseinstellungen konfigurieren¶
Konfigurieren Sie in den Konfigurationseinstellungen (Configuration Settings) der Anwendung folgende SAML-Parameter:
Die Metadaten-URL (Metadata URL) wird später für die Integrationskonfiguration in Afi benötigt.
Einstellungen für Identitäts- und Dienstanbieter
Konfigurieren Sie folgende Felder:
- Entitäts-ID des IdP (IdP Entity ID):
JumpCloud - Entitäts-ID des Dienstanbieters (SP Entity ID):
https://app.afi.ai - ACS-URLs (ACS URLs):
https://app.afi.ai/auth/callback-saml
Authentifizierungs- und Anmeldeeinstellungen
Konfigurieren Sie folgende Parameter:
- Signatur (Sign): Wählen Sie
Assertionaus. - Standard-RelayState (Default RelayState):
accountd - Anmelde-URL (Login URL):
https://app.afi.ai/login-saml - IdP-URL (IdP URL): Dieses Feld ist schreibgeschützt und wird beim Aktivieren von SAML-SSO in Afi verwendet.
Zuordnung von Benutzerattributen
Konfigurieren Sie folgende Benutzerattribute für die Aufnahme in die SAML-Assertion:
| Attributname des Dienstanbieters | JumpCloud-Attributname |
|---|---|
email |
email |
name |
username |
Information
Die E-Mail-Adressen der Benutzer beim Identitätsanbieter, die über SAML-SSO auf die Afi-Anwendung zugreifen, müssen mit den entsprechenden primären Microsoft 365- oder Google Workspace-E-Mail-Adressen im Afi-Mandanten übereinstimmen, für den SAML-SSO konfiguriert ist.
Anwendungszertifikat herunterladen¶
Öffnen Sie oben rechts Aktionen (Actions) → Zertifikat herunterladen (Download Certificate). Speichern Sie das Zertifikat für die Konfiguration in Afi.
Klicken Sie auf Speichern (Save), um die JumpCloud-Konfiguration abzuschließen.
Benutzer der Anwendung zuweisen¶
Weisen Sie nach der Konfiguration der SAML-Anwendung Benutzer oder Benutzergruppen zu, um die Authentifizierung zu aktivieren:
- Öffnen Sie in Ihrer JumpCloud-Anwendung die Registerkarte Benutzergruppen (User Groups) oder Benutzer (Users).
- Weisen Sie die Benutzer oder Gruppen zu, die auf Afi zugreifen dürfen.
Nach der Zuweisung wird die Afi-Anwendung in den JumpCloud-Endbenutzerportalen dieser Benutzer angezeigt.
SAML-SSO in Afi aktivieren¶
Um die SAML-Konfiguration in Afi abzuschließen, öffnen Sie die Registerkarte Service → Settings → SAML/Okta, wählen als Anbieter SAML aus und füllen folgende Felder aus:
- Domain: Domänenname des Identitätsanbieters Ihrer Organisation (beispielsweise
<company-name>.jumpcloud.com). - Company name: Name Ihres Unternehmens.
- SSO URL: IdP URL aus der JumpCloud-Konfiguration.
- SSO Issuer: Metadata URL aus den JumpCloud-Anwendungseinstellungen.
- Certificate: Laden Sie die SAML-Zertifikatsdatei hoch, die Sie aus den JumpCloud-Anwendungseinstellungen heruntergeladen haben.
Mit SAML-SSO bei Afi authentifizieren¶
Afi unterstützt sowohl vom Dienstanbieter als auch vom Identitätsanbieter initiierte SAML-Authentifizierungsabläufe.
Vom Dienstanbieter initiierter Ablauf¶
Der vom Dienstanbieter initiierte Ablauf beginnt auf der speziellen Afi-Anmeldeseite für SAML-SSO. Benutzer werden aufgefordert, ihre Connector-ID (die Domäne des Identitätsanbieters) einzugeben und anschließend mit der Authentifizierung fortzufahren. Nach erfolgreicher Authentifizierung werden sie zum Afi-Portal weitergeleitet.
Vom Identitätsanbieter initiierter Ablauf¶
Klicken Sie im JumpCloud-Endbenutzerportal auf die Kachel der Afi-Anwendung, um zum Afi-Portal weitergeleitet zu werden.















