The configuration guides for configuring De configuratiegidsen voor het configureren van Single Sign On (SSO) applications can be found belowkunnen hieronder worden gevonden.
Info |
---|
Currently, SSO implementation on the side of Op dit moment wordt SSO implementatie aan de kant van Workplace Management (and en Workplace Experience) is always done by the Spacewell Integration altijd gedaan door het Spacewell Integratie team. |
Expand | ||||
---|---|---|---|---|
| ||||
Azure ADConfiguration GuideBelow you will find the necessary steps to create a Single sign on application inside the Azure AD portal. Creating Azure applicationIn Azure AD, navigate to Enterprise applications Press on “New Application” Press on “Create your own application” Fill in a suitable name and select the option “ Integrate any other application you don't find in the gallery (Non-gallery)“. After that, click on “Create”. It might take some time for the application to be created. Azure will provide you will the following message until it is ready. Setting up single sign onOnce the application is created and you are navigated to the application properties screen.
Automatic using metadata fileThe easiest way to fill in the single sign on settings is through the metadata file. This can be acquired in two ways: Through your Spacewell contact which has provided you with the URL. If so, you can skip to uploading the metadata file configuratiegidsHieronder vind je de benodigde stappen om een Single sign on applicatie aan te maken binnen het Azure AD portaal. Azure-applicatie maken
Eenmalige aanmelding instellenZodra de applicatie is aangemaakt en je naar het scherm met applicatie-eigenschappen wordt genavigeerd.
Automatisch met behulp van metagegevensbestandDe eenvoudigste manier om de single sign on instellingen in te vullen is via het metadatabestand. Dit kan op twee manieren worden verkregen:
Uploading the metadata
De metagegevens uploaden
Setting additional claims (optional)If you intend to use the SSO connection in combination with Just In Time Provisioning, you might want to add additional claims. To do this, navigate to “Attributes & Claims” and press “Edit” In the resulting screen, you can add any (group) claims if preferred. If you need further assistance adding these, please consult with your Azure administrator on how to add these. Adding usersIn the menu on the left, click on “Users and groups” Press on “Add user/group” Press on “None selected” and search for either the users or a specific group that you would like to give access to the Single sign on application. Press on “Select” to add the users and/or groups Press on “Assign” to assign the users to the application Any other changes to the users and/or groups should be done by the Azure administrator from your end. Sharing the necessary informationIf you are done with all the above steps, you can share the metadata file from the application with your Spacewell contact. On the SAML-based Sign-on page, navigate to section 3 “SAML Certificates” and share the “App Federation Metadata Url” with your Spacewell contact. They will take the necessary steps on their end to allow the SSO connection to work. Certificate renewals
| ||||
Expand | ||||
| ||||
Okta Configuration Guide Below you will find the necessary steps to create a Single sign on application inside the Okta portal. Creating Okta SSO applicationIn Okta, navigate to “Applications > Applications” and press on “Create App Integration” In the modal, please select “SAML 2.0” and click on “Next” Fill in an “App name” and press on “Next”. You are free to check any of the “App visibility” options if they apply to you. Also, you do not need to add anything for the App logo as this application will not be used to be presented to your users (more on this in the “Creating Okta Bookmark application” section) Metadata informationThe easiest way to retrieve the information necessary for the SAML 2.0 connection is through the metadata file. This can be acquired in two ways: Through your Spacewell contact which has provided you with the URL. If so, you can skip to uploading the metadata file
Extra claims instellen (optioneel)Als je van plan bent om de SSO-verbinding te gebruiken in combinatie met Just In Time Provisioning, dan wil je misschien extra claims toevoegen. Navigeer hiervoor naar "Attributes & Claims" en druk op "Edit". In het resulterende scherm kun je naar wens (groeps)claims toevoegen. Als je meer hulp nodig hebt bij het toevoegen van deze claims, neem dan contact op met je Azure beheerder. Gebruikers toevoegen
De nodige informatie delenAls u klaar bent met alle bovenstaande stappen, kunt u het metadatabestand van de applicatie delen met uw Spacewell-contactpersoon. Navigeer op de SAML-based Sign-on pagina naar sectie 3 "SAML Certificates" en deel de "App Federation Metadata Url". met uw Spacewell-contactpersoon. Zij zullen de nodige stappen ondernemen om de SSO-verbinding te laten werken. Verlenging van certificaten
|
Expand | |||||||||
---|---|---|---|---|---|---|---|---|---|
| |||||||||
|
Okta | Tag metadata | Single sign-on URL metagegevens |
---|---|---|
URL voor eenmalige aanmelding |
| |
Audience URI (SP Entity entiteit ID) |
| |
Name Naam ID format-indeling | TransientVoorbijgaand |
3. Scroll down to the “Attribute naar beneden naar de "Attribute Statements (optional)” and add the attributes that should be shared. As a minimal, you should add “user.email”, “user.firstName” and “user.lastName”. Take note of the values in the column “Name”, as those need to be shared with your Spacewell contact. Use the “Add Another” button to add additional attributes if you need those.
4. Press on “Next”
5. In the next screen, set the value to “I’m an Okta customer adding an internal app” and “This is an internal app that we have created”.
6. Click “Finish”
7. In the resulting screen, navigate to the section “SAML Signing Certificates”.
8. Click on the active certificate and press “Actions”, followed with “View IdP metadata”.
9. A tab should open with the necessary Metadata URL. Make note of the URL and share this with your Spacewell contact.
Creating Okta Bookmark application (optional)
If you would like users to login from Okta into Workplace Management, you will need to make a bookmark application. The SSO application in Okta does not allow a URL to be specified with which a user can login. Adding a bookmark application does make this possible.
In Okta, click on “Applications > Applications” followed by “Browse App Catalog”
Search for “Bookmark” in the search bar and select the “Bookmark App”
Click on “Add Integration”
Fill in an “Application Label” and the “URL”. In most cases, the URL value should be the followingoptioneel)" en voeg de attributen toe die gedeeld moeten worden. Voeg minimaal "user.email", "user.firstName" en "user.lastName" toe. Let op de waarden in de kolom "Name", want die moeten worden gedeeld met uw Spacewell-contactpersoon. Gebruik de knop "Nog een toevoegen" om extra attributen toe te voegen als u die nodig hebt.
4. Druk op "Volgende".
5. Stel in het volgende scherm de waarde in op "Ik ben een Okta-klant die een interne app toevoegt" en "Dit is een interne app die we hebben gemaakt".
6. Klik op "Voltooien".
7. Navigeer in het resulterende scherm naar de sectie "SAML Signing Certificates".
8. Klik op het actieve certificaat en druk op "Actions", gevolgd door "View IdP metadata".
9. Er wordt een tabblad geopend met de benodigde URL voor Metadata. Noteer de URL en deel deze met uw Spacewell-contactpersoon.
Okta Bookmark-toepassing maken (optioneel)
Als u gebruikers wilt laten inloggen vanuit Okta in Workplace Management, moet u een bladwijzerapplicatie maken. De SSO applicatie in Okta staat het niet toe om een URL op te geven waarmee een gebruiker kan inloggen. Het toevoegen van een bladwijzerapplicatie maakt dit wel mogelijk.
Klik in Okta op "Applications > Applications" (Toepassingen > Toepassingen) gevolgd door "Browse App Catalog" (App-catalogus doorbladeren).
Zoek naar "Bladwijzer" in de zoekbalk en selecteer de "Bladwijzer App".
Klik op "Integratie toevoegen".
Vul een "Toepassingslabel" en de "URL" in. In de meeste gevallen moet de URL-waarde als volgt zijn: https://client.axxerion.com/axxerion/sso
Where you replace “client” with your client specific URL that you should already be familiar with. Be aware that Workplace Management supports multiple SSO connections within one client environment. If that is the case, this URL will be different and should be discussed with your Spacewell contact.Press on “Done” when you are ready
Assign users
Assigning users applies to at least the SSO application and optionally the bookmark application.
Open the application and go to the “Assignments” tab. Click on “Assign” and select if you would like to add People or Groups
In the below example, we will add one specific user. Select the users that you would like to add and press “Assign”. Once assigned, press “Done”
Your users should be visible in the application
Add application logo (optional)
If you would like to add a logo to either application, you can download the Workplace Management logo below.
Click on the logo and the image should be enlarged.
You can download it by pressing the “Download” icon on the top right.
Open the application and press on the “pen” icon near the existing logo (most likely the cog)
Then select the downloaded image and press on “Update Logo”
Certificate renewals
Every year, Workplace Management will update the certificate that is used for the SSO connection. Currently, Okta will accept this certificate without any necessary steps from your end being necessary.
In case the certificate is renewed on the Okta end, Spacewell should be notified of this as soon as possible through the necessary support channels. Having provided Spacewell with the Federation Metadata URL will allow a Spacewell contact to easily update the necessary settings on the Workplace Management end. Should Spacewell not be notified, the SSO connection will cease to function once the certificate on the end of Okta expires.
title | ADFS Configuration Guide |
---|
ADFS Configuration Guide
Below you can find the settings that, if used, will lead to a successful SAML connection with Workplace Management. These settings have lead to the most successful connections with clients. Deviating from the below settings might cause billable hours by your Spacewell contact.
Settings in ADFS
Throughout the images below, you will find references to the server “axpr05”. This should be replaced with your Workplace Management server. You can find this information in thew section belowWaarbij u "client" vervangt door uw clientspecifieke URL waarmee u al bekend zou moeten zijn. Houd er rekening mee dat Workplace Management meerdere SSO-verbindingen binnen één clientomgeving ondersteunt. Als dat het geval is, zal deze URL anders zijn en moet deze worden besproken met uw Spacewell-contactpersoon.
Druk op "Gereed" als je klaar bent
Gebruikers toewijzen
Het toewijzen van gebruikers is van toepassing op ten minste de SSO-toepassing en optioneel de bladwijzertoepassing.
Open de applicatie en ga naar het tabblad "Toewijzingen". Klik op "Toewijzen" en selecteer of je Personen of Groepen wilt toevoegen
In het onderstaande voorbeeld voegen we één specifieke gebruiker toe. Selecteer de gebruikers die je wilt toevoegen en druk op "Toewijzen". Druk na het toewijzen op "Gereed".
Je gebruikers moeten zichtbaar zijn in de applicatie
Toepassingslogo toevoegen (optioneel)
Als u een logo wilt toevoegen aan een van beide applicaties, kunt u hieronder het logo van Workplace Management downloaden.
Klik op het logo om de afbeelding te vergroten.
Je kunt het downloaden door rechtsboven op het pictogram "Downloaden" te klikken.
Open de toepassing en druk op het "pen"-pictogram in de buurt van het bestaande logo (waarschijnlijk het tandwiel)
Selecteer vervolgens de gedownloade afbeelding en druk op "Logo bijwerken".
Verlenging van certificaten
Elk jaar zal Workplace Management het certificaat updaten dat wordt gebruikt voor de SSO-verbinding. Op dit moment zal Okta dit certificaat accepteren zonder dat hiervoor stappen van uw kant nodig zijn.
Als het certificaat aan Okta-zijde wordt vernieuwd, moet Spacewell hiervan zo snel mogelijk op de hoogte worden gesteld via de benodigde supportkanalen. Als Spacewell de Federation Metadata URL heeft ontvangen, kan een contactpersoon van Spacewell eenvoudig de benodigde instellingen op Workplace Management bijwerken. Als Spacewell niet op de hoogte wordt gesteld, zal de SSO-verbinding niet meer functioneren zodra het certificaat van Okta verloopt.
Expand | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| |||||||||||||
ADFS-configuratiegidsHieronder vind je de instellingen die, indien gebruikt, leiden tot een succesvolle SAML-verbinding met Workplace Management. Deze instellingen hebben geleid tot de meest succesvolle verbindingen met klanten. Afwijken van onderstaande instellingen kan leiden tot factureerbare uren door uw Spacewell contactpersoon. Instellingen in ADFSIn de onderstaande afbeeldingen vindt u verwijzingen naar de server "axpr05". Deze moet worden vervangen door uw Workplace Management server. U kunt deze informatie vinden in de onderstaande sectie https://spacewell.atlassian.net/wiki/spaces/~62e256719974783acc356c63/pages/128024601. Setup the necessary De nodige claims instellen
Aangepaste claimThe custom claim that is used above is setup as followsDe aangepaste claim die hierboven wordt gebruikt, is als volgt ingesteld:
Custom claims in case the above does not workIn the rare case that the above instruction is not sufficient for a working connection, the following custom claims might need to be implemented. All the other claims should be removed. Custom
Aangepaste claims voor het geval het bovenstaande niet werktIn het zeldzame geval dat de bovenstaande instructie niet voldoende is voor een werkende verbinding, moeten mogelijk de volgende aangepaste beweringen worden geïmplementeerd. Alle andere beweringen moeten worden verwijderd. Aangepaste claim 1
Aangepaste claim 2
|
Expand | ||||||
---|---|---|---|---|---|---|
| ||||||
Retrieving Federation Metadata URL for URL metadata van federatie ophalen voor WPM
Inside Workplace Management, navigate to the environment setup by clicking on the “Setup” dashboard button or in the menu on “Admin > Setup”. Take note of the server number The metadata URL can be found by using the following Navigeer binnen Workplace Management naar de omgevingsinstellingen door op de dashboardknop "Setup" te klikken of in het menu op "Admin > Setup". Noteer het servernummer De metagegevens-URL kan worden gevonden via de volgende URL: https://axpr00.axxerion.com/axxerion/saml/metadata In this URL, you should replace the 00 with your server number. Be aware: if you are on a server with a single digit deze URL moet je de 00 vervangen door je servernummer. Let op: als je op een server zit met een enkele 'x', it should be moet het axpr0x zijn. |