SSO und SCIM sind nur für Organisationen mit Passwortverwaltung verfügbar.
Wichtig: Selbst gehostetes SSO und SCIM können nach Oktober 2025 nicht mehr eingerichtet werden. Bitte ziehen Sie stattdessen die Verwendung von Confidential SSO und SCIM in Betracht. Wenn Sie selbst gehostetes SSO und SCIM bereits eingerichtet haben, können Sie diese Einrichtung beibehalten.
Mehr über Dashlane Confidential SSO und SCIM-Bereitstellung
Wichtig: Mit der Dashlane-Browser-Erweiterung für Safari sind selbst gehostetes SSO und SCIM aufgrund von Apple-Einschränkungen derzeit nicht verfügbar, Sie können sie jedoch über die macOS-Anwendung nutzen.
Wenn sich die E-Mail-Adresse eines Mitglieds im IdP ändert, wird dies in Dashlane nicht automatisch aktualisiert.
Administratoren von Organisationen mit Passwortverwaltung können Dashlane mithilfe der selbst gehosteten SSO- und SCIM-Konfiguration in ihren Identitätsanbieter integrieren.
Mehr über die Integration von Dashlane in Ihren IdP
Dashlane führt Sie durch die Einrichtung von selbst gehostetem SSO und SCIM in der Administrator-Konsole. Dieser Artikel erläutert die Schritte im Detail.
Tipp: Ziehen Sie in Betracht, stattdessen Dashlane Confidential SSO und SCIM-Bereitstellung einzurichten anstelle von selbst gehostetem SSO und SCIM. Der Prozess ist einfacher. Sobald Sie Confidential eingerichtet haben, können Sie jedoch nicht mehr zu selbst gehostetem SSO oder SCIM wechseln.
Mehr über den Unterschied zwischen selbst gehostetem und Confidential
Bevor Sie beginnen, öffnen Sie diese Konten und melden Sie sich an:
- Dashlane-Administratorkonto
-
IdP-Administratorkonto
Hinweis: Für Google Workspace benötigen Sie eine Super-Administratorrolle
- Öffentlicher DNS-Editor zur Domain-Verifizierung
- Azure- oder AWS-Administratorkonto, je nachdem, wo Sie Ihren Verschlüsselungsservice hosten möchten
Schritt 1: Richten Sie Ihren Verschlüsselungsservice ein
Um Dashlane SSO und SCIM zu implementieren, müssen Sie einen Verschlüsselungsservice einrichten. Die Einrichtung dauert etwa 10 Minuten. Sie benötigen ein Dashlane-Administratorkonto und ein Administratorkonto für Ihren Verschlüsselungsservice, um den Prozess abzuschließen. Sie können entweder Azure oder AWS als Ihren Verschlüsselungsservice wählen.
Was ist ein Verschlüsselungsservice?
Warum einen Verschlüsselungsservice verwenden?
Azure abonnieren, um den Verschlüsselungsservice einzurichten
Wenn Sie Azure zum Hosten Ihres Verschlüsselungsservices verwenden möchten, müssen Sie Azure abonnieren, sofern Sie dies noch nicht getan haben. Wir empfehlen, den „Azure App Service Basic Plan – Linux – B1" zu abonnieren, um den Verschlüsselungsservice einzurichten. Dieser Tarif kostet 0,018 $ pro Stunde. Je nach Nutzung Ihrer Organisation können Sie mit Kosten von 8 bis 14 $ pro Monat rechnen.
Hinweis: E3- und E5-Lizenzen von Microsoft Office 365 sind keine Azure-Dienstlizenzen.
-
Geben Sie in Azure Abonnements in die Suchleiste ein und wählen Sie Abonnements.
-
Wählen Sie + Hinzufügen.
-
Wählen Sie den Link Einen anderen Abonnementtyp hinzufügen.
Hinweis: Wenn Sie diese Option nicht sehen, fahren Sie mit dem nächsten Schritt fort.
-
Wählen Sie Angebot auswählen für Pay-As-You-Go.
Hinweis: Wenn Sie jährlich oder über einen Anbieter zahlen möchten, können Sie Ihren Tarif jederzeit ändern.
-
Geben Sie beim Abonnementnamen „Azure Subscription 1" ein und wählen Sie Weiter.
Hinweis: Geben Sie stattdessen Ihre Kontaktdaten ein, wenn Sie dazu aufgefordert werden.
- Wählen Sie Weiter und dann erneut Weiter.
-
Wählen Sie Erstellen. Sie sehen Abonnement erfolgreich erstellt in Ihren Azure-Benachrichtigungen.
Beispiel einer Rechnung für Azure App Service Basic Plan – Linux – B1 für eine Organisation mit 10 Mitarbeitern bei monatlichen Kosten von 8,63 $:
Den Verschlüsselungsservice in Azure einrichten
- Wählen Sie das Dashlane-Symbol D in der Symbolleiste Ihres Browsers und geben Sie bei Aufforderung Ihr Administrator-Master-Passwort ein. Wählen Sie im Erweiterungs-Pop-up Mehr und dann Administrator-Konsole öffnen.
- Wählen Sie im Abschnitt Integrationen des Seitenmenüs Single Sign-On.
- Wählen Sie Selbst gehostetes SSO einrichten.
- Wählen Sie bei den Einstellungen des Verschlüsselungsservices die Option Einrichten.
-
Wählen Sie im Menü Wo werden Sie den Verschlüsselungsservice bereitstellen? die Option Microsoft Azure. Ihr Verschlüsselungsservice-Endpunkt wird automatisch mit Ihren Organisationsdetails generiert.
-
Wählen Sie Generieren und speichern, um Ihre Verschlüsselungsservice-Konfiguration zu erstellen.
-
Wählen Sie nach der Generierung Kopieren, um die Konfiguration zu kopieren, und dann Zum Servicehost wechseln, um die Azure-Vorlage zu öffnen. Falls Sie über Zum Servicehost wechseln nicht zur Azure-Vorlage gelangen, können Sie stattdessen diesen Link verwenden:
Azure-Vorlage -
Wählen Sie in der Azure-Vorlage Parameter bearbeiten aus.
-
Wählen Sie alle aktuellen Parameter aus und löschen Sie sie.
-
Fügen Sie die Verschlüsselungsservice-Konfiguration ein, die Sie aus der Dashlane Administrator-Konsole kopiert haben, und wählen Sie Speichern.
-
Wählen Sie ein Abonnement aus, wählen Sie eine neue Ressourcengruppe aus oder erstellen Sie eine, und wählen Sie dann Weiter: Überprüfen + erstellen.
Wichtig: Wenn das Menü Abonnement leer ist oder Sie Azure nicht abonniert haben, müssen Sie es abonnieren, um die Einrichtung des Verschlüsselungsservices abzuschließen. Wir empfehlen, den „Azure App Service Basic Plan – Linux – B1" zu abonnieren. Dieser Tarif kostet 0,018 $ pro Stunde. Je nach Nutzung Ihrer Organisation können Sie mit Kosten von 8 bis 14 $ pro Monat rechnen. Dieses Abonnement unterscheidet sich von einem Microsoft Entra ID-Abonnement.
Azure abonnieren, um den Verschlüsselungsservice einzurichten
-
Nachdem Sie die Meldung Validierung erfolgreich sehen, wählen Sie Erstellen.
Nach einigen Minuten wird die Bereitstellung erfolgreich abgeschlossen.
Den Verschlüsselungsservice in AWS einrichten
- Wählen Sie das Dashlane-Symbol D in der Symbolleiste Ihres Browsers aus und geben Sie Ihr Administrator-Master-Passwort ein, wenn Sie dazu aufgefordert werden. Wählen Sie im Erweiterungs-Pop-up Mehr und dann Administrator-Konsole öffnen.
- Wählen Sie im Abschnitt Integrationen des Seitenmenüs Single Sign-On.
- Wählen Sie Selbst gehostetes SSO einrichten.
- Wählen Sie für Einstellungen des Verschlüsselungsservices die Option Einrichten.
- Wählen Sie im Menü Wo möchten Sie den Verschlüsselungsservice bereitstellen? die Option AWS. Ihr Verschlüsselungsservice-Endpunkt wird automatisch mit Ihren Organisationsdetails generiert.
- Wählen Sie Generieren und speichern, um Ihre Verschlüsselungsservice-Konfiguration zu erstellen.
-
Wählen Sie nach der Generierung Kopieren, um die Konfiguration zu kopieren, und dann Zum Service-Host wechseln.
- Melden Sie sich beim AWS-Portal an und vergewissern Sie sich, dass die AWS-Region „Virginia (US-East-1)" oder „Ireland (EU-West-1)" ist.
- Suchen Sie in AWS nach „certificate manager" und wählen Sie Certificate Manager aus den Suchergebnissen aus.
-
Wählen Sie im Abschnitt New ACM managed certificate die Option Request a certificate.
-
Wählen Sie Request a public certificate und dann Next.
- Fügen Sie im Abschnitt Domain names die Webadresse Ihres Verschlüsselungsservice-Endpunkts aus der Dashlane-Administrator-Konsole ein.
-
Wählen Sie im Abschnitt Select validation method die Option DNS validation und dann Request.
-
Wählen Sie den Link Certificate ID.
-
Wählen Sie das Symbol, um den CNAME-Namen und den CNAME-Wert zu kopieren.
- Melden Sie sich bei Ihrem öffentlichen DNS-Anbieter an und erstellen Sie einen neuen CNAME-Eintrag unter Ihrem Domain-Namen. Die genauen Schritte variieren je nach Anbieter.
- Wählen Sie für Type die Option CNAME. Fügen Sie für Host den CNAME-Namen ein, den Sie aus dem Certificate Manager kopiert haben. Fügen Sie für Points to den CNAME-Wert ein, den Sie aus dem Certificate Manager kopiert haben.
-
Wählen Sie Speichern.
-
Kehren Sie zum AWS Certificate Manager zurück und wählen Sie das Symbol, um die ARN-Zeichenkette zu kopieren. Fügen Sie sie zur späteren Verwendung in eine Anwendung wie TextEdit für Mac oder Notepad für Windows ein.
Hinweis: Sie müssen Ihr Zertifikat validieren, bevor Sie mit den nächsten Schritten fortfahren und einen Stack erstellen können.
-
Suchen Sie in AWS nach „aws cloud formation" und wählen Sie CloudFormation aus den Suchergebnissen.
-
Wählen Sie im Menü Create stack die Option With new resources (standard).
- Wählen Sie Template is ready, geben Sie die folgende Amazon S3 URL ein und wählen Sie Next:
https://s3.eu-west-1.amazonaws.com/public-cloudformation.dashlane.com/encryption-service/sam-app/template-latest.yaml - Füllen Sie die folgenden Felder aus:
- Benennen Sie für Stack name Ihren Stack in diesem Format:
[IhrUnternehmensname]-SSO-Connector - Fügen Sie bei Certificate die ARN-Zeichenfolge ein, die Sie aus dem Certificate Manager gespeichert haben.
- Fügen Sie bei DomainName die URL des Verschlüsselungsservice-Endpunkts ein, die von der Dashlane-Administrator-Konsole generiert wurde.
- Benennen Sie für Stack name Ihren Stack in diesem Format:
- Wählen Sie Weiter.
-
Lassen Sie auf der Seite Stack-Optionen konfigurieren alle Einstellungen unverändert und wählen Sie Weiter.
-
Scrollen Sie zum Abschnitt Transforms might require access capabilities, aktivieren Sie alle Kontrollkästchen und wählen Sie dann Stack erstellen.
-
Dieser Vorgang kann einige Minuten dauern. Eine CREATE_COMPLETE-Meldung wird angezeigt, wenn der Stack erstellt wurde.
-
Wählen Sie nach der Erstellung des Stacks die Registrierkarte Ausgaben und kopieren Sie den CNAME-Wert.
- Melden Sie sich bei Ihrem öffentlichen DNS-Anbieter an und erstellen Sie einen neuen CNAME-Eintrag unter Ihrem Domain-Namen.
-
Wählen Sie für den Typ die Option CNAME. Fügen Sie bei Host die URL des Verschlüsselungsservice-Endpunkts ein, die von der Dashlane-Administrator-Konsole generiert wurde.
Beispiel: Fügen Sie für dashlanesso.dashlaneshop.com den Text dashlanesso ein.
-
Fügen Sie bei Verweist auf den CNAME-Wert ein, der von der Registrierkarte Ausgaben kopiert wurde.
-
Suchen Sie in AWS nach „secrets manager" und wählen Sie Secrets Manager aus den Suchergebnissen.
-
Wählen Sie den Secret-Namen Ihrer SSO-Verbindung.
-
Wählen Sie im Abschnitt Geheimer Wert die Option Geheimen Wert abrufen.
-
Wählen Sie Bearbeiten.
- Kehren Sie zum Abschnitt Single Sign-On der Dashlane-Administrator-Konsole zurück, wählen Sie Bearbeiten für Einstellungen des Verschlüsselungsservice und kopieren Sie die Konfigurationsdatei des Verschlüsselungsservice.
-
Kehren Sie zu AWS zurück, wählen Sie die Registrierkarte Klartext, fügen Sie die Konfigurationsdatei des Verschlüsselungsservice ein und wählen Sie Speichern.
Nach Abschluss dieser Schritte ist Ihr Verschlüsselungsservice aktiv. Sie können SAML-basiertes Single Sign-On oder SCIM-Bereitstellung mit Ihrem Identitätsanbieter konfigurieren.
Schritt 2: Selbst gehostetes SSO und SCIM einrichten
Nachdem Sie Ihren Verschlüsselungsservice eingerichtet haben, können Sie Ihren Identitätsanbieter mit Dashlane integrieren.
Ihre Integration in Azure einrichten
Dashlane bietet eine tiefe Integration mit Microsoft Entra ID mit der Möglichkeit, SSO mit SAML, die Synchronisierung von Tarif-Mitgliedern und die Gruppensynchronisierung über SCIM zu integrieren. Es ist möglich, nur SSO oder nur SCIM-Bereitstellung zu verwenden, wir empfehlen jedoch beides für die beste Erfahrung. Die Einrichtung dauert etwa 10 Minuten.
Mehr über SSO und SCIM
Mehr über SAML-basiertes Single Sign-On auf der Microsoft-Kundendienst-Website
Schritt 1: SSO in Azure einrichten
-
Kopieren Sie die URL aus der Einrichtung des Verschlüsselungsservices, öffnen Sie eine neue Registrierkarte in Ihrem Browser und fügen Sie die URL in die Adressleiste ein. Eine Dashlane-Seite erscheint, um zu bestätigen, dass der Verschlüsselungsservice eingerichtet ist.
Hinweis: Wenn diese Bestätigung nicht erscheint, stellen Sie sicher, dass Sie die Einrichtung des Verschlüsselungsservices abgeschlossen haben.
- Gehen Sie zur Einrichtungsseite in der Administrator-Konsole für selbst gehostetes SSO, indem Sie Single Sign-On und dann Selbst gehostetes SSO einrichten auswählen, oder Einrichtung fortsetzen, wenn Sie bereits begonnen haben. Wenn Sie sich noch in den Einstellungen des Verschlüsselungsservices befinden, wählen Sie Zurück oder Schließen, um zur Einrichtungsseite für selbst gehostetes SSO zurückzukehren.
- Wählen Sie für die SSO-Einstellungen die Option Einrichten. Wenn Sie die Einrichtung zuvor bereits begonnen haben, wählen Sie stattdessen Bearbeiten.
- Geben Sie Ihre geschäftliche E-Mail-Domain ein und wählen Sie Domain verifizieren.
- Notieren Sie den Hostname und den TXT-Wert, den Sie in Ihren öffentlichen DNS-Anbieter kopieren müssen. Verwenden Sie die Schaltflächen „Kopieren", um den Hostname und den TXT-Wert zu kopieren.
-
Navigieren Sie in einer neuen Browser-Registrierkarte zu Ihrem öffentlichen DNS-Anbieter und wählen Sie TXT-Eintrag hinzufügen.
-
Fügen Sie den „Host-Namen" und den TXT-Wert aus der Dashlane Administrator-Konsole in den neuen TXT-Eintrag ein und klicken Sie auf Speichern.
-
Sobald Sie den Eintrag eingegeben haben, warten Sie einige Minuten und wählen Sie in der Dashlane Administrator-Konsole Domain verifizieren aus. Öffentliche DNS-Änderungen können bis zu 24 Stunden dauern, aber die meisten neuen Einträge benötigen 5 Minuten oder weniger. Wenn es beim ersten Mal nicht funktioniert, warten Sie einige Minuten und wählen Sie erneut Domain verifizieren aus.
- Nachdem die Domain verifiziert wurde, sehen Sie ein grünes Häkchen. Wiederholen Sie die Schritte für alle weiteren Domains, die Sie für SSO aktivieren möchten und die zu demselben SSO-Mandanten gehören. Wir unterstützen derzeit nicht die Verknüpfung mehrerer SSO-Anbieter mit einem einzigen Dashlane-Tarif.
-
Wenn Sie möchten, können Sie Just In Time Provisioning aktivieren, um automatisch jeden Mitarbeiter mit Ihren verifizierten Domains bei seinem ersten Anmeldeversuch hinzuzufügen.
Bevor Sie Just in Time Provisioning aktivieren, stellen Sie sicher, dass Ihre Tarif-Mitglieder bereits zur Dashlane SAML-Anwendung in Ihrem IdP hinzugefügt wurden. Nachdem Sie es aktiviert haben, können sie die Dashlane Browser-Erweiterung installieren und ihr Konto erstellen. Wenn Ihr Tarif keine Lizenzen mehr hat, kann das Mitglied sich nicht anmelden, bis Sie Mehr Lizenzen kaufen.
Mehr Lizenzen für Ihren Tarif kaufen -
Sie werden nun eine Unternehmensanwendung in Azure erstellen, mit der sich Ihre Mitglieder verbinden können.
Navigieren Sie in einer neuen Browser-Registrierkarte zum Azure-Portal und suchen Sie nach Unternehmensanwendungen oder wählen Sie diese aus.
- Wählen Sie Neue Anwendung.
-
Klicken Sie auf Eigene Anwendung erstellen.
-
Benennen Sie die Anwendung Dashlane > wählen Sie Beliebige andere Anwendung integrieren, die sich nicht in der Galerie befindet > wählen Sie Erstellen.
-
Wählen Sie Single Sign-On einrichten.
-
Wählen Sie die SAML-Kachel aus.
-
Wählen Sie unter „Grundlegende SAML-Konfiguration" die Option Bearbeiten aus.
-
Verwenden Sie in Ihrer Dashlane Administrator-Konsole die Schaltfläche „Kopieren", um die Werte der Entity ID und der Assertion Consumer Service (ACS) URL aus Dashlane in die Azure-Unternehmensanwendung zu kopieren.
- Fügen Sie die Entity ID aus der Dashlane Administrator-Konsole in das Feld „Entity ID" in der Azure-Unternehmensanwendung ein.
- Fügen Sie die Assertion Consumer URL aus der Dashlane Administrator-Konsole in das entsprechende Feld in Azure ein.
- Geben Sie für die Sign-on-URL „https://app.dashlane.com" ein.
- Löschen Sie die Standard-URL.
- Stellen Sie sicher, dass die Entity-ID-URL auf „/saml/" endet und die ACS-URL auf „callback" endet, wie im Bild gezeigt.
-
Wählen Sie Speichern.
-
Klicken Sie in der Azure-Unternehmensanwendung unter dem SAML-Signaturzertifikat auf Herunterladen des Verbundmetadaten-XML.
- Öffnen Sie das „Verbundmetadaten-XML" in Notepad oder einem einfachen Texteditor > wählen Sie alles aus und kopieren Sie den Inhalt.
-
*Öffnen Sie das XML nicht mit Safari, da dies das Format des XML beim Kopieren beschädigen kann.
-
Fügen Sie das Verbundmetadaten-XML in die Administrator-Konsole ein > klicken Sie auf Änderungen speichern.
-
Gehen Sie zur Unternehmensanwendung in Azure > Benutzer und Gruppen > Fügen Sie die Benutzer oder Gruppen hinzu, die Zugang zum Dashlane SSO erhalten sollen.
-
Nachdem Sie Benutzer zugewiesen haben, können Sie die Verbindung testen, indem Sie die Schaltfläche Verbindung testen auswählen. Wenn Sie als Administrator Ihres IdP-Kontos angemeldet sind, können Sie die Schaltfläche Verbindung testen möglicherweise nicht verwenden. Stattdessen können Sie ein anderes Browser-Profil öffnen, die Test-URL in den neuen Browser kopieren und SSO mit dem Konto eines Mitglieds testen, das Sie der Dashlane SAML-Anwendung zugewiesen haben.
-
Wenn Sie SSO wie erwartet eingerichtet haben, wird die Erfolgsmeldung angezeigt.
-
Wenn eine Fehlermeldung angezeigt wird, können Sie über unseren Kundendienst-Chatbot ein Ticket öffnen. Wählen Sie das Chat-Symbol, das als Sprechblase dargestellt wird, unten auf einer beliebigen Hilfe-Center-Seite. Folgen Sie im Chatbot den Anweisungen und beschreiben Sie Ihr Problem kurz.
Erfahren Sie, wie Sie unseren Kundendienst-Chatbot verwenden
- Sie können nun SSO aktivieren, indem Sie den Schalter neben „SSO aktivieren" auswählen.
Nach der Aktivierung wird jedes Nicht-Administrator-Mitglied mit Master-Passwort beim nächsten Login in ein SSO-Mitglied umgewandelt. Dabei gibt es sein Dashlane-Passwort zum letzten Mal ein und kann sich anschließend nur noch mit SSO anmelden.
Neue Mitglieder, die zu Ihrem Dashlane-Tarif eingeladen werden, haben niemals ein separates Passwort. Sie verwenden ausschließlich ihren SSO-Login.
Schritt 2: SCIM-Bereitstellung in Azure einrichten
-
Melden Sie sich bei der Dashlane Administrator-Konsole an und wählen Sie Integrationen, Bereitstellung und Einrichten für Selbst gehostete Bereitstellung. Wenn diese Option ausgegraut und nicht verfügbar ist, müssen Sie entweder zuerst das selbst gehostete SSO einrichten, oder Sie haben bereits Confidential SSO, SCIM oder Active Directory eingerichtet.
- Wählen Sie Token generieren.
-
Aktivieren Sie den Schalter für Dem Verschlüsselungsservice erlauben, das Verzeichnis zu synchronisieren.
-
In Azure navigieren Sie zurück zu Ihrer Dashlane Enterprise-Anwendung (oder erstellen Sie eine neue, indem Sie die Schritte des SSO-Abschnitts befolgen.)
-
Wählen Sie Bereitstellung > Erste Schritte.
-
Kopieren Sie die Mandanten-URL und das geheime Token aus der Dashlane Administrator-Konsole und fügen Sie sie in die entsprechenden Felder in Azure ein.
- Bestätigen Sie die Meldung, den Verschlüsselungsservice ein letztes Mal neu zu starten. Dies werden wir als Nächstes tun.
-
Navigieren Sie im Azure-Portal zu Ihrer Ressourcengruppe, um den Verschlüsselungsservice-Web-App-Dienst Ihres SSO/SCIM-Connectors zu finden.
-
Wählen Sie Neu starten.
-
Sie können überprüfen, ob Ihr SCIM-Dienst aktiviert wurde, indem Sie den Log-Stream Ihres Dashlane-Verschlüsselungsservices öffnen.
-
Gehen Sie in Azure zurück zu Enterprise-Anwendungen > wählen Sie Dashlane-Anwendung > wählen Sie Eigenschaften im Navigationsbereich > stellen Sie sicher, dass Zuweisung aktiviert ist.
-
Gehen Sie zu Enterprise-Anwendung in Azure > Benutzer und Gruppen > Fügen Sie die Benutzer oder Gruppen hinzu, die Sie mit SCIM synchronisieren möchten (sofern dies nicht bereits im SSO-Abschnitt erfolgt ist).
-
Bereitstellung > Bereitstellung starten > Bereitstellung bearbeiten.
-
Setzen Sie den Bereitstellungs-Status auf „Ein" und wählen Sie Speichern.
Alle Mitglieder, die Sie den ausgewählten Gruppen hinzufügen, werden automatisch zu Ihrem Dashlane-Tarif hinzugefügt.
Videoanleitung zur Einrichtung von SSO und SCIM in Azure
Richten Sie Ihre Integration in Okta ein
Als Administrator können Sie Okta Single Sign-On (SSO) für Ihre Tarif-Mitglieder mit SAML einrichten. Sie können Ihre SSO-Integration weiter steuern, indem Sie sie mit dem Verzeichnis der Tarif-Mitglieder und Gruppen Ihres Identitätsanbieters über SCIM synchronisieren. Wir empfehlen, SSO und SCIM gleichzeitig einzurichten, um die vollen Vorteile beider Funktionen zu nutzen. Der Einrichtungsprozess dauert etwa 15 Minuten.
Mehr über SSO und SCIM
Mehr über das Hinzufügen einer SAML-Anwendung auf der Kundendienst-Website von Okta
Schritt 1: SSO in Okta einrichten
-
Kopieren Sie die URL aus der Einrichtung des Verschlüsselungsservice, öffnen Sie eine neue Registrierkarte in Ihrem Browser und fügen Sie die URL in die Adressleiste ein. Eine Dashlane-Seite erscheint, um zu bestätigen, dass der Verschlüsselungsservice eingerichtet ist.
Hinweis: Wenn diese Bestätigung nicht erscheint, stellen Sie sicher, dass Sie die Einrichtung des Verschlüsselungsservice abgeschlossen haben.
- Gehen Sie zur Einrichtungsseite in der Administrator-Konsole für selbst gehostetes SSO, indem Sie Single Sign-On und dann Selbst gehostetes SSO einrichten auswählen, oder Einrichtung fortsetzen, wenn Sie bereits begonnen haben. Wenn Sie sich noch in den Verschlüsselungsservice-Einstellungen befinden, wählen Sie Zurück oder Schließen, um zur Einrichtungsseite für selbst gehostetes SSO zurückzukehren.
- Wählen Sie für SSO-Einstellungen die Option Einrichten. Wenn Sie die Einrichtung bereits begonnen haben, wählen Sie stattdessen Bearbeiten.
- Geben Sie die E-Mail-Domain Ihres Unternehmens ein und wählen Sie Domain verifizieren. Beachten Sie die Kopierschaltflächen, mit denen Sie den Hostname und die TXT-Werte zu Ihrem öffentlichen DNS-Anbieter kopieren können.
-
Gehen Sie zu Ihrem öffentlichen DNS-Anbieter-Konto und erstellen Sie einen neuen TXT-Eintrag. Die genauen Schritte variieren je nach Anbieter.
-
Kehren Sie zur Dashlane Administrator-Konsole zurück und kopieren Sie den HOSTNAME TXT-WERT und fügen Sie diese Informationen in den neuen TXT-Eintrag ein, den Sie bei Ihrem öffentlichen DNS-Anbieter erstellt haben.
-
Warten Sie einige Minuten, bis der DNS-Eintrag im gesamten Internet repliziert wurde, und wählen Sie Domain verifizieren. Ein grünes Häkchen erscheint, um Ihre Unternehmens-E-Mail-Domain zu bestätigen. Öffentliche DNS-Änderungen können bis zu 24 Stunden dauern, aber die meisten neuen Einträge werden in 5 Minuten oder weniger übernommen.
-
Wiederholen Sie die gleichen Schritte, um weitere Unternehmens-E-Mail-Domains hinzuzufügen.
Hinweis: Sie können nicht mehrere SSO-Anbieter mit einem einzigen Dashlane-Tarif verknüpfen.
- Wenn Sie möchten, können Sie Just In Time Provisioning aktivieren, um automatisch alle Mitarbeiter mit Ihren verifizierten Domains bei deren ersten Anmeldeversuche hinzuzufügen.
Bevor Sie Just In Time Provisioning aktivieren, stellen Sie sicher, dass Ihre Tarif-Mitglieder bereits zur Dashlane SAML-Anwendung in Ihrem IdP hinzugefügt wurden. Nachdem Sie es aktiviert haben, können sie die Dashlane Browser-Erweiterung installieren und ihr Konto erstellen. Wenn Ihr Tarif keine Lizenzen mehr hat, kann das Mitglied sich nicht anmelden, bis Sie mehr Lizenzen kaufen.
Mehr Lizenzen kaufen für Ihren Tarif -
Navigieren Sie zu Ihrer Okta Administrator-Konsole und wählen Sie Anwendungen, wählen Sie erneut Anwendungen und dann App-Integration erstellen.
-
Wählen Sie auf der Seite Neue App-Integration erstellen die Option SAML 2.0 und dann Weiter.
-
Laden Sie bei Bedarf ein Dashlane-Logo für die Anwendungsanzeige herunter.
-
Geben Sie auf dem Bildschirm SAML-Integration erstellen „Dashlane" als Anwendungsname ein, laden Sie ein Logo hoch und wählen Sie Weiter.
-
Kopieren Sie in der Dashlane Administrator-Konsole den Text in die entsprechenden Felder der Okta-Anwendung. Kopieren Sie die Assertion Consumer Service URL in die Single Sign-On URL in Okta. Kopieren Sie die Entity ID in die Audience URI (SP Entity ID) in Okta.
-
Verifizieren Sie in Okta, dass die Single Sign-On URL auf „/callback" endet und die Audience URI auf „/saml/" endet. Alle anderen Felder können unverändert bleiben, es sei denn, Sie haben eine benutzerdefinierte Konfiguration, die Sie als abweichend kennen.
- Scrollen Sie zum Ende der Seite und wählen Sie Weiter.
-
Wählen Sie auf der Seite Help Okta Support die Option I'm an Okta customer adding an internal app und dann Finish.
-
Wählen Sie in Okta in der soeben erstellten Dashlane SAML-Anwendung die Option Sign On und dann in den Einstellungen die Option Edit.
-
Um auf Ihre XML-Metadaten zuzugreifen, wählen Sie im Abschnitt SAML 2.0 die Option View Setup Instructions.
-
Wählen Sie im Abschnitt Optional alle Ihre IDP-Metadaten aus und kopieren Sie diese.
-
Fügen Sie in der Dashlane Administrator-Konsole die XML-Daten ein und wählen Sie Änderungen speichern.
-
Gehen Sie zu https://portal.azure.com und wählen Sie Neu starten, um Ihren Azure Verschlüsselungsservice neu zu starten.
- Gehen Sie zur Dashlane-Anwendung in der Okta Administrator-Konsole und wählen Sie Assignments und dann Assign.
-
Wählen Sie Assign to People oder Assign to Groups und weisen Sie zum Testen zu.
-
Wählen Sie im Abschnitt SSO-Verbindung testen in Dashlane die Option Verbindung testen für eine der Gruppen oder Personen, die Sie zugewiesen haben. Wählen Sie Test-URL kopieren, um die SSO-Verbindung von verschiedenen Standorten, Geräten und Mitgliedern aus zu testen.
Eine Erfolgsmeldung informiert Sie darüber, ob SSO wie erwartet eingerichtet wurde.
Wenn eine Fehlermeldung angezeigt wird, können Sie über unseren Kundendienst-Chatbot ein Ticket eröffnen. Wählen Sie unten auf einer beliebigen Hilfe-Center-Seite das Symbol Chat, das als Sprechblase dargestellt wird. Folgen Sie im Chatbot den Anweisungen und beschreiben Sie Ihr Problem kurz.
Erfahren Sie, wie Sie unseren Kundendienst-Chatbot verwenden
-
Aktivieren Sie die Einstellung SSO aktivieren.
Nach der Aktivierung werden alle Tarif-Mitglieder, die keine Administratoren sind, beim nächsten Anmelden zu SSO-Mitgliedern konvertiert. Sie geben ihr Master-Passwort ein letztes Mal ein und verwenden danach SSO.
Neue Mitglieder, die zu Ihrem Dashlane-Tarif eingeladen werden, haben kein Master-Passwort und melden sich ausschließlich über SSO an.
Alle Mitglieder, die SSO verwenden, werden automatisch zum SSO-Login-Flow weitergeleitet.
Schritt 2: Verzeichnissynchronisierung mit SCIM einrichten
- Gehen Sie zum SSO-Einrichtungsbereich und richten Sie eine neue Dashlane-Anwendung in Okta ein.
-
Wählen Sie in Ihrer Dashlane-Anwendung in Okta Bearbeiten, aktivieren Sie das Kontrollkästchen SCIM-Bereitstellung aktivieren und wählen Sie Speichern.
-
Melden Sie sich bei der Dashlane-Administrator-Konsole an und wählen Sie Integrationen, Bereitstellung und Einrichten für Selbst gehostete Bereitstellung. Wenn diese Option ausgegraut und nicht verfügbar ist, müssen Sie entweder zuerst selbst gehostetes SSO einrichten, oder Sie haben bereits Confidential SSO oder SCIM eingerichtet.
- Wählen Sie Token generieren.
-
Aktivieren Sie Dem Verschlüsselungsservice erlauben, das Verzeichnis zu synchronisieren und Änderungen speichern.
- Starten Sie Ihren Dashlane-Verschlüsselungsservice in Azure neu, um die Änderungen für die SCIM-Aktivierung zu übernehmen.
- Wählen Sie in der Okta-Dashlane-Anwendung die Registrierkarte Bereitstellung, wählen Sie Bearbeiten und kopieren Sie die SCIM-Werte aus der Dashlane-Administrator-Konsole in die Okta-Textfelder.
- Für die SCIM-Connector-Basis-URL kopieren und fügen Sie die URL aus Dashlane ein.
- Geben Sie im Feld Eindeutiges Bezeichner-Feld für Benutzer „E-Mail" ein.
- Aktivieren Sie alle unterstützten Bereitstellungsmethoden.
- Wählen Sie für den Authentifizierungsmodus die Option HTTP-Header.
- Kopieren Sie für die Autorisierung den SCIM-Token aus Dashlane und fügen Sie ihn sowie das Bearer-Feld ein.
-
Wählen Sie Connector-Konfiguration testen. Sie sollten einen erfolgreichen Test erhalten.
- Speichern Sie die Konfiguration.
- Wählen Sie auf der Registrierkarte Bereitstellung die Optionen Einstellungen, Zur Anwendung und Bearbeiten.
-
Aktivieren Sie Benutzer erstellen, Benutzerattribute aktualisieren, Benutzer deaktivieren und wählen Sie Speichern.
Nachdem Sie die SSO-Einrichtung abgeschlossen haben, werden alle Nicht-Administrator-Tarifmitglieder beim nächsten Anmelden SSO verwenden. Dies gilt für alle neu zum Tarif hinzugefügten Personen sowie für alle, die bereits SSO verwenden.
Wenn Sie Fragen haben oder Hilfe benötigen, können Sie über unseren Kundendienst-Chatbot ein Ticket öffnen. Wählen Sie das Chat-Symbol, das als Sprechblase dargestellt wird, am unteren Rand einer beliebigen Hilfe-Center-Seite. Folgen Sie im Chatbot den Anweisungen und beschreiben Sie Ihr Problem kurz.
Erfahren Sie, wie Sie unseren Kundendienst-Chatbot verwenden
Videoanleitung zur Einrichtung von SSO und SCIM in Okta
Richten Sie Ihre Integration in JumpCloud ein
Als Administrator können Sie JumpCloud Single Sign-On (SSO) für die Mitglieder Ihres Tarifs mit SAML einrichten. Sie können Ihre SSO-Integration weiter steuern, indem Sie sie mit dem Verzeichnis der Tarif-Mitglieder und Gruppen Ihres Identitätsanbieters über SCIM synchronisieren. Wir empfehlen, SSO und SCIM gleichzeitig einzurichten, um die vollen Vorteile beider Funktionen zu nutzen. Der Einrichtungsprozess dauert etwa 15 Minuten.
Mehr über SSO und SCIM
Mehr über SSO mit benutzerdefinierten SAML-Anwendungs-Connectors auf der JumpCloud-Kundendienst-Website
Schritt 1: SSO in JumpCloud einrichten
-
Kopieren Sie die URL aus der Einrichtung des Verschlüsselungsservice, öffnen Sie eine neue Registrierkarte in Ihrem Browser und fügen Sie die URL in die Adressleiste ein. Eine Dashlane-Seite erscheint, um zu bestätigen, dass der Verschlüsselungsservice eingerichtet ist.
Hinweis: Wenn diese Bestätigung nicht erscheint, stellen Sie sicher, dass Sie die Einrichtung des Verschlüsselungsservice abgeschlossen haben.
-
Melden Sie sich bei der JumpCloud Administrator-Konsole an, wählen Sie die Dropdown-Liste BENUTZERAUTHENTIFIZIERUNG und wählen Sie SSO.
-
Wählen Sie +, um eine neue Anwendung zu erstellen.
-
Wählen Sie Custom SAML App.
-
Geben Sie auf der Registrierkarte Allgemeine Informationen „Dashlane" als Anzeigebezeichnung ein und wählen Sie Aktivieren.
- Gehen Sie zur Einrichtungsseite in der Administrator-Konsole für selbst gehostetes SSO, indem Sie Single Sign-On und dann Selbst gehostetes SSO einrichten auswählen, oder Einrichtung fortsetzen, wenn Sie bereits begonnen haben. Wenn Sie sich noch in den Einstellungen des Verschlüsselungsservice befinden, wählen Sie Zurück oder Schließen, um zur Einrichtungsseite für selbst gehostetes SSO zurückzukehren.
- Wählen Sie bei SSO-Einstellungen die Option Einrichten. Wenn Sie die Einrichtung zuvor begonnen haben, wählen Sie stattdessen Bearbeiten.
- Geben Sie im Abschnitt Verifizieren Sie Ihre Unternehmens-E-Mail-Domain Ihre Unternehmens-E-Mail-Domain ein und wählen Sie dann Domain hinzufügen, um den neuen HOSTNAME und den TXT-WERT anzuzeigen.
- Rufen Sie Ihr öffentliches DNS-Anbieter-Konto auf und erstellen Sie einen neuen TXT-Eintrag. Die genauen Schritte variieren je nach Anbieter.
-
Kehren Sie zur Dashlane Administrator-Konsole zurück, kopieren Sie den HOSTNAME und den TXT-WERT und fügen Sie diese Informationen in den neuen TXT-Eintrag ein, den Sie bei Ihrem öffentlichen DNS-Anbieter erstellt haben. Speichern Sie Ihre Änderungen.
-
Kehren Sie zur Dashlane Administrator-Konsole zurück und wählen Sie im Abschnitt Verifizieren Sie Ihre Unternehmens-E-Mail-Domain neben dem Domain-Namen Ihres Unternehmens die Option Verifizieren.
- Warten Sie einige Minuten, bis der DNS-Eintrag im Internet repliziert wurde. Ein grünes Häkchen erscheint, um Ihre Unternehmens-E-Mail-Domain zu verifizieren. In seltenen Fällen kann dies bis zu 24 Stunden dauern. Wählen Sie weiterhin Verifizieren, bis das grüne Häkchen erscheint.
-
Wiederholen Sie die Schritte, um weitere Unternehmens-E-Mail-Domains hinzuzufügen.
Hinweis: Sie können nicht mehrere SSO-Anbieter mit einem einzigen Dashlane-Tarif verknüpfen.
- Wenn Sie möchten, können Sie Just In Time Provisioning aktivieren, um automatisch alle Mitarbeiter mit Ihren verifizierten Domains bei ihrem ersten Anmeldeversuch hinzuzufügen.
Bevor Sie Just in Time Provisioning aktivieren, stellen Sie sicher, dass Ihre Tarifmitglieder bereits zur Dashlane SAML-Anwendung in Ihrem IdP hinzugefügt wurden. Nachdem Sie es aktiviert haben, können diese die Dashlane Browser-Erweiterung installieren und ihr Konto erstellen. Wenn Ihr Tarif keine freien Lizenzen mehr hat, kann das Mitglied sich nicht anmelden, bis Sie mehr Lizenzen kaufen.
Mehr Lizenzen kaufen für Ihren Tarif - Wählen Sie das Symbol Kopieren, um die ENTITY ID zu kopieren, kehren Sie zur JumpCloud Administrator-Konsole zurück, wählen Sie die Registrierkarte SSO und fügen Sie diese Informationen in IdP Entity ID und SP Entity ID ein. Kopieren Sie dann die Assertion Consumer Service URL aus Dashlane und fügen Sie sie in ACS URL in JumpCloud ein.
-
Wählen Sie E-Mail in der Dropdown-Liste SAMLSubject NameID.
-
Geben Sie für Login URL „https://app.dashlane.com" ein.
-
Wählen Sie die Registrierkarte Benutzergruppen, fügen Sie Alle Benutzer hinzu oder suchen Sie nach bestimmten Gruppen und Mitgliedern und fügen Sie diese hinzu, und wählen Sie Aktivieren.
-
Wählen Sie Weiter zu Bitte bestätigen Sie Ihre neue SSO-Verbindungsinstanz.
-
Wählen Sie Dashlane, das in der Spalte Name erscheint.
-
Wählen Sie die Registrierkarte SSO und wählen Sie Metadaten exportieren, um eine Kopie der Metadaten herunterzuladen.
-
Öffnen Sie die XML-Metadatendatei, die auf Ihren Computer heruntergeladen wurde, in einer Anwendung wie TextEdit für Mac oder Notepad für Windows.
-
Wählen Sie alles aus und kopieren Sie den Inhalt der XML-Datei.
-
Kehren Sie zur Dashlane-Administrator-Konsole zurück, fügen Sie den Inhalt der XML-Datei in den Abschnitt Metadaten des Identitätsanbieters hinzufügen ein und wählen Sie Änderungen speichern.
-
Kehren Sie zur JumpCloud-Administrator-Konsole zurück, wählen Sie die Dropdown-Liste BENUTZER-MANAGEMENT, Benutzergruppen und Alle Benutzer, oder suchen Sie nach bestimmten Gruppen und Mitgliedern und fügen Sie diese hinzu.
-
Wählen Sie die Registrierkarte Anwendungen, das Kontrollkästchen Dashlane und speichern.
-
Wählen Sie die Registrierkarte Benutzer, die Kontrollkästchen für den Namen jeder Person, die Sie hinzufügen möchten, und speichern.
-
Wählen Sie im Abschnitt SSO-Verbindung testen in Dashlane die Option Verbindung testen für eine der Gruppen oder Personen, die Sie zugewiesen haben. Eine ERFOLGS-Meldung erscheint, wenn SSO wie erwartet eingerichtet wurde. Um mit einem einzelnen Mitglied zu testen, wählen Sie Test-URL kopieren und senden Sie diese an das Mitglied zum Öffnen. Das Mitglied gibt seine SSO-E-Mail und sein Passwort ein. Wenn MFA aktiviert ist, meldet sich das Mitglied auch dort an.
Hinweis: Als Administrator können Sie die SSO-Verbindung nicht selbst testen, da Sie weiterhin Ihr Master-Passwort und nicht SSO verwenden.
-
Wenn Sie bereit sind, die Aktivierung durchzuführen, kehren Sie zur Dashlane-Administrator-Konsole zurück und wählen Sie SSO aktivieren.
Nach der Aktivierung werden alle Tarif-Mitglieder, die keine Administratoren sind, beim nächsten Anmelden zu SSO-Mitgliedern konvertiert. Die Mitglieder geben ihr Master-Passwort ein letztes Mal ein und verwenden anschließend SSO.
Alle neuen Mitglieder, die zu Ihrem Dashlane-Tarif eingeladen werden, haben kein Master-Passwort und melden sich ausschließlich über ihr SSO an.
Alle Mitglieder, die SSO verwenden, werden automatisch zum SSO-Anmeldevorgang weitergeleitet.
Schritt 2: SCIM in JumpCloud einrichten
Nachdem Sie die SCIM-Einrichtung abgeschlossen haben, wird jeder, den Sie einer Gruppe in Ihrem Identitätsanbieter hinzufügen, automatisch zu Ihrem Dashlane-Tarif eingeladen.
- Öffnen Sie die Dashlane-Administrator-Konsole, wählen Sie Integrationen, Bereitstellung und Einrichten für Selbst gehostete Bereitstellung. Wenn diese Option ausgegraut und nicht verfügbar ist, müssen Sie entweder zuerst das selbst gehostete SSO einrichten, oder Sie haben bereits Confidential SSO oder SCIM eingerichtet.
-
Wählen Sie Token generieren, aktivieren Sie Dem Verschlüsselungsservice das Synchronisieren des Verzeichnisses erlauben und wählen Sie Änderungen speichern.
- Wählen Sie das Kopieren-Symbol, um das SCIM-API-token und den SCIM-Endpunkt zu kopieren.
- Öffnen Sie die JumpCloud-Administrator-Konsole, wählen Sie die Dropdown-Liste BENUTZERAUTHENTIFIZIERUNG und wählen Sie SSO.
- Wählen Sie Dashlane, die Registrierkarte Identity Management und wählen Sie SCIM 2.0, falls es noch nicht ausgewählt ist.
-
Fügen Sie für die Basis-URL den SCIM-Endpunkt aus Dashlane ein. Fügen Sie für den Token-Schlüssel das SCIM-API-token aus Dashlane ein und speichern Sie.
Richten Sie Ihre Integration in AD FS ein
Mit der Single Sign-On (SSO)-Funktion von Dashlane können sich Mitglieder mit ihrem SSO-Login statt mit einem Master-Passwort bei Dashlane anmelden. Dieser Artikel zeigt Ihnen, wie Sie SSO mit einer lokalen – oder in der Cloud gehosteten – AD FS-Infrastruktur einrichten. Der Einrichtungsprozess dauert etwa 15 Minuten.
Wir unterstützen die Synchronisierung der AD FS-Bereitstellung mit SCIM nicht. Stattdessen empfehlen wir, Just-in-Time-Bereitstellung zu aktivieren. Wie Sie diese aktivieren, wird im Einrichtungsprozess beschrieben.
Mehr über SSO
Mehr über die Konfiguration von SAML auf der Microsoft-Kundendienst-Website
Schritt 1: Testen Sie Ihren Verschlüsselungsservice
Kopieren Sie die URL aus der Einrichtung des Verschlüsselungsservice, öffnen Sie eine neue Registrierkarte in Ihrem Browser und fügen Sie die URL in die Adressleiste ein. Eine Dashlane-Seite wird angezeigt, um zu bestätigen, dass der Verschlüsselungsservice eingerichtet ist.
Hinweis: Wenn diese Bestätigung nicht erscheint, stellen Sie sicher, dass Sie die Einrichtung des Verschlüsselungsservice abgeschlossen haben.
Schritt 2: Verifizieren Sie Ihre Unternehmens-Domain bei Ihrem DNS-Anbieter
- Gehen Sie in der Administrator-Konsole zur Einrichtungsseite für selbst gehostetes SSO, indem Sie Single Sign-On und dann Selbst gehostetes SSO einrichten auswählen, oder Einrichtung fortsetzen, falls Sie bereits begonnen haben. Wenn Sie sich noch in den Verschlüsselungsservice-Einstellungen befinden, wählen Sie Zurück oder Schließen, um zur Einrichtungsseite für selbst gehostetes SSO zurückzukehren.
- Wählen Sie für SSO-Einstellungen Einrichten aus. Wenn Sie die Einrichtung bereits begonnen haben, wählen Sie stattdessen Bearbeiten aus.
-
Geben Sie im Abschnitt Ihre Unternehmens-E-Mail-Domain verifizieren
Ihre Unternehmens-E-Mail-Domain ein
und wählen Sie Verifizieren aus, um den
neuen HOSTNAME und den TXT-WERT anzuzeigen.
-
Navigieren Sie zur Konsole und zum Konto Ihres öffentlichen DNS-Anbieters
und erstellen Sie einen neuen TXT-Eintrag.
- Kehren Sie zur Dashlane-Administrator-Konsole zurück und kopieren Sie den HOSTNAME und den TXT-WERT und fügen Sie diese Informationen in den neuen TXT-Eintrag ein, den Sie bei Ihrem öffentlichen DNS-Anbieter erstellt haben. Wählen Sie das Symbol Kopieren aus, um die Informationen zu kopieren.
-
Fügen Sie die Informationen in einen neuen TXT-Eintrag bei
Ihrem öffentlichen DNS-Anbieter ein. Möglicherweise müssen Sie die Dokumentation
Ihres DNS-Anbieters für spezifische Schritte konsultieren.
-
Warten Sie einige Minuten, bis der DNS-Eintrag im Internet repliziert wurde,
und wählen Sie dann
Domain verifizieren aus.
- Bestätigen Sie, dass neben Ihrer Domain nun ein grünes Häkchen angezeigt wird, das anzeigt, dass sie verifiziert wurde.
-
Wiederholen Sie die Schritte, um weitere Unternehmens-E-Mail-Domains hinzuzufügen.
Hinweis: Sie können mehrere Domains verknüpfen, aber sie müssen alle im selben SSO-Anbieter-Mandanten sein.
-
Wenn Sie möchten, können Sie
Just In Time Provisioning aktivieren, um
automatisch alle Mitarbeiter mit Ihren verifizierten
Domains bei deren erstem Anmeldeversuch hinzuzufügen.
Bevor Sie Just in Time Provisioning aktivieren, stellen Sie sicher, dass Ihre Tarifmitglieder bereits zur Dashlane-SAML-Anwendung in Ihrem IdP hinzugefügt wurden. Danach können sie die Dashlane-Browser-Erweiterung installieren und ihr Konto erstellen. Wenn Ihr Tarif keine Lizenzen mehr hat, kann das Mitglied sich nicht anmelden, bis Sie mehr Lizenzen kaufen.
Mehr Lizenzen für Ihren Tarif kaufen
Schritt 3: AD FS einrichten, um eine Verbindung zu SSO herzustellen
- Navigieren Sie zum Abschnitt Single Sign-On der Registrierkarte Integrationen in der Dashlane Administrator-Konsole.
-
Kopieren Sie die SAML-Metadaten von AD FS und fügen Sie diese in das Feld Metadaten des identitätsanbieters hier eingeben ein. Wenn Sie Hilfe beim Auffinden der Metadaten benötigen, gehen Sie zu Ihrer AD FS-Metadaten-URL, wobei „ADFSName.Domain.com" die URL Ihres AD FS-Servers oder Ihrer Farm ist.
https://ADFSName.Domain.com/FederationMetadata/2007-06/FederationMetadata.xmlSie können auch das Tool von Microsoft verwenden, um Ihr Verbundmetadaten-Dokument herunterzuladen.
-
Fügen Sie die AD FS-Metadaten in die Dashlane Administrator-Konsole ein.
Schritt 4: AD FS konfigurieren
-
Um AD FS zu konfigurieren, benötigen Sie die SAML-Metadaten des Verschlüsselungsservices. Um Ihre SAML-URL zu finden, gehen Sie zur Dashlane Administrator-Konsole, wählen Sie Single Sign-On im Menü und dann Selbst gehostetes SSO bearbeiten. Wählen Sie dann in den SSO-Einstellungen die Option Bearbeiten und suchen Sie Ihre Entitäts-ID.
- Geben Sie die URL der Entitäts-ID in Ihren Browser ein, um eine lokale Kopie der SAML-Metadaten herunterzuladen.
-
Öffnen Sie die AD FS-Verwaltungskonsole und wählen Sie Vertrauensstellung der vertrauenden Seite hinzufügen.
- Wählen Sie im Dropdown-Menü Ansprüche unterstützend und dann Starten.
-
Wählen Sie Daten über die vertrauende Seite aus einer Datei importieren und wählen Sie Durchsuchen, um die XML-Metadatendatei Ihrer SSO-Verbindung auszuwählen. Wählen Sie dann Weiter.
-
Geben Sie „Dashlane Encryption Service" als Anzeigename ein und wählen Sie Weiter.
-
Wählen Sie Ihre Zugriffssteuerungsrichtlinie und dann Weiter. Dies variiert je nach den Sicherheitsrichtlinien Ihres Unternehmens. In diesem Beispiel wird allen Benutzern Zugang gewährt.
- Überprüfen Sie die Vertrauensstellung der vertrauenden Seite, wählen Sie Weiter und dann Schließen. Die neue Vertrauensstellung wird erstellt.
-
Erlauben Sie der Dashlane SSO-Verbindung, die E-Mail-Adresse des Mitglieds von AD FS abzurufen. Wählen Sie die neu erstellte Vertrauensstellung der vertrauenden Seite aus. Wenn Sie diese nicht sehen, wählen Sie Vertrauensstellungen der vertrauenden Seite in der linken Seitenleiste. Wählen Sie dann Anspruchsausstellungsrichtlinie bearbeiten.
-
Wählen Sie Regel hinzufügen.
-
Wählen Sie im Dropdown-Menü Anspruchsregelvorlage die Option Einen eingehenden Anspruch transformieren und wählen Sie Weiter.
-
Setzen Sie das Feld Anspruchsregelname auf „Send Email as Name ID".
- Setzen Sie den Eingehenden Anspruchstyp auf „UPN".
- Setzen Sie den Ausgehenden Anspruchstyp auf „Name ID".
- Setzen Sie das Ausgehende Name-ID-Format auf „E-Mail".
- Wählen Sie Fertig stellen.
Schritt 5: SSO testen und aktivieren
-
Nachdem Mitglieder zugewiesen wurden, können Sie mit einem zugewiesenen Mitglied über die Dashlane Administrator-Konsole testen. Wählen Sie Verbindung testen. Verwenden Sie die Test-URL kopieren, um die SSO-Verbindung von verschiedenen Standorten, Geräten und Mitgliedern aus zu testen.
Wenn SSO wie erwartet eingerichtet ist, erscheint die Erfolgsmeldung.
Wenn Sie eine Fehlermeldung sehen, können Sie über unseren Kundendienst-Chatbot ein Ticket öffnen. Wählen Sie das Chat-Symbol, das als Sprechblase dargestellt wird, am unteren Rand jeder Hilfe-Center-Seite. Folgen Sie im Chatbot den Anweisungen und beschreiben Sie Ihr Problem kurz.
Erfahren Sie, wie Sie unseren Kundendienst-Chatbot verwenden
-
Wenn Sie bereit sind, die Aktivierung vorzunehmen, kehren Sie zur Dashlane Administrator-Konsole zurück und wählen Sie SSO aktivieren.
Nach der Aktivierung werden alle Tarif-Mitglieder, die keine Administratoren sind, beim nächsten Anmelden zu SSO-Mitgliedern konvertiert. Mitglieder geben ihr Master-Passwort ein letztes Mal ein und verwenden danach SSO.
Alle neuen Mitglieder, die zu Ihrem Dashlane-Tarif eingeladen werden, haben kein Master-Passwort und verwenden zum Anmelden ausschließlich ihr SSO.
Alle Mitglieder, die SSO verwenden, werden automatisch zum SSO-Login-Ablauf weitergeleitet.
Richten Sie Ihre Integration in Google Workspace ein
Als Administrator können Sie Google Workspace Single Sign-On (SSO) für Ihre Tarif-Mitglieder mit SAML einrichten. Der Einrichtungsprozess dauert etwa 15 Minuten.
Wir unterstützen keine Synchronisation der Google Workspace-Bereitstellung mit SCIM. Stattdessen empfehlen wir, die Just-in-Time-Bereitstellung zu aktivieren. Wie Sie diese aktivieren, wird im Einrichtungsprozess erläutert.
Mehr über SSO
Anleitung zur Konfiguration von SAML 2.0 für Google Workspace
SSO in Google Workspace einrichten
-
Kopieren Sie die URL aus der Einrichtung des Verschlüsselungsservice, öffnen Sie eine neue Registrierkarte in Ihrem Browser und fügen Sie die URL in die Adressleiste ein. Eine Dashlane-Seite erscheint, um zu bestätigen, dass der Verschlüsselungsservice eingerichtet ist.
Hinweis: Wenn diese Bestätigung nicht erscheint, stellen Sie sicher, dass Sie die Einrichtung des Verschlüsselungsservice abgeschlossen haben.
- Gehen Sie zur Einrichtungsseite in der Administrator-Konsole für selbst gehostetes SSO, indem Sie Single Sign-On und dann Selbst gehostetes SSO einrichten auswählen, oder Einrichtung fortsetzen, wenn Sie bereits begonnen haben. Wenn Sie sich noch in den Verschlüsselungsservice-Einstellungen befinden, wählen Sie Zurück oder Schließen, um zur Einrichtungsseite für selbst gehostetes SSO zurückzukehren.
- Wählen Sie für SSO-Einstellungen die Option Einrichten. Wenn Sie die Einrichtung zuvor bereits begonnen haben, wählen Sie stattdessen Bearbeiten.
-
Geben Sie im Abschnitt Ihre Unternehmens-E-Mail-Domain verifizieren Ihre Unternehmens-E-Mail-Domain ein und wählen Sie dann Domain hinzufügen, um den neuen HOSTNAME und den TXT-WERT anzuzeigen.
- Gehen Sie zu Ihrem öffentlichen DNS-Anbieter-Konto und erstellen Sie einen neuen TXT-Eintrag. Die genauen Schritte variieren je nach Anbieter.
-
Kehren Sie zur Dashlane Administrator-Konsole zurück, kopieren Sie den HOSTNAME und den TXT-WERT und fügen Sie diese Informationen in den neuen TXT-Eintrag ein, den Sie bei Ihrem öffentlichen DNS-Anbieter erstellt haben. Speichern Sie Ihre Änderungen.
-
Wählen Sie im Abschnitt Ihre Unternehmens-E-Mail-Domain verifizieren die Option Verifizieren neben dem Domain-Namen Ihres Unternehmens.
- Warten Sie einige Minuten, bis der DNS-Eintrag im gesamten Internet repliziert wurde. Ein grünes Häkchen erscheint, um Ihre Unternehmens-E-Mail-Domain zu verifizieren. In seltenen Fällen kann dies bis zu 24 Stunden dauern. Wählen Sie weiterhin Verifizieren, bis das grüne Häkchen erscheint.
-
Wiederholen Sie die Schritte, um weitere Unternehmens-E-Mail-Domains hinzuzufügen.
Hinweis: Sie können nicht mehrere SSO-Anbieter mit einem einzigen Dashlane-Tarif verknüpfen.
- Wenn Sie möchten, können Sie die Just-In-Time-Bereitstellung aktivieren, um automatisch alle Mitarbeiter mit Ihren verifizierten Domains bei deren erstem Anmeldeversuch hinzuzufügen.
Bevor Sie die Just-In-Time-Bereitstellung aktivieren, stellen Sie sicher, dass Ihre Tarif-Mitglieder bereits zur Dashlane SAML-Anwendung in Ihrem IdP hinzugefügt wurden. Nachdem Sie sie aktiviert haben, können sie die Dashlane Browser-Erweiterung installieren und ihr Konto erstellen. Wenn Ihr Tarif keine freien Lizenzen mehr hat, kann sich das Mitglied erst anmelden, wenn Sie mehr Lizenzen kaufen.
Mehr Lizenzen für Ihren Tarif kaufen -
Öffnen Sie die Google Workspace Administrator-Konsole, wählen Sie die Dropdown-Liste Apps und dann Web- und mobile Apps.
-
Wählen Sie die Dropdown-Liste App hinzufügen und dann Benutzerdefinierte SAML-App hinzufügen.
- Geben Sie auf der Seite App-Details „Dashlane" als App-Name ein, „Dashlane SSO" als Beschreibung, und laden Sie das Dashlane-Logo als App-Symbol hoch.
-
Wählen Sie WEITER.
-
Wählen Sie erneut WEITER, um die Seite Google-Identitätsanbieter-Details zu bestätigen.
- Wählen Sie das Symbol Kopieren, um die Entitäts-ID zu kopieren, kehren Sie zur Google Workspace Administrator-Konsole zurück und fügen Sie sie in den Abschnitt Entitäts-ID ein. Kopieren Sie dann die Assertion Consumer Service URL aus Dashlane und fügen Sie sie in den Abschnitt ACS-URL in der Google Workspace Administrator-Konsole ein.
-
Wählen Sie WEITER.
-
Wählen Sie FERTIGSTELLEN.
-
Wählen Sie in der Dashlane-Anwendung, die Sie gerade in Google Workspace erstellt haben, im Abschnitt Benutzerzugriff die Option FÜR ALLE DEAKTIVIERT.
-
Wählen Sie im Abschnitt Dienststatus die Option FÜR ALLE AKTIVIERT und dann SPEICHERN.
-
Wählen Sie METADATEN HERUNTERLADEN.
-
Wählen Sie erneut METADATEN HERUNTERLADEN.
-
Öffnen Sie die XML-Metadatendatei, die auf Ihren Computer heruntergeladen wurde, in einer Anwendung wie TextEdit für Mac oder Notepad für Windows.
-
Wählen Sie alles aus und kopieren Sie den Inhalt der XML-Datei.
-
Kehren Sie zur Dashlane Administrator-Konsole zurück, fügen Sie den Inhalt der XML-Datei in den Abschnitt Identitätsanbieter-Metadaten hinzufügen ein und wählen Sie Änderungen speichern.
- Wählen Sie im Abschnitt SSO-Verbindung testen in Dashlane Verbindung testen für eine der Gruppen oder Personen, die Sie zugewiesen haben, einschließlich sich selbst. Eine ERFOLG-Meldung erscheint, wenn SSO wie erwartet eingerichtet wurde. Um mit einem einzelnen Mitglied zu testen, wählen Sie Test-URL kopieren und senden Sie diese an das Mitglied zum Öffnen. Das Mitglied gibt seine SSO-E-Mail und sein Passwort ein. Wenn MFA aktiviert ist, meldet sich das Mitglied dort ebenfalls an.
-
Wenn Sie bereit sind, SSO zu aktivieren, kehren Sie zur Dashlane Administrator-Konsole zurück und wählen Sie SSO aktivieren.
Nach der Aktivierung werden alle Tarif-Mitglieder, die keine Administratoren sind, beim nächsten Anmelden zu SSO-Mitgliedern konvertiert. Die Mitglieder geben ihr Master-Passwort ein letztes Mal ein und verwenden danach SSO.
Neue Mitglieder, die in Ihren Dashlane-Tarif eingeladen werden, haben kein Master-Passwort und verwenden zum Anmelden ausschließlich ihr SSO.
Alle Mitglieder, die SSO verwenden, werden automatisch zum SSO-Anmeldevorgang weitergeleitet.
Integration in Duo einrichten
Als Administrator können Sie Duo Single Sign-On (SSO) für Ihre Tarif-Mitglieder mit SAML einrichten. Duo unterstützt SCIM nicht mit Dashlane. Der Einrichtungsprozess dauert etwa 15 Minuten.
Mehr über SSO
Wichtig: Wenn Sie die Registrierkarte „Single Sign-On" im Duo-Administrator-Panel nicht sehen, müssen Sie Duo mit Ihrem identitätsanbieter (IdP) verbinden, um SSO einrichten zu können.
Duo Single Sign-On aktivieren
-
Kopieren Sie die URL aus der Einrichtung des Verschlüsselungsservice, öffnen Sie eine neue Registrierkarte in Ihrem Browser und fügen Sie die URL in die Adressleiste ein. Eine Dashlane-Seite erscheint, um zu bestätigen, dass der Verschlüsselungsservice eingerichtet ist.
Hinweis: Wenn diese Bestätigung nicht erscheint, stellen Sie sicher, dass Sie die Einrichtung des Verschlüsselungsservice abgeschlossen haben.
- Gehen Sie zur Einrichtungsseite in der Administrator-Konsole für selbst gehostetes SSO, indem Sie Single Sign-On und dann Selbst gehostetes SSO einrichten auswählen, oder Einrichtung fortsetzen, wenn Sie bereits begonnen haben. Wenn Sie sich noch in den Verschlüsselungsservice-Einstellungen befinden, wählen Sie Zurück oder Schließen, um zur Einrichtungsseite für selbst gehostetes SSO zurückzukehren.
- Wählen Sie für die SSO-Einstellungen die Option Einrichten. Wenn Sie die Einrichtung zuvor bereits begonnen haben, wählen Sie stattdessen Bearbeiten.
- Geben Sie Ihre Unternehmens-E-Mail-Domain ein und wählen Sie Domain verifizieren.
- Notieren Sie den Hostname und den TXT-Wert, die Sie in Ihren öffentlichen DNS-Anbieter kopieren müssen. Verwenden Sie die Schaltflächen Kopieren, um den Hostname und den TXT-Wert zu kopieren.
- Navigieren Sie in einer neuen Browser-Registrierkarte zu Ihrem öffentlichen DNS-Anbieter und fügen Sie einen TXT-Eintrag hinzu.
- Fügen Sie den Hostname und den TXT-Wert aus der Dashlane Administrator-Konsole in den neuen TXT-Eintrag ein und klicken Sie auf Speichern.
- Nachdem Sie den Eintrag eingegeben haben, warten Sie einige Minuten und wählen Sie in der Dashlane Administrator-Konsole Domain verifizieren. Öffentliche DNS-Änderungen können bis zu 24 Stunden dauern, aber die meisten neuen Einträge brauchen 5 Minuten oder weniger. Wenn es beim ersten Mal nicht funktioniert, warten Sie einige Minuten und wählen Sie erneut Domain verifizieren.
- Nachdem die Domain verifiziert wurde, sehen Sie ein grünes Häkchen. Wiederholen Sie die Schritte für alle weiteren Domains, die Sie für SSO aktivieren möchten und die Teil desselben SSO-Tenants sind. Wir unterstützen derzeit nicht die Verknüpfung mehrerer SSO-Anbieter mit einem einzigen Dashlane-Tarif.
- Wenn Sie möchten, können Sie Just In Time Provisioning aktivieren, um automatisch jeden Mitarbeiter mit Ihren verifizierten Domains bei dessen erstem Anmeldeversuch hinzuzufügen.
Bevor Sie Just in Time Provisioning aktivieren, stellen Sie sicher, dass Ihre Tarif-Mitglieder bereits zur Dashlane SAML-Anwendung in Ihrem IdP hinzugefügt wurden. Nachdem Sie es aktiviert haben, können sie die Dashlane Browser-Erweiterung installieren und ihr Konto erstellen. Wenn Ihr Tarif keine Lizenzen mehr hat, kann das Mitglied sich nicht anmelden, bis Sie mehr Lizenzen kaufen.
Mehr Lizenzen für Ihren Tarif kaufen - Melden Sie sich beim Duo Admin Panel an und wählen Sie Anwendung und dann Eine Anwendung schützen. Suchen Sie nach Generic SAML Service Provider, wählen Sie diesen aus und klicken Sie dann auf Schützen.
- Wählen Sie in der Dashlane Administrator-Konsole Single Sign-On und kopieren Sie dann die Entity ID. Fügen Sie diese im Duo Admin Panel für die Entity ID im Abschnitt Service Provider ein.
- Kopieren Sie in der Dashlane Administrator-Konsole die Assertion Consumer Service URL. Fügen Sie diese im Duo Admin Panel für die Assertion Consumer Service (ACS) URL, ebenfalls im Abschnitt Service Provider, ein.
- Wählen Sie im Abschnitt Richtlinie unter Gruppenrichtlinien die Option Eine Richtlinie auf eine Gruppe von Benutzern anwenden.
- Wählen Sie aus dem Dropdown-Menü Richtlinie auswählen die Richtlinie und die Gruppen aus, die Sie auf die Dashlane-Anwendung anwenden möchten.
- Wählen Sie Speichern, um Ihre Generic SAML Service Provider-Einstellungen zu bestätigen.
- Wählen Sie auf derselben Seite im Abschnitt Downloads die Option XML herunterladen für SAML-Metadaten.
- Öffnen Sie die soeben heruntergeladene XML-Datei in einem beliebigen Nur-Text-Editor auf Ihrem Computer, markieren und kopieren Sie den gesamten Text. Fügen Sie in der Dashlane Administrator-Konsole den kopierten Text für Metadaten des Identitätsanbieters hinzufügen ein und wählen Sie dann Änderungen speichern.
- Sobald Sie Mitglieder zugewiesen haben, können Sie mit einem beliebigen zugewiesenen Mitglied über die Dashlane Administrator-Konsole testen, indem Sie Verbindung testen auswählen. Verwenden Sie Test-URL kopieren, um die SSO-Verbindung von verschiedenen Standorten, Geräten und Mitgliedern aus zu testen.
Wenn Sie SSO wie erwartet eingerichtet haben, wird eine Erfolgsmeldung angezeigt. Wenn eine Fehlermeldung angezeigt wird, können Sie über unseren Kundendienst-Chatbot ein Ticket öffnen. Wählen Sie das Chat-Symbol, das als Sprechblase dargestellt wird, am unteren Rand einer beliebigen Hilfe-Center-Seite. Folgen Sie im Chatbot den Anweisungen und beschreiben Sie Ihr Problem kurz.
Erfahren Sie, wie Sie unseren Kundendienst-Chatbot nutzen
Sobald die Funktion aktiviert ist, wird jedes Nicht-Administrator-Mitglied mit Master-Passwort in ein SSO-Mitglied umgewandelt. Bei ihrer nächsten Anmeldung geben sie ihr Master-Passwort zum letzten Mal ein und können sich danach nur noch mit SSO anmelden.
Alle neuen Mitglieder, die zu Ihrem Dashlane-Tarif eingeladen werden, haben niemals ein Master-Passwort. Sie verwenden ausschließlich SSO zur Anmeldung.
Hinweis: Nachdem Sie SCIM eingerichtet haben, empfehlen wir Ihnen, es weiterhin zum Erstellen und Verwalten von Gruppen in Dashlane zu verwenden. Es gibt zwar eine Möglichkeit, Gruppen in der Dashlane Administrator-Konsole zu erstellen und zu verwalten, aber diese wird nicht mit dem identitätsanbieter oder SCIM synchronisiert.
FAQ zum selbst gehosteten SSO
Was bedeutet selbst gehostet?
Bei der Integration von Dashlane mit Ihrem identitätsanbieter haben Sie zwei Konfigurationsoptionen: Dashlane Confidential SSO und selbst gehostetes SSO. Ihre Wahl hängt davon ab, wie Sie Ihren Verschlüsselungsservice einrichten möchten, der eine zusätzliche Sicherheitsebene darstellt, die wir für SSO voraussetzen.
Bei der selbst gehosteten Option richten Administratoren ihren eigenen Verschlüsselungsservice ein und verwalten ihn.
Was ist ein Verschlüsselungsservice?
Mehr über den Unterschied zwischen selbst gehostetem SSO und Confidential SSO
Wie starte ich den Verschlüsselungsservice neu?
-
Gehen Sie zum Azure-Portal, wählen Sie Ressourcengruppen, Übersicht und dann Ihren neuen Dashlane-App-Service.
-
Wählen Sie Neu starten, um den App-Service neu zu starten.
- Gehen Sie zum AWS Secrets Manager.
- Wählen Sie Verschlüsselungsservice, Retrieve Secrets Value und dann Bearbeiten.
- Wählen Sie im Pop-up Geheimniswert bearbeiten die Registrierkarte Klartext.
- Fügen Sie auf der Registrierkarte Klartext am Ende des Wertes ein Leerzeichen hinzu und löschen Sie es dann, um die Option zum erneuten Speichern des Geheimnisses auszulösen.
-
Wählen Sie Speichern.
Fehlerbehebung für selbst gehostetes SSO
Ich habe einen Fehler „Anwendung mit Kennung wurde im Verzeichnis nicht gefunden" erhalten
Microsoft wird den Azure-Funktions-Automatisierungsrunkonten im September 2023 einstellen. Wenn Sie Ihren Dashlane-Verschlüsselungsservice mit Azure vor dem 14. September 2022 erstellt haben, müssen Sie die Konfiguration bearbeiten, damit der Service ordnungsgemäß funktioniert.
Bearbeiten Sie Ihre Konfiguration für das Microsoft-Update der Azure-Automatisierungskonten
Mehr über das Microsoft-Update
Sie müssen zwei Schritte ausführen, um den Verschlüsselungsservice mit Azure zu aktualisieren. Aktualisieren Sie zunächst den Health-Check-Pfad für den Anwendungsservice. Löschen Sie dann das entsprechende Automatisierungskonto und die Runbooks.
Hinweis: Je nach den ursprünglichen Einstellungen des Verschlüsselungsservices haben Sie möglicherweise kein Automatisierungskonto und keine Runbooks, die mit der Dashlane-Ressourcengruppe verknüpft sind. In diesem Fall müssen Sie nur den Health-Check-Pfad für den Anwendungsservice aktualisieren.
Schritt 1: Aktualisieren Sie den Health-Check-Pfad
-
Gehen Sie zur Azure-Konsole und wählen Sie Ressourcengruppen.
-
Wählen Sie die Dashlane-Ressourcengruppe.
-
Wählen Sie den Anwendungsservice.
-
Wählen Sie im Abschnitt Überwachung die Option Health Check.
-
Aktualisieren Sie den Pfad auf „/azureHealthCheck".
-
Wählen Sie Speichern.
Schritt 2: Löschen Sie das Azure-Automatisierungskonto und die Runbooks
-
Gehen Sie zur Azure-Konsole und wählen Sie Ressourcengruppen.
-
Wählen Sie die Dashlane-Ressourcengruppe.
-
Wählen Sie das Automatisierungskonto.
-
Wählen Sie Löschen
-
Kehren Sie zur Dashlane-Ressourcengruppe zurück und wählen Sie das Runbook.
-
Wählen Sie Löschen.