Geschätzte Zeit bis zum Abschluss: 15 Minuten
Als Administrator können Sie Duo Single Sign-On (SSO) mit SAML und SCIM-Benutzerbereitstellung für Ihre Tarifmitglieder einrichten.
Wichtig:
- Wenn Sie die Registrierkarte „Single Sign-On" im Duo-Administrator-Panel nicht sehen, müssen Sie Duo mit Ihrem Identitätsanbieter (IdP) verbinden, um es zu aktivieren und SSO einzurichten. Lesen Sie die Duo-Dokumentation für etwaige Einschränkungen und zusätzliche Informationen.
Duo Single Sign-On aktivieren - Aus Sicherheitsgründen verwendet unsere Android-Integration eine Webview mit strengen Kontrollen, die es nicht erlauben, während des SSO-Login-Ablaufs außerhalb vertrauenswürdiger Domains zu navigieren (z. B. Weiterleitung zu externen Multi-Faktor-Authentifizierungsdiensten).
Voraussetzungen
Um diese Einrichtung abzuschließen, benötigen Sie Administrator-Berechtigung für:
- Dashlane Administrator-Konsole
- Duo-Administrator-Berechtigung (Identitätsanbieter)
- Ihr öffentlicher DNS-Anbieter (zur Domain-Verifizierung)
SSO einrichten
Schritt 1: Eine neue Anwendung in Duo registrieren
- Melden Sie sich beim Duo-Administrator-Panel an, wählen Sie Anwendung und dann Eine Anwendung schützen.
-
Suchen Sie nach Generischer SAML-Dienstanbieter, wählen Sie ihn aus und wählen Sie dann Schützen.
-
Fügen Sie „https://sso.nitro.dashlane.com/saml/callback" für die ACS-URL und „dashlane-nitro-sso-[teamUUID]" für die Entitäts-ID ein.
-
Wählen Sie im Abschnitt Richtlinie unter Gruppenrichtlinien die Option Eine Richtlinie auf eine Benutzergruppe anwenden.
-
Wählen Sie aus der Dropdown-Liste Richtlinie auswählen die Richtlinie und die Gruppen aus, die Sie auf die Dashlane-Anwendung anwenden möchten, und wählen Sie Richtlinie anwenden.
- Wählen Sie Speichern, um Ihre Einstellungen für den generischen SAML-Dienstanbieter zu bestätigen.
Schritt 2: Duo-Metadaten herunterladen
-
Wählen Sie auf derselben Seite im Abschnitt Downloads die Option XML herunterladen für SAML-Metadaten.
-
Öffnen Sie die XML-Metadatendatei, die auf Ihren Computer heruntergeladen wurde, mit einer Anwendung wie TextEdit für Mac oder Notepad für Windows.
-
Wählen Sie alles aus und kopieren Sie den Inhalt der XML-Datei.
Schritt 3: Dashlane mit Duo-Metadaten konfigurieren
- Melden Sie sich bei der Dashlane-Browser-Erweiterung an und öffnen Sie die Administrator-Konsole
-
Wählen Sie im Abschnitt Integrationen des linken Menüs Single Sign-On. Wenn Sie die Einrichtung bereits begonnen haben, wählen Sie Bearbeiten. Andernfalls wählen Sie Confidential SSO einrichten.
- Navigieren Sie zu Schritt 2: Speichern Sie Ihre IdP-Metadaten und fügen Sie die zuvor kopierten Metadaten ein.
-
Wählen Sie Speichern.
Schritt 4: Verifizieren Sie Ihre Domain beim DNS-Anbieter
-
Geben Sie in Schritt 3: Verifizieren Sie Ihre Domain(s) in der Administrator-Konsole Ihre geschäftliche E-Mail-Domain ein und wählen Sie Domain verifizieren. Beachten Sie die Kopierschaltflächen, mit denen Sie den Hostname und die TXT-Werte in Ihren öffentlichen DNS-Anbieter kopieren können.
-
Öffnen Sie in einer neuen Browser-Registrierkarte Ihren öffentlichen DNS-Anbieter und fügen Sie einen TXT-Eintrag hinzu. Die genauen Schritte variieren je nach Anbieter.
-
Fügen Sie den Hostnamen und den TXT-Wert aus der Dashlane-Administrator-Konsole in den neuen TXT-Eintrag ein und wählen Sie Speichern.
-
Nachdem Sie den Eintrag hinzugefügt haben, warten Sie einige Minuten und wählen Sie dann in der Dashlane-Administrator-Konsole Domain verifizieren.
Wenn Sie möchten, können Sie auf der Seite Domain-Verwaltung so viele Domains verifizieren, wie Sie besitzen.
Änderungen am öffentlichen DNS können bis zu 24 Stunden dauern, aber die meisten neuen Einträge sind in 5 Minuten oder weniger verfügbar. Wenn es beim ersten Mal nicht funktioniert, warten Sie einige Minuten und wählen Sie erneut Domain verifizieren.
Nachdem die Domain verifiziert wurde, erscheint ein grünes Häkchen. Wiederholen Sie die Schritte für alle weiteren Domains in Ihrem SSO-Mandanten, die Sie für SSO aktivieren möchten. Wir unterstützen keine Verknüpfung mehrerer SSO-Anbieter mit einem einzigen Dashlane-Tarif.
(Optional) Just-In-Time-Bereitstellung
Sie können die Just-In-Time-Bereitstellung aktivieren, um automatisch alle Mitarbeiter mit Ihren verifizierten Domains bei deren erstem Anmeldeversuch hinzuzufügen.
Bevor Sie die Just-In-Time-Bereitstellung aktivieren, stellen Sie sicher, dass Ihre Tarif-Mitglieder bereits zur Dashlane-SAML-Anwendung in Ihrem IdP hinzugefügt wurden.
Nachdem Sie es aktiviert haben, können die Benutzer die Dashlane-Browser-Erweiterung installieren und ihr Konto erstellen.
Wenn Ihr Tarif keine freien Lizenzen mehr hat, können sich Mitglieder erst anmelden, wenn Sie mehr Lizenzen kaufen.
Wenn Sie Just in Time Provisioning zusammen mit einer anderen automatischen Bereitstellungsmethode verwenden, wie SCIM oder AD-Synchronisierung, stellen Sie sicher, dass alle Mitglieder Ihres Tarifs zu Ihren synchronisierten Gruppen hinzugefügt werden. Andernfalls werden Tarif-Mitglieder, die nicht zu synchronisierten Gruppen hinzugefügt wurden, beim nächsten Synchronisieren des Verzeichnisses entfernt.
Mehr über Just in Time Provisioning
Schritt 5: Benutzer in Duo zuweisen
- Navigieren Sie im Duo-Administrator-Panel zur Registrierkarte Anwendungen.
- Wählen Sie Ihre Dashlane-SSO-Anwendung aus und weisen Sie sie den Benutzern zu.
Schritt 6: Testen Sie Ihre SSO-Konfiguration
- Kehren Sie zur Dashlane-Administrator-Konsole zurück und führen Sie einen Verbindungstest durch.
-
Eine Erfolgsmeldung wird angezeigt, wenn SSO wie erwartet eingerichtet wurde.
Wenn Sie eine Fehlermeldung sehen, können Sie sich an unseren Kundendienst wenden.
Schritt 7: SSO für alle Benutzer aktivieren
- Aktivieren Sie nach erfolgreichem Test SSO in Dashlane unter Schritt 4: SSO für verifizierte Domains aktivieren.
-
Informieren Sie die Mitglieder über die neue SSO-Anmeldemethode. Mitglieder mit einem Konto, das mit einem Master-Passwort erstellt wurde, müssen sich ein letztes Mal mit dem Master-Passwort anmelden, bevor sie SSO aktivieren. Um zu sehen, wie der Prozess für Mitglieder funktioniert, lesen Sie diesen Artikel:
-
Stellen Sie sicher, dass sich Mitglieder mit ihren Duo-Anmeldedaten anmelden können.
SCIM-Bereitstellung für Benutzer einrichten
Schritt 1: SCIM-API-token in Dashlane generieren
- Melden Sie sich bei der Administrator-Konsole an
- Wählen Sie im Abschnitt Integrationen die Option Bereitstellung und dann Vertrauliche Bereitstellung.
-
Wählen Sie Einrichten oder Bearbeiten, wenn Sie die Einrichtung bereits begonnen haben.
Wenn diese Option ausgegraut und nicht verfügbar ist, müssen Sie entweder zuerst Confidential SSO einrichten, oder Sie haben bereits selbst gehostetes SSO, SCIM oder Active Directory eingerichtet.
-
Wenn Sie dies nicht bereits während der SSO-Einrichtung getan haben, folgen Sie bitte den Schritten zur Verifizierung der Domain Ihrer Organisation.
Domain-Verifizierung für Geschäftstarife
- Wählen Sie in Schritt 1: SCIM-API-token generieren die Option Token generieren.
- Kopieren Sie den SCIM-API-token in Schritt 2: Token kopieren.
Schritt 2: SCIM-API-token in DUO konfigurieren
-
Wählen Sie in Ihrem DUO-Konto in der Seitenleiste Anwendungen und dann Generischer SAML-Dienstanbieter.
-
Wählen Sie auf der Registrierkarte Single Sign-On im Abschnitt Benutzerzugriff die Option Aktivieren für alle Benutzer.
-
Wählen Sie anschließend im Abschnitt Metadaten-URL die Option Kopieren.
-
Fügen Sie Ihre eindeutige Kennung in das Feld Entity ID in diesem Format ein: dashlane-nitro-sso-...
Wenn Sie SSO mit DUO bereits eingerichtet haben oder die SCIM-Bereitstellung ohne SSO einrichten möchten, können Sie diesen Schritt überspringen.
-
Fügen Sie
https://sso.nitro.dashlane.com/saml/callbackin das Feld Assertion Consumer Service (ACS) URL* ein. -
Wählen Sie auf der Registrierkarte Bereitstellung unter dem Feld Authentifizierungsmodus die Option Bearer-Token.
- Aktivieren Sie in der Administrator-Konsole die automatische Benutzerbereitstellung und wählen Sie dann das Symbol Kopieren, um Ihren eindeutigen SCIM-API-token zu kopieren.
-
Aktivieren Sie den Schalter für Schritt 3: Automatische Benutzerbereitstellung aktivieren.
-
Fügen Sie Ihren eindeutigen SCIM-API-token in das Feld „Basis-URL" ein.
-
Wählen Sie im Abschnitt Gruppen die Option Gruppen mit SSO-Zugriff verwenden und wählen Sie Gruppeninformationen ausschließen.
Hinweis: Wenn der SSO-Zugriff zuvor für alle Benutzer aktiviert war, wählen Sie bitte Gruppen auswählen. So können Sie festlegen, welche Benutzer bereitgestellt werden sollen, wenn Sie nicht das gesamte Verzeichnis bereitstellen möchten.
-
Wenn Sie neue Gruppen erstellen möchten, gehen Sie zu Benutzer.
-
Wählen Sie dann Gruppen.
-
Wählen Sie unter Gruppen die Option Benutzer zur Gruppe hinzufügen.
-
Fügen Sie Ihre Benutzer zu Ihrer Gruppe hinzu.
-
Sobald Sie Ihre Benutzer bereitstellen, werden die ausgehenden Protokolle unter Berichte angezeigt.
-
In der Dashlane Administrator-Konsole können Sie Ihre bereitgestellten Benutzer auf der Registrierkarte Benutzer einsehen.
-
Fügen Sie unter Benutzer im Abschnitt Gruppen „GroupToSyncWithDashlane" hinzu. Fügen Sie den Gruppennamen hinzu, den der Administrator mit Dashlane synchronisieren möchte.
-
Wenn Sie einen Benutzer entfernen, wird dies auf Ihrer Registrierkarte Benutzer angezeigt.
Fehlerbehebung bei Dashlane mit DUO
(SSO) Fehlermeldung: Wir konnten Ihre SSO-Verbindung nicht verifizieren
Fehler beim Testen der Verbindung mit Dashlane in der Administrator-Konsole. Dieser Fehler kann auch beim Versuch auftreten, die Metadaten zu speichern.
Lösung
-
Vergewissern Sie sich, dass Sie die Administrator-Konsole über die Dashlane-Browser-Erweiterung öffnen und sich dort anmelden.
- Wenn das Administratorportal Ihres Identitätsanbieters geöffnet ist, melden Sie sich von Ihrem Duo-Administratorkonto ab und schließen Sie die Browser-Registrierkarte, bevor Sie die Verbindung mit Dashlane erneut testen.
Kundendienst kontaktieren
Bitte wenden Sie sich an unseren Kundendienst, wenn Sie auf Probleme stoßen oder Fragen zu diesem Vorgang haben.