Geschätzte Zeit zum Abschließen: 15 Minuten
Als Administrator können Sie Duo Single Sign-On (SSO) mit SAML und SCIM-Bereitstellung für die Mitglieder Ihres Tarifs einrichten.
Wichtig:
- Wenn die Single Sign-On-Registrierkarte im Duo Admin Panel nicht angezeigt wird, müssen Sie Duo mit Ihrem Identitätsanbieter (IdP) verbinden, um es zu aktivieren und SSO einzurichten. Lesen Sie die Duo-Dokumentation für etwaige Einschränkungen und zusätzliche Informationen.
Duo Single Sign-On aktivieren - Aus Sicherheitsgründen verwendet unsere Android-Integration eine Webview mit strengen Kontrollen, die das Navigieren außerhalb vertrauenswürdiger Domains während des SSO-Login-Flows nicht zulassen (z. B. Weiterleitungen zu externen Multi-Faktor-Authentifizierungsdiensten).
Voraussetzungen
Um diese Einrichtung abzuschließen, benötigen Sie Administrator-Berechtigungen für:
- Dashlane Administrator-Konsole
- Duo-Administratorberechtigung (Identitätsanbieter)
- Ihren öffentlichen DNS-Anbieter (zur Domainüberprüfung)
SSO einrichten
Schritt 1: Neue Anwendung in Duo registrieren
- Melden Sie sich im Duo Admin Panel an, wählen Sie Application und dann Protect an Application.
-
Suchen Sie nach und wählen Sie Generic SAML Service Provider und wählen Sie dann Protect.
-
Fügen Sie für die ACS URL "https://sso.nitro.dashlane.com/saml/callback" und für die Entity ID "dashlane-nitro-sso-[teamUUID]" ein.
-
Wählen Sie im Abschnitt Policy bei den Group policiesApply a policy to a group of users.
-
Wählen Sie aus der Dropdown-Liste Select a policy die Richtlinie und Gruppen aus, die Sie auf die Dashlane-Anwendung anwenden möchten, und wählen Sie Apply policy.
- Wählen Sie Save, um Ihre Einstellungen für den Generic SAML Service Provider zu bestätigen.
Schritt 2: Duo-Metadaten herunterladen
-
Wählen Sie auf derselben Seite im Abschnitt DownloadsDownload XML für SAML Metadata.
-
Öffnen Sie die XML-Metadatendatei, die auf Ihren Computer heruntergeladen wurde, mit einer Anwendung wie TextEdit für Mac oder Notepad für Windows.
-
Alles auswählen und den Inhalt der XML-Datei kopieren.
Schritt 3: Dashlane mit Duo-Metadaten konfigurieren
- Melden Sie sich bei der Dashlane-Browser-Erweiterung an und öffnen Sie die Administrator-Konsole
-
Wählen Sie im Abschnitt Integrationen des linken Menüs die Option Single Sign-On. Wenn Sie die Einrichtung bereits begonnen haben, wählen Sie Bearbeiten. Wählen Sie andernfalls Confidential SSO einrichten.
- Navigieren Sie zu Schritt 2: Speichern Sie Ihre IdP-Metadaten und fügen Sie die zuvor kopierten Metadaten ein.
-
Wählen Sie Speichern.
Schritt 4: Überprüfen Sie Ihre Domain beim DNS-Anbieter
-
Geben Sie in Schritt 3: Überprüfen Sie Ihre Domain(s) in der Administrator-Konsole Ihre Firmen-E-Mail-Domain ein und wählen Sie Domain verifizieren. Beachten Sie die Kopier-Schaltflächen, die Sie verwenden, um den Hostnamen und die TXT-Werte bei Ihrem öffentlichen DNS-Anbieter einzufügen.
-
Öffnen Sie in einem neuen Browser-Tab Ihren öffentlichen DNS-Anbieter und fügen Sie einen TXT-Eintrag hinzu. Die genauen Schritte variieren je nach Anbieter.
-
Fügen Sie den Hostnamen und den TXT-Wert aus der Dashlane Administrator-Konsole in den neuen TXT-Eintrag ein und wählen Sie Speichern.
-
Nachdem Sie den Eintrag vorgenommen haben, warten Sie ein paar Minuten und wählen Sie in der Dashlane Administrator-Konsole Domain verifizieren.
Wenn Sie möchten, können Sie so viele Domains verifizieren, wie Sie im Bereich Domain-Verwaltung besitzen.
Öffentliche DNS-Änderungen können bis zu 24 Stunden dauern, aber die meisten neuen Einträge benötigen 5 Minuten oder weniger. Wenn es beim ersten Mal nicht funktioniert, warten Sie ein paar Minuten und wählen Sie erneut Domain verifizieren.
Nachdem die Domain verifiziert ist, erscheint ein grünes Häkchen. Wiederholen Sie die Schritte für alle zusätzlichen Domains in Ihrem SSO-Mandanten, die Sie für SSO aktivieren möchten. Wir unterstützen nicht das Verknüpfen mehrerer SSO-Anbieter mit einem einzigen Dashlane-Tarif.
(Optional) Just In Time Provisioning
Sie können Just In Time Provisioning aktivieren, um bei ihrem ersten Anmeldeversuch automatisch jeden Mitarbeiter mit Ihren verifizierten Domains hinzuzufügen.
Bevor Sie Just In Time Provisioning aktivieren, stellen Sie sicher, dass Ihre Tarif-Mitglieder bereits zur Dashlane SAML-Anwendung in Ihrem IdP hinzugefügt wurden.
Nachdem Sie es aktiviert haben, können sie die Dashlane-Browser-Erweiterung installieren und ihr Konto erstellen.
Wenn für Ihren Tarif keine Lizenzen mehr verfügbar sind, können sich Mitglieder nicht anmelden, bis Sie Mehr Lizenzen kaufen.
Wenn Sie Just in Time Provisioning zusammen mit einer anderen automatischen Bereitstellungsmethode wie SCIM oder AD-Synchronisierung verwenden, stellen Sie sicher, dass Sie alle Ihre Tarifmitglieder zu Ihren synchronisierten Gruppen hinzufügen. Andernfalls werden Tarifmitglieder, die nicht zu synchronisierten Gruppen hinzugefügt wurden, beim nächsten Verzeichnis-Synchronisierungsvorgang entfernt.
Mehr über Just in Time Provisioning
Schritt 5: Benutzer in Duo zuweisen
- Navigieren Sie im Duo Administratorbereich zur Registerkarte Applications.
- Wählen Sie Ihre Dashlane SSO-Anwendung aus und weisen Sie sie den Benutzern zu.
Schritt 6: Testen Sie Ihre SSO-Konfiguration
- Gehen Sie zurück zur Dashlane Administrator-Konsole und führen Sie einen Test connection durch.
-
Eine Erfolgsmeldung wird angezeigt, wenn SSO wie erwartet eingerichtet wurde.
Wenn Sie eine Fehlermeldung sehen, können Sie sich an unseren Kundendienst wenden.
Kontaktieren Sie den Kundendienst über die Administrator-Konsole
Schritt 7: SSO für alle Benutzer aktivieren
- Nachdem der Test erfolgreich war, aktivieren Sie SSO in Dashlane unter Step 4: Activate SSO for verified domains.
-
Informieren Sie die Mitglieder über die neue SSO-Anmeldemethode. Mitglieder mit einem Konto, das mit einem Master-Passwort erstellt wurde, müssen vor der Aktivierung von SSO eine abschließende Anmeldung mit dem Master-Passwort durchführen. Um zu sehen, wie der Prozess für Mitglieder funktioniert, lesen Sie diesen Artikel:
-
Stellen Sie sicher, dass Mitglieder sich mit ihren Duo-Anmeldedaten anmelden können.
SCIM-Bereitstellung für Benutzer einrichten
Schritt 1: SCIM-API-token in Dashlane generieren
- Melden Sie sich bei der Administrator-Konsole an.
- Wählen Sie im Abschnitt Integration die Option Bereitstellung und dann Confidential Provisioning aus.
-
Wählen Sie Einrichten oder Bearbeiten, wenn Sie die Einrichtung bereits begonnen haben.
Wenn diese Option ausgegraut und nicht verfügbar ist, müssen Sie entweder zuerst Confidential SSO einrichten, oder Sie haben bereits selbst gehostetes SSO, SCIM oder Active Directory eingerichtet.
-
Falls Sie dies noch nicht während der SSO-Einrichtung getan haben, folgen Sie bitte den Schritten, um die Domain Ihrer Organisation zu verifizieren.
Domain-Verifizierung für Geschäftstarife
- In Schritt 1: SCIM API-token generieren wählen Sie Token generieren.
- Kopieren Sie den SCIM API-token in Schritt 2: token kopieren.
Schritt 2: SCIM API-token in DUO konfigurieren
-
Wählen Sie in Ihrem DUO-Konto in der Seitenleiste Anwendungen aus und wählen Sie Generic SAML Service Provider.
-
Wählen Sie auf der Single Sign-On-Registrierkarte im Abschnitt Benutzerzugriff die Option Aktivieren für alle Benutzer.
-
Wählen Sie anschließend im Abschnitt Metadaten-URL die Option Kopieren aus.
-
Geben Sie Ihre eindeutige Kennung in Entity ID in folgendem Format ein: dashlane-nitro-sso-...
-
Fügen Sie
https://sso.nitro.dashlane.com/saml/callbackin das Feld Assertion Consumer Service (ACS) URL* ein. -
Wählen Sie auf der Registrierkarte Bereitstellung unter dem Feld Authentifizierungsmodus die Option Bearer Token aus.
- Aktivieren Sie in der Administrator-Konsole die automatische Benutzerbereitstellung und wählen Sie dann das Symbol Kopieren aus, um Ihren eindeutigen SCIM-API-token zu kopieren.
-
Aktivieren Sie den Schalter für Schritt 3: Automatische Benutzerbereitstellung aktivieren.
-
Fügen Sie Ihren eindeutigen token in das Feld „Basis-URL" ein.
-
Wählen Sie im Abschnitt Gruppen die Option Gruppen mit SSO-Zugriff verwenden aus und wählen Sie Gruppeninformationen ausschließen.
-
Öffnen Sie die Seitenleiste.
-
Wählen Sie dann Gruppen.
-
Wählen Sie unter Gruppen die Option Benutzer zur Gruppe hinzufügen.
-
Fügen Sie Ihre Benutzer zu Ihrer Gruppe hinzu.
-
Sobald Sie Ihre Benutzer bereitstellen, werden die ausgehenden Protokolle unter Berichte angezeigt.
-
In der Dashlane Administrator-Konsole können Sie Ihre bereitgestellten Benutzer auf der Registrierkarte Benutzer einsehen.
-
Fügen Sie in Benutzer im Abschnitt Gruppen „GroupToSyncWithDashlane" hinzu. Fügen Sie den Gruppennamen hinzu, den der Administrator mit Dashlane synchronisieren möchte
-
Wenn Sie einen Benutzer entfernen, wird dies in Ihrer Registrierkarte Benutzer angezeigt.
Fehlerbehebung für Dashlane mit DUO
(SSO) Fehlermeldung: Wir konnten Ihre SSO-Verbindung nicht verifizieren
Fehler beim Testen der Verbindung mit Dashlane in der Administrator-Konsole. Möglicherweise sehen Sie diese Fehlermeldung auch beim Versuch, die Metadaten zu speichern.
So beheben Sie das Problem
Bestätigen Sie, dass Sie die Administrator-Konsole aus der Dashlane-Browser-Erweiterung öffnen und sich dort anmelden.
Kundendienst kontaktieren
Bitte kontaktieren Sie unseren Kundendienst, wenn Sie Probleme haben oder Fragen zu diesem Vorgang haben.
Kontaktieren Sie den Kundendienst über die Administrator-Konsole