Skip to Content Information Center
Lexmark Cloud Services

Lexmark Cloud Services

Konfigurieren von Bezeichnern der Vertrauensstellung der vertrauenden Seite

  1. Klicken Sie auf dem AD FS-Server auf Tools > AD FS-Verwaltung.

  2. Erweitern Sie den Ordner Vertrauensstellungen, und klicken Sie dann auf den Ordner Vertrauensstellungen der vertrauenden Seite.

  3. Klicken Sie im Bereich Aktionen auf Vertrauensstellung der vertrauenden Seite hinzufügen.

  4. Klicken Sie auf Ansprüche unterstützend > Start > Daten über die vertrauende Seite manuell eingeben > Weiter.

  5. Geben Sie einen Anzeigenamen ein, und klicken Sie dann auf Weiter.

  6. Klicken Sie im Fenster Zertifikat konfigurieren auf Weiter.

  7. Wählen Sie Unterstützung für das SAML 2.0 WebSSO-Protokoll aktivieren aus, geben Sie die SAML 2.0-Service-URL der vertrauenden Seite ein, und klicken Sie dann auf Weiter.

    Hinweis:  Ermitteln Sie die Organisations-ID vom Ressourcenprovider.

    Je nach Ihrem Standort gelten die folgenden Beispiele für Service-URLs der vertrauenden Seite:

    • https://idp.us.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX
    • https://idp.eu.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX
  8. Geben Sie den Bezeichner der Vertrauensstellung der vertrauenden Seite ein, und klicken Sie auf Hinzufügen > Weiter.

    Hinweis:  Ermitteln Sie den Bezeichner der Vertrauensstellung der vertrauenden Seite vom Ressourcenprovider.

    Je nach Ihrem Standort gelten die folgenden Beispiele für Bezeichner der Vertrauensstellung der vertrauenden Seite:

    • https://idp.us.iss.lexmark.com
    • https://idp.eu.iss.lexmark.com
  9. Wählen Sie im Fenster Zugriffskontrollrichtlinie auswählen die Option Jedem Einzelnen Zugriff gewähren oder die spezifische Zugriffskontrollrichtlinie für Ihre Organisation aus, und klicken Sie dann auf Weiter.

  10. Überprüfen Sie die Vertrauenseinstellungen der vertrauenden Seite, und klicken Sie dann auf Weiter.

  11. Deaktivieren Sie die Option Anspruchsausstellungs-Richtlinie für diese Anwendung konfigurieren, und klicken Sie dann auf Schließen.

  12. Klicken Sie in der AD FS-Verwaltungskonsole auf den Ordner Vertrauensstellungen der vertrauenden Seite, klicken Sie mit der rechten Maustaste auf die erstellte Vertrauensstellung der vertrauenden Seite, und klicken Sie dann auf Eigenschaften.

  13. Klicken Sie auf die Registerkarte Erweitert und wählen Sie SHA‑1 als sicheren Hash-Algorithmus aus.

  14. Klicken Sie auf die Registerkarte Endpunkte, und wählen Sie SAML hinzufügen als sicheren Hash-Algorithmus aus.

  15. Wählen Sie SAML-Abmeldung als Endpunkttyp, und geben Sie dann im Feld Vertrauenswürdige URL die vertrauenswürdige Anmelde-URL Ihres AD FS-Servers ein. Beispiel: https://ServerFQDN/adfs/ls/?wa=wsignout1.0.

  16. Klicken Sie auf OK > Anwenden > OK.

War dieser Artikel hilfreich?
Top