Externe Authentifizierung mit OpenID Connect konfigurieren

In diesem Dialogfeld können Sie den OpenID-Authentifizierungsserver konfigurieren und OpenID-Benutzergruppen auf WhatsUp Gold-Benutzergruppen abbilden.

Important: Zum Einsatz der OpenID-Authentifizierung bei WhatsUp Gold ist eine HTTPS-Verbindung notwendig. Wenn keine HTTPS-Verbindung hergestellt wurde, wird ein Informationsdialog mit einer Anleitung zur Konfiguration von HTTPS für WhatsUp Gold angezeigt.

Important: Zum erfolgreichen Einsatz der OpenID Connect-Authentifizierung bei WhatsUp Gold sind zusätzliche Konfigurationseingriffe auf dem Secure-Token-Server notwendig.

Note: Auf dem Secure-Token-Server muss die Anzahl der Gruppen eingeschränkt werden, die auf die einzelnen WhatsUp Gold-Benutzer abgebildet werden, damit der erstellte Token nicht zu groß wird.

So konfigurieren Sie die externe Authentifizierung mittels OpenID Connect:

  1. Klicken Sie auf Bearbeiten, um das Dialogfeld „Einstellungen für OpenID-Server bearbeiten“ zu öffnen.
  2. Geben Sie folgende Angaben in den entsprechenden Feldern ein:
    • URL des Identitätsanbieters. Dies ist die Adresse oder das Stammverzeichnis des OpenID-Authentifizierungsservers.
    • Aussteller. Der Wert für den Aussteller (mit abschließendem Backslash, falls notwendig) wird im Secure-Token-Server (STS) des Erkennungsdokuments des Mandanten unter aufgeführt.
    • Client-ID. Geben Sie die öffentliche Client-ID ein, die WhatsUp Gold von OpenID zugewiesen wurde.
    • Zielgruppe. Der Zielgruppenwert für den Token ist in der Regel die Client-ID der Anwendung, die in den Einstellungen des Secure-Token-Servers definiert ist.
    • Client-Geheimnis. Geben Sie das Client-Geheimnis ein, das vom Authentifizierungsserver/Identitätsanbieter erzeugt wurde. Hinweis: Wenn das Client-Geheimnis gespeichert wurde, kann es nicht angezeigt oder abgerufen werden. Es kann jedoch durch Änderung des Eintrags im Dialogfeld „Einstellungen für OpenID-Server bearbeiten“ geändert werden.
    • Umleitungs-URI
      • Anmelden. Die Callback-URL, die von OpenID beim Zugriff auf WhatsUp Gold verwendet wird. Ein Suffix, das an die Adresse des WhatsUp Gold-Servers angehängt werden soll.
      • Abmelden Die Callback-URL, die von OpenID beim Verlassen von WhatsUp Gold verwendet wird. Ein Suffix, das an die Adresse des WhatsUp Gold-Servers angehängt werden soll.

        Important: Die URLs für Anmeldung und Abmeldung müssen auf den gleichen WhatsUp Gold-Server führen. Der URL-Satz, der auf dem Secure-Token-Server konfiguriert wurde, darf ebenfalls nur auf einen einzigen WhatsUp Gold-Server führen.

    • Gruppen-Claim-Schlüssel. Der Name oder Schlüssel des Gruppenknotens in der Claims-Sammlung, der in den ID- und Zugriffs-Token zurückgegeben wird.
    • Signaturalgorithmus (RS256, HS256). Der Algorithmus zur Validierung der Signatur. Mit dieser Signatur wird überprüft, dass der Token vom Absender unterzeichnet und nicht verändert wurde. Wählen Sie als Signaturalgorithmus „RS256“ für den öffentlichen Schlüssel und „HS256“ für den privaten Schlüssel aus.
    • Klicken Sie auf die entsprechenden Kontrollkästchen, um die Verwendung von Metadaten während der Authentifizierung zu aktivieren.

    Note: Mit Testen können Sie die Verbindung zwischen WhatsUp Gold und dem Aussteller prüfen.

  3. Klicken Sie auf OK, um die Server-Einstellungen zu speichern und zum Dialogfeld „Einrichtung der OpenID-Authentifizierung“ zurückzukehren.
  4. Bei Bedarf kann die Einstellung für den Timer zur Token-Validierung geändert werden. Mit dieser Einstellung wird festgelegt, wie oft WhatsUp Gold den OpenID-Server kontaktiert, um den Zugriffs-Token des Benutzers zu validieren.
  5. Klicken Sie auf das Symbol „Hinzufügen“, um ein neues Zeilenelement im WhatsUp Gold-Gruppenzugriff zu erstellen.
  6. Aktivieren Sie das Kontrollkästchen neben dem neuen Zeilenelement und klicken Sie auf das Symbol „Bearbeiten“.
  7. Geben Sie im Datenfeld links den Namen einer vorhandenen OpenID-Gruppe ein. Wählen Sie anschließend im Dropdown-Menü rechts eine WhatsUp Gold-Benutzergruppe aus, die auf diese OpenID-Gruppe abgebildet werden soll.
  8. Klicken Sie auf Aktualisieren.
  9. Wiederholen Sie diese Schritte, um alle OpenID-Gruppen den entsprechenden WhatsUp Gold-Benutzergruppen zuzuordnen.
  10. Klicken Sie auf Speichern.