SSO instellen met Active Directory en ADFS

Benodigde licentie

Abonnement Suite Professional of hoger, Support Professional of hoger
Toegang Admin

Zendesk aan Active Directory koppelen via ADFS. Dezelfde beginselen als bij elke SAML-inrichting, met zijn eigen valkuilen erbij.

Inrichten

  1. Voeg Zendesk toe als relying party trust in ADFS.
  2. Richt de claimregels in, inclusief het e-mailadres.
  3. Beperk de toegang tot de juiste beveiligingsgroep.
  4. Kopieer het certificaat en het eindpunt naar Zendesk.
  5. Test met één account in een privévenster.

De e-mailclaim is de kritieke

Zendesk matcht mensen op e-mailadres. Accounts in de directory bevatten soms een aanmeldnaam die niet het mailadres is, en de verkeerde versturen mislukt of levert dubbele gebruikers op.

Controleer wat de claim werkelijk bevat voor een echt account.

Beperk op beveiligingsgroep

In plaats van iedereen in de directory toe te laten. Dan volgt de toegang tot Zendesk het groepslidmaatschap, en dat maakt in en uit dienst gaan vanzelfsprekend.

Certificaten verlopen

ADFS-certificaten worden vernieuwd, en gebeurt dat zonder dat Zendesk wordt bijgewerkt, dan stopt het aanmelden voor iedereen tegelijk.

Zet de vernieuwing in een agenda. Dit is de meest voorkomende oorzaak van een onverwachte SSO-storing.

Toegang van binnen en van buiten

ADFS is vaak binnen het netwerk bereikbaar en van buiten via een proxy. Agents die thuiswerken lopen een andere route, dus test allebei en niet alleen kantoor.

Houd een weg naar binnen

Test in een privévenster met een adminsessie nog open. Een kapotte trust zonder terugvaloptie sluit iedereen buiten, ook degene die het zou herstellen.

Betrek het beheerteam van de directory

Claimregels en certificaten horen bij wie ADFS beheert. Neem contact op met pluscloud support, dan werken wij de Zendesk-kant met ze door.

Zie ook

Was dit artikel nuttig?

0

Kom je er niet uit?

Ons supportteam kijkt met je mee.

Opmerkingen

0 opmerkingen

Artikel is gesloten voor opmerkingen.