Zum Hauptinhalt springen
Bevor Sie einen externen Identitätsanbieter einrichten, der von einem Mandanten verwendet werden soll, prüfen Sie, ob die angegebenen Parameter des externen Identitätsanbieters korrekt sind. Um die externe Authentifizierung über die Vantage-API zu testen, gehen Sie je nach verwendetem Protokoll wie folgt vor:
  1. Öffnen Sie je nach verwendetem Protokoll den folgenden Link mit den unten beschriebenen Parametern:
    • OAuth 2.0: https://<your-vantage-url>/api/v1/external/test-challenge?settings=<settings>&returnUrl=<returnUrl>
    • SAML 2.0: https://<your-vantage-url>/api/v1/external/test-challenge?settings=<settings>&returnUrl=<returnUrl>&tenantId=<tenantId>

Parameter

ParameterProtokollBeschreibung
settingsOAuth 2.0Authentifizierungseinstellungen für einen externen Identitätsanbieter im JSON-Format. Enthält den Typ des externen Identitätsanbieters (den Parameter Kind, mit den möglichen Werten AzureActiveDirectoryOidc oder OnPremiseActiveDirectoryOidc), die URL des externen Identitätsanbieters (den Parameter Authority) und die Client-ID (den Parameter ClientId).

Beispiel:
{"Kind":"AzureActiveDirectoryOidc","Settings":{"Authority":"https://login.microsoftonline.com/fb46032a-31c4-42ff-890d-6e08d6f57da3","ClientId":"4e674698-09b8-4ac5-8df7-35d6f0c1e36c"}}
settingsSAML 2.0Authentifizierungseinstellungen für einen externen Identitätsanbieter im JSON-Format. Enthält den Typ des externen Identitätsanbieters und dessen URL.

Beispiel:
{"Kind":"Saml2","Settings":{"MetadataUri":"https://login.microsoftonline.com/fb46032a-31c4-42ff-890d-6e08d6f57da3/federationmetadata/2007-06/federationmetadata.xml"}}
returnUrlOAuth 2.0 or SAML 2.0Die URL, zu der nach Abschluss der Authentifizierung weitergeleitet wird. Zu Testzwecken geben Sie einen beliebigen Vantage-Endpunkt wie /skills an. Der URL-Stamm wird automatisch in den für die Autorisierung verwendeten Link eingebettet.
tenantIdSAML 2.0Die Mandantenkennung, die für die Authentifizierung über einen SAML‑2.0-Identitätsanbieter verwendet wird.
  1. Geben Sie die Anmeldedaten Ihres externen Identitätsanbieters ein.
  2. Nach erfolgreicher Authentifizierung werden Sie entweder auf die Seite zurückgeleitet, von der Sie die Anfrage gesendet haben, oder auf die im Parameter returnUrl angegebene Seite. In letzterem Fall enthält die Adressleiste Informationen über den authentifizierten Benutzer: Benutzername und E-Mail-Adresse. Sind die eingegebenen Parameter falsch, wird auf der Seite des externen Identitätsanbieters ein Authentifizierungsfehler angezeigt. Überprüfen Sie in diesem Fall die Einstellungen und wiederholen Sie den Test nach den entsprechenden Korrekturen.