Skip to content

Commit bf7daa8

Browse files
Merge pull request #4493 from ovh/develop
Develop -> Master
2 parents 7258a92 + 0257b14 commit bf7daa8

File tree

96 files changed

+632
-632
lines changed

Some content is hidden

Large Commits have some content hidden by default. Use the searchbox below for content that may be hidden.

96 files changed

+632
-632
lines changed

pages/account/customer/ovhcloud-account-connect-google-workspace/meta.yaml

Lines changed: 0 additions & 2 deletions
This file was deleted.

pages/account/customer/ovhcloud-account-connect-saml-sso/guide.de-de.md renamed to pages/account/customer/ovhcloud-account-connect-saml-adfs/guide.de-de.md

Lines changed: 39 additions & 39 deletions
Original file line numberDiff line numberDiff line change
@@ -1,7 +1,7 @@
11
---
2-
title: SSO-Verbindungen mit Ihrem OVHcloud Account aktivieren
3-
slug: connect-saml-sso
4-
excerpt: "Erfahren Sie, wie Sie Ihren ADFS Dienst über SAML 2.0 mit Ihrem OVHcloud Account verbinden"
2+
title: Active Directory Federation Services (AD FS) SSO-Verbindungen mit Ihrem OVHcloud Account aktivieren
3+
slug: connect-saml-sso-adfs
4+
excerpt: "Erfahren Sie, wie Sie Ihren Active Directory Federation Services (AD FS) Dienst über SAML 2.0 mit Ihrem OVHcloud Account verbinden"
55
section: Fortgeschrittene Nutzung
66
order: 02
77
updated: 2022-10-13
@@ -15,26 +15,26 @@ updated: 2022-10-13
1515

1616
## Ziel
1717

18-
Sie können die einzigartige SSO-Authentifizierung (*Single Sign-On*) **verwenden**, um sich mit Ihrem OVHcloud Account zu verbinden. Um diese Verbindungen zu aktivieren, müssen Ihr Account und Ihre ADFS-Dienste (*Active Directory Federation Services*) mithilfe der SAML-Authentifizierungen (*Security Serving Markup Language*) konfiguriert werden.
18+
Sie können die einzigartige SSO-Authentifizierung (*Single Sign-On*) **verwenden**, um sich mit Ihrem OVHcloud Account zu verbinden. Um diese Verbindungen zu aktivieren, müssen Ihr Account und Ihre AD FS-Dienste (*Active Directory Federation Services*) mithilfe der SAML-Authentifizierungen (*Security Serving Markup Language*) konfiguriert werden.
1919

2020
**In dieser Anleitung erfahren Sie, wie Sie Ihren OVHcloud Account mit einem externen Active Directory verbinden.**
2121

2222
## Voraussetzungen
2323

24-
- ADFS (Active Directory Federation Services) Dienstleistungen müssen auf Ihrem Server ausgeführt werden
24+
- AD FS (Active Directory Federation Services) Dienstleistungen müssen auf Ihrem Server ausgeführt werden
2525
- Sie verfügen über einen [OVHcloud Account](https://docs.ovh.com/de/customer/ovhcloud-account-erstellen/)
2626
- Sie sind in Ihrem [OVHcloud Kundencenter](https://www.ovh.com/auth/?action=gotomanager&from=https://www.ovh.de/&ovhSubsidiary=de) angemeldet.
2727

2828
## In der praktischen Anwendung
2929

3030
> [!primary]
3131
>
32-
> Damit ein Dienstleister (d. h. Ihr OVHcloud Account) eine SSO-Verbindung zu einem Identitätsanbieter (d. h. Ihrem ADFS-Dienst) herstellen kann, ist es von entscheidender Bedeutung, ein gegenseitiges Vertrauen aufzubauen.
32+
> Damit ein Dienstleister (d. h. Ihr OVHcloud Account) eine SSO-Verbindung zu einem Identitätsanbieter (d. h. Ihrem AD FS-Dienst) herstellen kann, ist es von entscheidender Bedeutung, ein gegenseitiges Vertrauen aufzubauen.
3333
>
3434
35-
### ADFS-Vertrauen aufbauen
35+
### AD FS-Vertrauen aufbauen
3636

37-
Ihr ADFS fungiert als Identitätsanbieter. Die Authentifizierungsanfragen für Ihren OVHcloud Account werden nur akzeptiert, wenn Sie diesen zuerst als vertrauenswürdige Drittanbieter deklariert haben.
37+
Ihr AD FS fungiert als Identitätsanbieter. Die Authentifizierungsanfragen für Ihren OVHcloud Account werden nur akzeptiert, wenn Sie diesen zuerst als vertrauenswürdige Drittanbieter deklariert haben.
3838

3939
Im Zusammenhang mit Active Directory bedeutet dies, dass es als `Relying Party Trust` hinzugefügt werden muss.
4040

@@ -44,15 +44,15 @@ Im Zusammenhang mit Active Directory bedeutet dies, dass es als `Relying Party T
4444

4545
Klicken Sie auf `Relying Party Trusts`{.action}.
4646

47-
![ADFS Menu](images/adfs_menu.png){.thumbnail}
47+
![AD FS Menu](images/adfs_menu.png){.thumbnail}
4848

4949
Klicken Sie dann auf `Add Relying Party Trust...`{.action}.
5050

51-
![ADFS-Zulassungsmenü](images/adfs_relying_party_trusts_menu.png){.thumbnail}
51+
![AD FS-Zulassungsmenü](images/adfs_relying_party_trusts_menu.png){.thumbnail}
5252

5353
Wählen Sie `Claims aware`{.action} aus und bestätigen Sie mit dem `Start`{.action} Button.
5454

55-
![ADFS eine Genehmigung hinzufügen - Schritt 1](images/adfs_add_relying_party_trust_1.png){.thumbnail}
55+
![AD FS eine Genehmigung hinzufügen - Schritt 1](images/adfs_add_relying_party_trust_1.png){.thumbnail}
5656

5757
Sie können die Informationen über den vertrauenswürdigen Drittanbieter manuell eingeben oder aus einer Metadatendatei importieren.
5858

@@ -67,23 +67,23 @@ Wählen Sie `Import data about the relying party from a file`{.action} und Ihre
6767

6868
Klicken Sie anschließend auf den `Next`{.action}-Button.
6969

70-
![ADFS - Genehmigung hinzufügen - Schritt 2](images/adfs_add_relying_party_trust_2.png){.thumbnail}
70+
![AD FS - Genehmigung hinzufügen - Schritt 2](images/adfs_add_relying_party_trust_2.png){.thumbnail}
7171

7272
Geben Sie einen Anzeigenamen für den vertrauenswürdigen Drittanbieter ein und klicken Sie auf den `Next`{.action} Button.
7373

74-
![ADFS - Genehmigung hinzufügen - Schritt 3](images/adfs_add_relying_party_trust_3.png){.thumbnail}
74+
![AD FS - Genehmigung hinzufügen - Schritt 3](images/adfs_add_relying_party_trust_3.png){.thumbnail}
7575

7676
Klicken Sie im `Next`{.action} zur Zugriffskontrolle auf Next.
7777

78-
![ADFS - Genehmigung hinzufügen - Schritt 4](images/adfs_add_relying_party_trust_4.png){.thumbnail}
78+
![AD FS - Genehmigung hinzufügen - Schritt 4](images/adfs_add_relying_party_trust_4.png){.thumbnail}
7979

8080
Klicken Sie erneut auf `Next`{.action}, um fortzufahren.
8181

82-
![ADFS - Genehmigung hinzufügen - Schritt 5](images/adfs_add_relying_party_trust_5.png){.thumbnail}
82+
![AD FS - Genehmigung hinzufügen - Schritt 5](images/adfs_add_relying_party_trust_5.png){.thumbnail}
8383

84-
Klicken Sie im letzten Fenster auf den Button `Close`{.action}. Die Genehmigung von OVHcloud als vertrauenswürdiger Drittpartei wird nun zu Ihrem ADFS hinzugefügt.
84+
Klicken Sie im letzten Fenster auf den Button `Close`{.action}. Die Genehmigung von OVHcloud als vertrauenswürdiger Drittpartei wird nun zu Ihrem AD FS hinzugefügt.
8585

86-
![ADFS Zulassungen](images/adfs_relying_party_trusts.png){.thumbnail}
86+
![AD FS Zulassungen](images/adfs_relying_party_trusts.png){.thumbnail}
8787

8888
> [!primary]
8989
>
@@ -94,15 +94,15 @@ Klicken Sie im letzten Fenster auf den Button `Close`{.action}. Die Genehmigung
9494

9595
Klicken Sie auf den Eintrag zu OVHcloud im Bereich "Relying Party Trusts".
9696

97-
![ADFS-Zulassungsschema Schritt 1](images/adfs_relying_party_trusts_mapping_1.png){.thumbnail}
97+
![AD FS-Zulassungsschema Schritt 1](images/adfs_relying_party_trusts_mapping_1.png){.thumbnail}
9898

9999
Klicken Sie anschließend auf `Edit Claim Issuance Policy ...`{.action}.
100100

101-
![ADFS-Zulassungsschema Schritt 2](images/adfs_relying_party_trusts_mapping_2.png){.thumbnail}
101+
![AD FS-Zulassungsschema Schritt 2](images/adfs_relying_party_trusts_mapping_2.png){.thumbnail}
102102

103103
Klicken Sie auf den Button `Add Rule...`{.action}.
104104

105-
![ADFS-Zulassungsschema Schritt 3](images/adfs_relying_party_trusts_mapping_3.png){.thumbnail}
105+
![AD FS-Zulassungsschema Schritt 3](images/adfs_relying_party_trusts_mapping_3.png){.thumbnail}
106106

107107
Klicken Sie auf `Next`{.action}.
108108

@@ -116,19 +116,19 @@ Wählen Sie `Active Directory` als `Attribute Store` aus.
116116
117117
Wenn Sie fertig sind, klicken Sie auf den Button `Finish`{.action}.
118118

119-
![ADFS-Zulassungsschema Schritt 4](images/adfs_relying_party_trusts_mapping_4.png){.thumbnail}
119+
![AD FS-Zulassungsschema Schritt 4](images/adfs_relying_party_trusts_mapping_4.png){.thumbnail}
120120

121-
![ADFS-Zulassungsschema Schritt 5](images/adfs_relying_party_trusts_mapping_5.png){.thumbnail}
121+
![AD FS-Zulassungsschema Schritt 5](images/adfs_relying_party_trusts_mapping_5.png){.thumbnail}
122122

123123
Klicken Sie auf den Button `Apply`{.action} und bestätigen Sie mit `OK`{.action}.
124124

125125
![Zustimmungsschema Schritt 6](images/adfs_relying_party_trusts_mapping_6.png){.thumbnail}
126126

127-
Sobald die Entsprechungstabelle fertig ist, vertraut Ihr ADFS-Dienst nun OVHcloud als Dienstleister. Stellen Sie im nächsten Schritt sicher, dass der OVHcloud Account Ihrem ADFS als Identitätsanbieter vertraut.
127+
Sobald die Entsprechungstabelle fertig ist, vertraut Ihr AD FS-Dienst nun OVHcloud als Dienstleister. Stellen Sie im nächsten Schritt sicher, dass der OVHcloud Account Ihrem AD FS als Identitätsanbieter vertraut.
128128

129129
### Das Vertrauen des OVHcloud Accounts aufbauen und die Verbindung konfigurieren
130130

131-
Das Hinzufügen Ihrer ADFS als vertrauenswürdiger Identitätsanbieter erfolgt im [OVHcloud Kundencenter](https://www.ovh.com/auth/?action=gotomanager&from=https://www.ovh.de/&ovhSubsidiary=de), in dem Sie die Metadaten des Identitätsanbieters bereitstellen können.
131+
Das Hinzufügen Ihrer AD FS als vertrauenswürdiger Identitätsanbieter erfolgt im [OVHcloud Kundencenter](https://www.ovh.com/auth/?action=gotomanager&from=https://www.ovh.de/&ovhSubsidiary=de), in dem Sie die Metadaten des Identitätsanbieters bereitstellen können.
132132

133133
[Verbinden Sie sich](https://www.ovh.com/auth/?action=gotomanager&from=https://www.ovh.de/&ovhSubsidiary=de) und klicken Sie oben rechts auf Ihr Profil.
134134

@@ -142,15 +142,15 @@ Klicken Sie auf Ihren Namen, um auf die Verwaltungsseite Ihres Profils zuzugreif
142142

143143
![OVHcloud Menüprofil](images/ovhcloud_profile_menu.png){.thumbnail}
144144

145-
Klicken Sie auf den Button `SSO Login`{.action}.
145+
Klicken Sie auf den Button `SSO connection`{.action}.
146146

147147
![OVHcloud SSO-Verbindung Schritt 1](images/ovhcloud_user_management_connect_sso_1.png){.thumbnail}
148148

149-
Geben Sie die XML-Metadaten Ihres ADFS-Dienstes ein. In diesem Fall ist das `Feld Gruppenattributname` optional. Klicken Sie auf `Bestätigen`{.action}.
149+
Geben Sie die XML-Metadaten Ihres AD FS-Dienstes ein. In diesem Fall ist das `Feld Gruppenattributname` optional. Klicken Sie auf `Bestätigen`{.action}.
150150

151151
![OVHcloud SSO-Verbindung Schritt 2](images/ovhcloud_user_management_connect_sso_2.png){.thumbnail}
152152

153-
Sie müssen nun Ihren ADFS als Identitätsanbieter sowie die Standardgruppen finden.
153+
Sie müssen nun Ihren AD FS als Identitätsanbieter sowie die Standardgruppen finden.
154154

155155
![OVHcloud SSO-Verbindung Schritt 3](images/ovhcloud_user_management_connect_sso_3.png){.thumbnail}
156156

@@ -164,23 +164,23 @@ Mit dem `...`{.action} Button können Sie das SSO aktualisieren oder löschen un
164164

165165
![OVHcloud SSO-Verbindung Schritt 6](images/ovhcloud_user_management_connect_sso_6.png){.thumbnail}
166166

167-
Ihr ADFS gilt nun als vertrauenswürdiger Identitätsanbieter. Dennoch müssen Sie Ihrem OVHcloud Account Gruppen hinzufügen.
167+
Ihr AD FS gilt nun als vertrauenswürdiger Identitätsanbieter. Dennoch müssen Sie Ihrem OVHcloud Account Gruppen hinzufügen.
168168

169169
> [!warning]
170170
> Wenn Sie sich in diesem Schritt über SSO verbinden möchten, wird wahrscheinlich eine Fehlermeldung `Not in valid groups` angezeigt.
171171
>
172172
> Ihr OVHcloud Account überprüft, ob der authentifizierende Benutzer zu einer bestehenden Gruppe auf dem Account gehört.
173173
>
174174
175-
Überprüfen Sie hierzu die Informationen, die dem von Ihrem ADFS-Dienst zurückgegebenen Attribut "Group"entsprechen.
175+
Überprüfen Sie hierzu die Informationen, die dem von Ihrem AD FS-Dienst zurückgegebenen Attribut "Group"entsprechen.
176176

177177
Nehmen Sie zum Beispiel den Benutzer "John Doe" Ihres Active Directory, wie im folgenden Bild dargestellt.
178178

179-
![ADFS Benutzer](images/adfs_user.png){.thumbnail}
179+
![AD FS Benutzer](images/adfs_user.png){.thumbnail}
180180

181-
Überprüfen Sie die Entsprechungstabelle in ADFS:
181+
Überprüfen Sie die Entsprechungstabelle in AD FS:
182182

183-
![ADFS-Bestätigungsschema](images/adfs_relying_party_trusts_mapping_4.png){.thumbnail}
183+
![AD FS-Bestätigungsschema](images/adfs_relying_party_trusts_mapping_4.png){.thumbnail}
184184

185185
In diesem Beispiel ist das von der Active Directory für den Benutzer "John Doe" zurückgegebene Attribut "Gruppe" "title". Dies entspricht dem "job title", der `manager@<my-domain>.com` ist.
186186

@@ -199,29 +199,29 @@ Das bedeutet, dass Sie die Gruppe ``manager@<my-domain>.com`` zu Ihrem OVHcloud
199199

200200
Fügen Sie diese hinzu, indem Sie auf den Button `Gruppe melden`{.action} und die Felder ausfüllen:
201201

202-
![ADFS Benutzer-Verwaltungsgruppen](images/ovhcloud_user_management_groups_1.png){.thumbnail}
202+
![AD FS Benutzer-Verwaltungsgruppen](images/ovhcloud_user_management_groups_1.png){.thumbnail}
203203

204-
![ADFS Benutzer-Verwaltungsgruppen](images/ovhcloud_user_management_groups_2.png){.thumbnail}
204+
![AD FS Benutzer-Verwaltungsgruppen](images/ovhcloud_user_management_groups_2.png){.thumbnail}
205205

206206
Anschließend können Sie überprüfen, ob die Gruppe zu Ihrem OVHcloud Account im Bereich `Gruppen` hinzugefügt wurde:
207207

208-
![ADFS Benutzer-Verwaltungsgruppen](images/ovhcloud_user_management_groups_3.png){.thumbnail}
208+
![AD FS Benutzer-Verwaltungsgruppen](images/ovhcloud_user_management_groups_3.png){.thumbnail}
209209

210210
Wenn Sie sich später mit dem Active Directory Benutzer "John Doe" verbinden, erkennt Ihr OVHcloud Account an, dass der Benutzer die von seiner Gruppe angegebene Rolle "REGULAR" hat.
211211

212-
Anschließend können Sie sich von Ihrem Account trennen und sich mit Ihrem ADFS als Identitätsanbieter neu verbinden.
212+
Anschließend können Sie sich von Ihrem Account trennen und sich mit Ihrem AD FS als Identitätsanbieter neu verbinden.
213213

214214
### Verbindung via SSO
215215

216216
Geben Sie [auf der Login](https://www.ovh.com/auth/?action=gotomanager&from=https://www.ovh.de/&ovhSubsidiary=de)-Seite Ihre [Kundenkennung](https://docs.ovh.com/de/customer/ovhcloud-account-erstellen/#was-ist-meine-kundenkennung) ein, gefolgt von **/idp*** ohne Passwort und klicken Sie auf den `Login`{.action}-Button.
217217

218218
![Verbindung zum Verband OVHcloud](images/ovhcloud_federation_login_1.png){.thumbnail}
219219

220-
Sie werden dann auf Ihre ADFS-Verbindungsseite weitergeleitet. Geben Sie einen Login/Passwort eines Benutzers Ihres Active Directory LDAP ein und klicken Sie dann auf den Button `Sign in`{.action} .
220+
Sie werden dann auf Ihre AD FS-Verbindungsseite weitergeleitet. Geben Sie einen Login/Passwort eines Benutzers Ihres Active Directory LDAP ein und klicken Sie dann auf den Button `Sign in`{.action} .
221221

222-
![OVHcloud Federation Login Weiterleitung ADFS](images/ovhcloud_federation_login_2.png){.thumbnail}
222+
![OVHcloud Federation Login Weiterleitung AD FS](images/ovhcloud_federation_login_2.png){.thumbnail}
223223

224-
Sie sind nun mit derselben Kundenkennung verbunden, aber über Ihren Active Directory Benutzer und Ihren SSO ADFS.
224+
Sie sind nun mit derselben Kundenkennung verbunden, aber über Ihren Active Directory Benutzer und Ihren SSO AD FS.
225225

226226
![OVHcloud User Info Föderation](images/ovhcloud_user_infos_federation.png){.thumbnail}
227227

0 commit comments

Comments
 (0)