Een Single Sign-On-integratie instellen
Single Sign-On (of SSO) stelt je in staat om het lidmaatschap van je organisatie te beheren via een externe provider zoals Active Directory, OKTA, enzovoort.
Zodra SSO is geactiveerd, moeten alle bestaande gebruikers hun account koppelen voordat ze verder kunnen gaan.
SSO is niet beschikbaar voor gebruikers met een gratis proefperiode.
Okta gebruiken voor IdP-authenticatie voor Single Sign-On
Je hebt je Single Sign-On (SSO) beheerder nodig om deze configuratie te voltooien. Dit is meestal iemand van IT die Microsoft-apps of SSO beheert.
- Log in op je Okta-beheerdersaccount en kies het menu Applications.
- Klik op de knop Add Application.
- Zoek en selecteer Parley Pro.
- Klik op Add.
- Voer op de pagina General Settings een Application label in.
- Klik op Done.
- Wijs de gebruikers toe die deze applicatie mogen gebruiken.
- Klik op de knop Assign.
- Kies om toe te wijzen per individu of per groep.
- Selecteer gebruikers of groepen door rechts op de Assign-knoppen te klikken.
- Klik op Done.
- Herhaal dit voor elke gebruiker of groep.
- Selecteer het tabblad Sign On.
- Klik op de knop Edit.
- Specificeer je Default Relay State. De standaard relay state voor de applicatie is de derde niveau domeinnaam. (Voorbeeld: Voor een domeinnaam als acme.parleypro.com, is de standaard relay state acme.)
- Vink het vakje Disable Force Authentication uit.
- Voor het Application username format, kies email.
- Klik op Save.
- Klik op de knop View Setup Instructions en volg deze instructies.
- Ga naar het gedeelte My Applications en controleer of de applicatieknop zichtbaar is. De installatie is nu voltooid.
SAML gebruiken in Azure AD voor Single Sign-On
Microsoft Azure Instellen
- Download het metadata-bestand van:
- Voor de VS: https://api.parleypro.com/auth/sso/saml/spMetadata.xml;
- Voor Australië: https://api.parleypro-au.com/auth/sso/saml/spMetadata.xml;
- Voor Europa: https://api.parleypro-eu.com/auth/sso/saml/spMetadata.xml.
- Klik op Upload metadata file en selecteer het metadata-bestand.
- Typ in de pop-up Basic SAML Configuration je Relay State (bijvoorbeeld de derde niveau domeinnaam van je eigen Parley Pro-omgeving, zoals 'acme' van acme.parleypro.com). Klik op Save en sluit het pop-upvenster.
- Klik in het gedeelte User Attributes & Claims op Edit.
- Pas het claims-gedeelte aan.
Het veld Namespace moet leeg zijn.
CLM configureren voor ADFS
- Ga naar de pagina Administration.
- Selecteer het tabblad Integrations.
- Klik in het gedeelte Single Sign-On op ADFS.
- Voer de drie vereiste gegevens in:
- Single Sign-On URL - Voer de Login URL in.
- Issuer - Voer de Azure AD Identifier URL in.
- Metadata - Download de Federated Metadata XML van het SAML Signing Certificate en plak de inhoud van het bestand in dit veld.
De integratie testen
Nadat je de vereiste SSO-integratiegegevens hebt ingevuld, test je de toegang voor gebruikers.
- Open de Parley Pro-app in ADFS/Azure.
-
Wijs gebruikers toe aan de applicatie.
LET OP: De gebruiker moet in het systeem bestaan met minimaal de rol Viewer.
- Klik op Test en controleer of de authenticatie werkt.
De juiste rollen/rechten toewijzen aan gebruikers
- Een gebruiker met de rol Administrator moet de juiste rollen/rechten aan elke gebruiker toewijzen.
- Op dit moment is het niet mogelijk om dit in Azure te doen.
Optioneel: SSO vergrendelen
Zodra SSO is ingesteld en getest, kun je ervoor kiezen om gebruikers alleen toegang te geven tot CLM via de nieuwe Login URL. Om dit binnen Azure SSO te vergrendelen, identificeer je de volgende URL's en geef je deze door aan je Customer Success Manager met het verzoek om de vergrendeling in te stellen.
logoutURL - Deze URL wordt vaak gebruikt voor uitloggen bij MS Azure. Controleer bij MS support of deze niet gewijzigd is: https://login.microsoftonline.com/common/wsfederation?wa=wsignout1.0'.
- authURL - Om deze Azure URL te krijgen waar gebruikers kunnen inloggen en worden doorgestuurd, log je in op https://myapps.microsoft.com/ als Azure AD-beheerder en kopieer je de Parley Pro App-link.
Let op: De App-url zou er zo uit moeten zien
Microsoft ADFS of AZURE gebruiken voor Single Sign-On
Je hebt je Single Sign-On (SSO) beheerder nodig om deze configuratie te voltooien. Dit is meestal iemand van IT die Microsoft-apps of SSO beheert.
Volg deze stappen om Single Sign-On te configureren met Microsoft ADFS of AZURE:
De applicatie toevoegen
- Zoek in je Microsoft-beheerconsole onder All Services naar Add an Application.
- Selecteer Non-Gallery Application.
- Typ Parley Pro in het veld Name.
Klik op Add.
- Klik in de zojuist aangemaakte app op Overview.
- Selecteer Set Up Single Sign On.
-
Selecteer SAML.
Het metadata-bestand uploaden
1. Download de juiste METADATA.xml-bestanden om de app voor jouw regio te configureren:
- USA METADATA URL: https://api.parleypro.com/auth/sso/saml/spMetadata.xml;
- EUROPA METADATA URL: https://api.parleypro-eu.com/auth/sso/saml/spMetadata.xml;
- AUSTRALIË METADATA URL: https://api.parleypro-au.com/auth/sso/saml/spMetadata.xml.
2. Selecteer bovenaan de optie Upload Metadata File
3. Klik op Add om het regionale metadata-bestand te uploaden dat je eerder hebt gedownload.
3. Bewerk de Relay State. Vul de derde niveau domeinnaam van jouw omgeving in. Bijvoorbeeld, voor een applicatiedomein acme.parleypro.com, is de Relay State acme. Vul NIET de volledige URL in.
4. Klik op Save single sign-on configuration.
5. Wanneer gevraagd wordt om te testen, kies No, I’ll test later. Er zijn nog een paar stappen nodig voordat je kunt testen.
Gebruikersattributen en claims bewerken
Klik in het gedeelte User Attributes and Claims op Edit.
- Pas alle claims aan zodat ze overeenkomen met deze tabel:
| Claimnaam | Waarde |
| Unieke identificatie | user.mail |
| user.mail | |
| voornaam | user.givenname |
| achternaam | user.surname |
3. Verwijder alle andere claims die hierboven niet vermeld staan.
Configureren voor ADFS
Ga naar de pagina Beheer.
- Selecteer het tabblad Integraties.
- Klik in het gedeelte Single Sign On op ADFS.
- Voer de drie vereiste gegevens in:
- Single Sign-On URL - Voer de Microsoft Login URL in.
- Issuer - Voer de Azure AD Identifier URL in.
-
Metadata - Download de Federated Metadata XML van het SAML Signing Certificate en plak de inhoud van het bestand in dit veld.
De integratie testen
Nadat je de vereiste SSO-integratiegegevens hebt ingevoerd, test je de toegang voor gebruikers.
- Open de SSO-app in ADFS/Azure.
-
Wijs gebruikers toe aan de applicatie.
LET OP: De gebruiker moet bestaan in CLM met minimaal een Viewer-rol.
- Bezoek de Login URL en controleer of ADFS/Azure de gebruiker bij het inloggen authenticeert.
Wijs de juiste rollen/rechten toe aan gebruikers
- Een gebruiker met de rol Beheerder moet de juiste rollen/rechten aan elke gebruiker toewijzen.
- Op dit moment is het niet mogelijk om dit in Azure te doen.
Optioneel: SSO vergrendelen
Zodra SSO is ingesteld en getest, kun je ervoor kiezen om gebruikers alleen via de nieuwe Login URL toegang te geven. Om de aangepaste URL (bijv. acme.parleypro.com) uit te schakelen, geef je de Login en Logout URLs door aan je Customer Success Manager en vraag je om de vergrendeling.
Een certificaat bijwerken voor Single Sign-on-integratie
Voordat je huidige certificaat verloopt, volg je deze stappen om een nieuw single sign-on-certificaat te genereren en de CounselLink® CLM-integratie zo in te stellen dat deze het nieuwe certificaat herkent voor gebruikersauthenticatie.
Vereisten
Stem af met het technische team dat single sign-on voor je bedrijfsnetwerk beheert om je het nieuwe certificaat te laten aanleveren. Vraag hen om:
- Het nieuwe SAML Signing Certificate te genereren en te activeren volgens hun standaardprocedures.
- Het Federated Metadata XML-bestand te downloaden en naar jou te sturen.
De CLM-integratie bijwerken
Je moet een CLM-beheerder zijn om deze stappen uit te voeren.
Zodra je het Federated Metadata XML-bestand hebt, ga je naar CounselLink CLM om het certificaat bij te werken.
- Klik op de optie Bedrijfsprofiel onder je gebruikersnaam.
-
Klik op Integraties onder het gedeelte CLM-beheer in het QuickLinks-paneel.
-
Scroll naar het gedeelte Single Sign-on-integraties en selecteer het ingestelde integratietype (bijv. ADFS).
- Maak een back-up van de huidige inhoud in het Metadata-veld.
- Klik in het veld Metadata.
- Druk op Ctrl+A om alle inhoud te selecteren.
- Druk op Ctrl+C om de inhoud te kopiëren.
- Open een teksteditor (bijv. Kladblok) en druk op Ctrl+P om de gekopieerde inhoud te plakken.
- Sla het tekstbestand op.
-
Verwijder in CLM de gemarkeerde inhoud in het Metadata-veld.
Klik niet op de knop Config verwijderen, want daarmee worden ook de Single Sign-On URL en Issuer-informatie verwijderd.
- Open het nieuwe Federated Metadata XML-bestand dat je van het technische team hebt ontvangen en kopieer/plak de inhoud in het lege Metadata-veld in CLM.
- Klik op Opslaan.
De configuratie testen
Vraag je technische team om naar de certificaatconfiguratiepagina te gaan en op de knop Testen te klikken om te controleren of single sign-on goed werkt.
Als de verbinding mislukt, moet je mogelijk teruggaan naar het vorige certificaat. Zo kunnen gebruikers toegang houden tot CLM terwijl het technische team het nieuwe certificaat onderzoekt. Om terug te gaan:
- Verwijder in CLM de inhoud in het Metadata-veld.
- Kopieer/plak de oude XML-informatie uit het back-upbestand in het Metadata-veld.
- Sla het op.
- Laat het technische team het nieuwe certificaat deactiveren en het oude tijdelijk activeren, en test daarna de verbinding om te controleren of het werkt.