Hinzufügen eines ADFS-Anspruchsanbieter-Service
Wenn Ihr Unternehmen über Apps verfügt, die die formularbasierte Authentifizierung
Active
Directory
Federation Services (ADFS) verwenden, können Sie einen ADFS-Anspruchsanbieter-Service hinzufügen, damit Enterprise Identity
die Authentifizierung der ADFS-Apps mithilfe eines formularbasierten Authentifizierungstyps ausführen kann.Enterprise Identity
unterstützt ADFS 2019 und höher- Stellen Sie sicher, dass die ADFS-Rolle demActive Directory-Server hinzugefügt wurde.
- Stellen Sie sicher, dassUEMmit demActive Directory-Server verbunden ist, der die ADFS-Rolle aufweist.
- Klicken Sie in derUEM-Verwaltungskonsole aufEinstellungen>BlackBerry Enterprise Identity>Dienste.
- Klicken Sie in der TabelleSAML-Diensteauf .
- Klicken Sie aufADFS-Anspruchsanbieter.
- Wenn Sie ZSO für Benutzer aktivieren möchten, aktivieren Sie die KontrollkästchenMobile ZSO zulassen, wenn durch Authentifizierungsrichtlinie festgelegtundKerberos Desktop ZSO zulassen, wenn durch die Authentifizierungsrichtlinie festgelegt.
- Geben Sie einen Namen und eine Beschreibung für den Dienst ein.
- Geben Sie in das FeldEntity-ID des Dienstanbietershttp://<adfs_host>/adfs/services/trustein, wobeiadfs_endpointder Name desActive Directory-Servers mit der ADFS-Rolle ist.
- Geben Sie in das FeldAssertions-Verbraucherdienst (POST URL)http://<adfs_host>/adfs/services/lsein, wobeiadfs_endpointder Name desActive Directory-Servers mit der ADFS-Rolle ist.
- Geben Sie in das FeldURL des Einzelabmeldungsdienstshttp://<adfs_host>/adfs/services/trustein, wobeiadfs_endpointder Name desActive Directory-Servers mit der ADFS-Rolle ist.
- Klicken Sie aufSpeichern.
Weisen Sie den Dienst Benutzern zu.