Dieser Artikel erklärt, wie JumpCloud für SAML Single Sign-On (SSO) mit Aircall konfiguriert wird.
Achtung: Diese Anweisungen gelten nur für Unternehmen, bei denen SAML Single Sign-On von Aircall aktiviert wurde. Um die Aktivierung zu beantragen, wenden Sie sich bitte an Ihren Account Manager. Diese Funktionalität steht derzeit nur einer begrenzten Anzahl von Kunden zur Verfügung.
Hinweis: IDP-initiiertes SAML-Anmelden wird nicht unterstützt. Sobald SAML konfiguriert ist, müssen sich Benutzer über das Aircall Dashboard oder die Anmeldeseite der App mit der Option Mit SSO anmelden einloggen.
Erstellen einer benutzerdefinierten SAML-App
Schritte:
- Öffnen Sie die JumpCloud-Konsole.
- Erweitern Sie im Navigationsmenü links Benutzerauthentifizierung und klicken Sie dann auf SSO.
- Klicken Sie auf der SSO-Seite auf das +-Symbol, um eine neue Anwendung zu erstellen.
- Klicken Sie im Modal Neue SSO-Anwendung konfigurieren auf Benutzerdefinierte SAML-App.
Konfigurieren der neuen SAML-Anwendung
Schritte:
- Geben Sie auf der Seite Neue Anwendung unter dem Tab Allgemeine Informationen Folgendes ein:
- Geben Sie einen Namen für Ihre App ein (zum Beispiel
acme-saml@aircall). - (Optional) Laden Sie ein Logo hoch, wählen Sie eine Farbkennzeichnung aus und fügen Sie eine Beschreibung für die Anwendung hinzu.
- Geben Sie einen Namen für Ihre App ein (zum Beispiel
- Wechseln Sie zum Tab SSO.
-
Geben Sie unter Service Provider Metadata die folgenden Werte ein:
Feld Wert IdP Entity ID ${company_name}-${company_id}SP Entity ID urn:amazon:cognito:sp:us-west-2_hZkGBmIszACS URL https://sso.aircall.io/saml2/idpresponseStellen Sie sicher, dass das Kästchen Redirect Endpoint deklarieren aktiviert ist.
-
Konfigurieren Sie unter Attribute Folgendes:
Feld Wert Service Provider Attributname http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddressJumpCloud Attributname emailLassen Sie alle anderen Felder leer oder auf den Standardwerten.
- Wechseln Sie zum Tab Benutzergruppen.
- Weisen Sie alle Benutzergruppen zu, die SAML zur Authentifizierung bei Aircall verwenden sollen.
- Klicken Sie auf Aktivieren, um die Anwendung zu speichern und zu aktivieren.
Exportieren der Metadaten
Schritte:
- Öffnen Sie die von Ihnen erstellte SSO-Anwendung (zum Beispiel
acme-saml@aircall). - Gehen Sie zum Tab SSO.
- Klicken Sie auf Metadaten exportieren, um die benötigte XML-Datei herunterzuladen.
Achtung: Diese XML-Metadatendatei wird für die abschließende Einrichtung von SAML mit Aircall benötigt. Bewahren Sie sie für den nächsten Konfigurationsschritt in Ihrem
Weitere Informationen zur SAML-Einrichtung erhalten Sie von unserem Customer Success TeamAircall-Konto.