SSO und SCIM sind nur für Organisationen mit Passwortverwaltung verfügbar.
Wichtig: Selbst gehostetes SSO und SCIM sind nach Oktober 2025 nicht mehr für die Einrichtung verfügbar. Bitte erwägen Sie stattdessen die Verwendung von Dashlane Confidential SSO und SCIM. Wenn Sie selbst gehostetes SSO und SCIM bereits eingerichtet haben, können Sie diese Einrichtung beibehalten.
Mehr über Dashlane Confidential SSO und SCIM-Bereitstellung
Wichtig: Mit der Dashlane Browser-Erweiterung für Safari sind selbst gehostetes SSO und SCIM aufgrund von Apple-Einschränkungen derzeit nicht verfügbar, aber Sie können sie über die macOS-Anwendung verwenden.
Wenn sich die E-Mail eines Mitglieds im IdP ändert, wird dies in Dashlane nicht automatisch aktualisiert.
Administratoren von Organisationen mit Passwortverwaltung können Dashlane mit ihrem Identitätsanbieter mithilfe der Konfiguration für selbst gehostetes SSO und SCIM integrieren.
Mehr über die Integration von Dashlane mit Ihrem IdP
Dashlane führt Sie durch die Einrichtung von selbst gehostetem SSO und SCIM in der Administrator-Konsole. Dieser Artikel erklärt die Schritte ausführlicher.
Tipp: Ziehen Sie in Betracht, statt selbst gehostetem SSO und SCIM die Dashlane Confidential SSO und SCIM-Bereitstellung einzurichten. Der Prozess ist einfacher. Nachdem Sie jedoch Confidential eingerichtet haben, können Sie nicht zu selbst gehostetem SSO oder SCIM wechseln.
Mehr über den Unterschied zwischen selbst gehostet und Confidential
Bevor Sie beginnen, öffnen Sie diese Konten und melden Sie sich an:
- Dashlane-Administratorkonto
-
IdP-Administratorkonto
Hinweis: Für Google Workspace müssen Sie über eine Superadministratorrolle verfügen
- Öffentlicher DNS-Editor zur Domain-Verifizierung
- Azure- oder AWS-Administratorkonto, je nachdem, wo Sie Ihren Verschlüsselungsservice hosten möchten
Schritt 1: Richten Sie Ihren Verschlüsselungsservice ein
Um Dashlane SSO und SCIM zu implementieren, müssen Sie einen Verschlüsselungsservice einrichten. Der Einrichtungsprozess dauert etwa 10 Minuten. Sie benötigen ein Dashlane-Administratorkonto und ein Administratorkonto für Ihren Verschlüsselungsservice, um den Prozess abzuschließen. Sie können entweder Azure oder AWS als Ihren Verschlüsselungsservice wählen.
Was ist ein Verschlüsselungsservice?
Warum einen Verschlüsselungsservice verwenden?
Abonnieren Sie Azure, um den Verschlüsselungsservice einzurichten
Wenn Sie Azure zum Hosten Ihres Verschlüsselungsservice verwenden möchten, müssen Sie Azure abonnieren, sofern Sie dies noch nicht getan haben. Wir empfehlen, den „Azure App Service Basic Plan - Linux - B1“ zu abonnieren, um den Verschlüsselungsservice einzurichten. Dieser Tarif kostet 0,018 $ pro Stunde. Abhängig von der Nutzung Ihrer Organisation können Sie mit Kosten von 8 bis 14 $ pro Monat rechnen.
Hinweis: E3- und E5-Lizenzen von Microsoft Office 365 sind keine Azure-Servicelizenzen.
-
Geben Sie in Azure Abonnements in die Suchleiste ein und wählen Sie Abonnements aus.
-
Wählen Sie + Hinzufügen aus.
-
Wählen Sie den Link Einen anderen Abonnementtyp hinzufügen aus.
Hinweis: Wenn Sie diese Option nicht sehen, fahren Sie mit dem nächsten Schritt fort.
-
Wählen Sie Angebot auswählen für Pay-As-You-Go.
Hinweis: Wenn Sie jährlich oder über einen Anbieter zahlen möchten, können Sie Ihren Tarif jederzeit ändern.
-
Geben Sie für den Abonnementname „Azure Subscription 1“ ein und wählen Sie Weiter aus.
Hinweis: Geben Sie stattdessen Ihre Kontaktdaten ein, falls Sie dazu aufgefordert werden.
- Wählen Sie Weiter aus und wählen Sie dann erneut Weiter aus.
-
Wählen Sie Erstellen aus. In Ihren Azure-Benachrichtigungen sehen Sie Abonnement erfolgreich erstellt.
Beispiel einer Rechnung für Azure App Service Basistarif - Linux - B1 für eine Organisation mit 10 Mitarbeitenden mit monatlichen Kosten von $8,63:
Richten Sie den Verschlüsselungsservice in Azure ein
- Wählen Sie das Dashlane-D-Symbol in der Symbolleiste Ihres Browsers aus und geben Sie bei Aufforderung Ihr Administrator-Master-Passwort ein. Wählen Sie im Pop-up der Erweiterung Mehr und dann Administrator-Konsole öffnen aus.
- Wählen Sie im Abschnitt Integrationen des Seitenmenüs Single Sign-On aus.
- Wählen Sie Selbst gehostetes SSO einrichten aus.
- Wählen Sie für Einstellungen des VerschlüsselungsserviceEinrichten aus.
-
Wählen Sie im Menü Wo werden Sie den Verschlüsselungsservice bereitstellen?Microsoft Azure aus. Ihr Endpunkt des Verschlüsselungsservice wird automatisch mit Ihren Organisationsangaben generiert.
-
Wählen Sie Generieren und speichern aus, um Ihre Konfiguration des Verschlüsselungsservice zu erstellen.
-
Wählen Sie nach der Generierung Kopieren aus, um die Konfiguration zu kopieren, und wählen Sie dann Zum Servicehost gehen , um die Azure-Vorlage zu öffnen. Wenn Zum Servicehost gehen Sie nicht zur Azure-Vorlage führt, können Sie stattdessen diesen Link verwenden:
Azure-Vorlage -
Wählen Sie in der Azure-Vorlage Parameter bearbeiten.
-
Wählen Sie alle aktuellen Parameter aus und löschen Sie sie.
-
Fügen Sie die Konfiguration des Verschlüsselungsservice ein, die Sie aus der Dashlane Administrator-Konsole kopiert haben, und wählen Sie Speichern.
-
Wählen Sie ein Abonnement, wählen oder erstellen Sie eine neue Ressourcengruppe, und wählen Sie dann Weiter: Überprüfen + erstellen.
Wichtig: Wenn das Abonnement-Menü leer ist oder Sie Azure nicht abonnieren, müssen Sie abonnieren, um die Einrichtung des Verschlüsselungsservice abzuschließen. Wir empfehlen, „Azure App Service Basic Plan - Linux - B1“ zu abonnieren. Dieser Tarif kostet $.018 pro Stunde. Abhängig von der Nutzung Ihrer Organisation können Sie mit Kosten von $8 bis $14 pro Monat rechnen. Dieses Abonnement unterscheidet sich von einem Microsoft Entra ID-Abonnement.
Azure abonnieren, um den Verschlüsselungsservice einzurichten
-
Nachdem Sie eine Meldung Validierung bestanden sehen, wählen Sie Erstellen.
Nach einigen Minuten wird die Bereitstellung erfolgreich abgeschlossen.
Richten Sie den Verschlüsselungsservice in AWS ein
- Wählen Sie das Dashlane-D-Symbol in der Symbolleiste Ihres Browsers und geben Sie bei Aufforderung Ihr Master-Passwort des Administrators ein. Wählen Sie im Pop-up der Erweiterung Mehr und dann Administrator-Konsole öffnen.
- Wählen Sie im Bereich Integrationen des Seitenmenüs Single Sign-On.
- Wählen Sie Selbst gehostetes SSO einrichten.
- Wählen Sie bei Einstellungen des VerschlüsselungsserviceEinrichten.
- Wählen Sie im Menü Wo werden Sie den Verschlüsselungsservice bereitstellen?AWS. Ihr Endpunkt des Verschlüsselungsservice wird automatisch mit Ihren Organisationsdetails generiert.
- Wählen Sie Generieren und speichern, um Ihre Konfiguration des Verschlüsselungsservice zu erstellen.
-
Nachdem sie generiert wurde, wählen Sie Kopieren, um die Konfiguration zu kopieren, und dann Zum Service-Host gehen.
- Melden Sie sich beim AWS-Portal an und stellen Sie sicher, dass die AWS-Region „Virginia (US-East-1)“ oder „Ireland (EU-West-1)“ ist.
- Suchen Sie in AWS nach „certificate manager“ und wählen Sie in den Suchergebnissen Certificate Manager.
-
Wählen Sie im Abschnitt Neues von ACM verwaltetes Zertifikat die Option Zertifikat anfordern.
-
Wählen Sie Öffentliches Zertifikat anfordern und dann Weiter.
- Fügen Sie im Abschnitt Domainnamen die Webadresse des Endpunkts Ihres Verschlüsselungsservice aus der Dashlane Administrator-Konsole ein.
-
Wählen Sie im Abschnitt Validierungsmethode auswählen die Option DNS-Validierung und dann Anfordern.
-
Wählen Sie den Link Zertifikats-ID.
-
Wählen Sie das Symbol, um den CNAME-Namen und den CNAME-Wert zu kopieren.
- Melden Sie sich bei Ihrem öffentlichen DNS-Anbieter an und erstellen Sie einen neuen CNAME-Eintrag unter Ihrem Domainnamen. Die genauen Schritte variieren je nach Anbieter.
- Wählen Sie für TypCNAME. Fügen Sie für Host den CNAME-Namen ein, den Sie aus dem Certificate Manager kopiert haben. Fügen Sie für Verweist auf den CNAME-Wert ein, den Sie aus dem Certificate Manager kopiert haben.
-
Wählen Sie Speichern.
-
Wechseln Sie zurück zum AWS Certificate Manager und wählen Sie das Symbol, um die ARN-Zeichenfolge zu kopieren. Fügen Sie sie in eine Anwendung wie TextEdit für Mac oder Notepad für Windows ein, um sie für später zu speichern.
Hinweis: Sie müssen Ihr Zertifikat validieren, bevor Sie zu den nächsten Schritten übergehen und einen Stack erstellen können.
-
Suchen Sie in AWS nach „aws cloud formation“ und wählen Sie CloudFormation aus den Suchergebnissen.
-
Wählen Sie im Stack erstellen-Menü Mit neuen Ressourcen (Standard).
- Wählen Sie Vorlage ist bereit, geben Sie die folgende Amazon S3-URL ein und wählen Sie Weiter:
https://s3.eu-west-1.amazonaws.com/public-cloudformation.dashlane.com/encryption-service/sam-app/template-latest.yaml - Füllen Sie die folgenden Felder aus:
- Für Stack name benennen Sie Ihren Stack mit diesem Format:
[YourCompanyName]-SSO-Connector
- Für Stack name benennen Sie Ihren Stack mit diesem Format:
- Für Certificate fügen Sie die ARN-Zeichenfolge ein, die Sie aus dem Certificate Manager gespeichert haben.
- Für DomainName fügen Sie die vom Dashlane Administrator-Konsole generierte Endpunkt-URL des Verschlüsselungsservice ein.
- Wählen Sie Weiter.
-
Belassen Sie auf der Seite Stack-Optionen konfigurieren alle Einstellungen unverändert und wählen Sie Weiter.
-
Scrollen Sie zum Abschnitt Transformationen erfordern möglicherweise Zugriffsfunktionen, aktivieren Sie alle Kontrollkästchen und wählen Sie dann Stack erstellen.
-
Dieser Prozess kann mehrere Minuten dauern. Eine CREATE_COMPLETE-Meldung erscheint, wenn der Stack erstellt wurde.
-
Nachdem der Stack erstellt wurde, wählen Sie die Registrierkarte Ausgaben und kopieren Sie den CNAME-Wert.
- Melden Sie sich bei Ihrem öffentlichen DNS-Anbieter an und erstellen Sie einen neuen CNAME-Eintrag unter Ihrem Domainnamen.
-
Wählen Sie für den TypCNAME. Für Host fügen Sie die vom Dashlane Administrator-Konsole generierte Endpunkt-URL des Verschlüsselungsservice ein.
Beispiel: Für dashlanesso.dashlaneshop.com fügen Sie den Text dashlanesso ein.
-
Für Zeigt auf fügen Sie den aus der Registrierkarte Ausgaben kopierten CNAME-Wert ein.
-
Suchen Sie in AWS nach "secrets manager" und wählen Sie aus den Suchergebnissen Secrets Manager.
-
Wählen Sie den Geheimnisnamen Ihrer SSO-Verbindung.
-
Wählen Sie im Abschnitt GeheimniswertGeheimniswert abrufen.
-
Wählen Sie Bearbeiten.
- Kehren Sie zum Abschnitt Single Sign-On der Dashlane Administrator-Konsole zurück, wählen Sie Bearbeiten für Einstellungen des Verschlüsselungsservice und Kopieren Sie die Konfigurationsdatei des Verschlüsselungsservice.
-
Kehren Sie zu AWS zurück, wählen Sie die Registrierkarte Klartext, fügen Sie die Konfigurationsdatei des Verschlüsselungsservice ein und wählen Sie Speichern.
Nachdem Sie diese Schritte abgeschlossen haben, läuft Ihr Verschlüsselungsservice. Sie können SAML-basiertes Single Sign-On oder SCIM-Bereitstellung mit Ihrem Identitätsanbieter konfigurieren.
Schritt 2: Selbst gehostetes SSO und SCIM einrichten
Nachdem Sie Ihren Verschlüsselungsservice eingerichtet haben, können Sie Ihren Identitätsanbieter in Dashlane integrieren.
Richten Sie Ihre Integration in Azure ein
Dashlane bietet eine umfassende Integration mit Microsoft Entra ID mit der Möglichkeit, SSO mit SAML zu integrieren, Tarif-Mitglieds-Synchronisierung und Gruppen-Synchronisierung mithilfe von SCIM. Es ist möglich, nur SSO oder nur SCIM-Bereitstellung zu verwenden, aber wir empfehlen beides für das beste Erlebnis. Der Einrichtungsprozess dauert etwa 10 Minuten.
Mehr über SSO und SCIM
Mehr über SAML-basiertes Single Sign-On auf der Microsoft Support-Website
Schritt 1: SSO in Azure einrichten
-
Kopieren Sie die URL aus der Verschlüsselungsservice-Einrichtung, öffnen Sie eine neue Registrierkarte in Ihrem Browser und fügen Sie die URL in die Adressleiste ein. Es erscheint eine Dashlane-Seite, um zu bestätigen, dass der Verschlüsselungsservice eingerichtet ist.
Hinweis: Wenn diese Bestätigung nicht erscheint, stellen Sie sicher, dass Sie die Verschlüsselungsservice-Einrichtung abgeschlossen haben.
- Gehen Sie zur Einrichtungsseite in der Administrator-Konsole für selbst gehostetes SSO, indem Sie Single Sign-On und dann Selbst gehostetes SSO einrichten auswählen, oder Einrichtung fortsetzen, wenn Sie bereits begonnen haben. Wenn Sie sich noch in den Verschlüsselungsservice-Einstellungen befinden, wählen Sie Zurück oder Schließen, um zur Einrichtungsseite für selbst gehostetes SSO zurückzukehren.
- Wählen Sie für SSO-EinstellungenEinrichten. Wenn Sie die Einrichtung zuvor begonnen haben, wählen Sie stattdessen Bearbeiten.
- Geben Sie Ihre Unternehmens-E-Mail-Domain ein und wählen Sie Domain verifizieren.
- Notieren Sie den Hostname und den TXT-Wert, die Sie in Ihren öffentlichen DNS-Anbieter kopieren müssen. Verwenden Sie die Schaltflächen Kopieren, um den Hostnamen und den TXT-Wert zu kopieren.
-
Öffnen Sie in einer neuen Browser-Registrierkarte Ihren öffentlichen DNS-Anbieter und fügen Sie einen TXT-Eintrag hinzu.
-
Fügen Sie den „Host Name“ und den TXT Value aus der Dashlane Administrator-Konsole in den neuen TXT-Eintrag ein und klicken Sie auf Speichern.
-
Nachdem Sie den Eintrag eingegeben haben, warten Sie ein paar Minuten und wählen Sie in der Dashlane Administrator-Konsole Domain verifizieren aus. Öffentliche DNS-Änderungen können bis zu 24 Stunden dauern, aber die meisten neuen Einträge benötigen 5 Minuten oder weniger. Wenn es beim ersten Mal nicht funktioniert, warten Sie ein paar Minuten und wählen Sie erneut Domain verifizieren aus.
- Nachdem die Domain verifiziert wurde, sehen Sie ein grünes Häkchen. Wiederholen Sie die Schritte für alle zusätzlichen Domains, die Sie für SSO aktivieren möchten und die Teil desselben SSO-Mandanten sind. Derzeit unterstützen wir nicht, mehrere SSO-Anbieter mit einem einzelnen Dashlane-Tarif zu verknüpfen.
-
Wenn Sie möchten, können Sie Just In Time Provisioning aktivieren, um automatisch jede Mitarbeiterin und jeden Mitarbeiter mit Ihren verifizierten Domains bei ihrem ersten Login-Versuch hinzuzufügen.
Bevor Sie Just in Time Provisioning aktivieren, stellen Sie sicher, dass Ihre Tarif-Mitglieder bereits zur Dashlane SAML-Anwendung in Ihrem IdP hinzugefügt wurden. Nachdem Sie es aktiviert haben, können sie die Dashlane Browser-Erweiterung installieren und ihr Konto erstellen. Wenn Ihr Tarif keine Lizenzen mehr hat, kann sich das Mitglied nicht anmelden, bis Sie Mehr Lizenzen kaufen.
Mehr Lizenzen für Ihren Tarif kaufen -
Sie erstellen nun eine Unternehmensanwendung in Azure, mit der sich Ihre Mitglieder verbinden können.
Öffnen Sie in einer neuen Browser-Registrierkarte das Azure-Portal und suchen Sie nach oder wählen Sie Enterprise Applications aus.
- Wählen Sie Neue Anwendung.
-
Klicken Sie auf Eigene Anwendung erstellen.
-
Benennen Sie die Anwendung Dashlane > wählen Sie Integrate any other application you don't find in the gallery > Wählen Sie Create aus.
-
Wählen Sie Single Sign-On einrichten aus.
-
Wählen Sie die Kachel SAML aus.
-
Unter Basic SAML Configuration wählen Sie Bearbeiten aus.
Verwenden Sie in Ihrer Dashlane Administrator-Konsole die Kopierschaltfläche, um die Werte von Entity ID und Assertion Consumer Service (ACS) URL aus Dashlane in die Azure-Unternehmensanwendung zu kopieren.
- Fügen Sie die Entity-ID aus der Dashlane Administrator-Konsole in die Entity-ID in der Azure-Unternehmensanwendung ein.
- Fügen Sie die Assertion-Consumer-URL aus der Dashlane Administrator-Konsole in das entsprechende Feld in Azure ein.
- Geben Sie für die Anmelde-URL „https://app.dashlane.com“ ein.
- Löschen Sie die Standard-URL.
- Stellen Sie sicher, dass die Entity-ID-URL auf „/saml/“ endet und die ACS-URL auf „callback“, wie im Bild gezeigt.
-
Wählen Sie Speichern.
-
In der Azure-Unternehmensanwendung unter dem SAML-Signaturzertifikat klicken, um die Federation Metadata XML zu herunterladen.
- Öffnen Sie „Federation Metadata XML“ in Notepad oder einem einfachen Texteditor > alles auswählen, Inhalt kopieren.
-
*Öffnen Sie die XML nicht mit Safari, da dies beim Kopieren das Format der XML beschädigen kann.
-
Fügen Sie die Federation Metadata XML in der Administrator-Konsole ein > klicken Sie auf Änderungen speichern.
-
Gehen Sie zu Unternehmensanwendung in Azure > Benutzer und Gruppen > Fügen Sie die Benutzer oder Gruppen hinzu, denen Sie Zugriff auf Dashlane SSO geben möchten.
-
Nachdem Sie Benutzer zugewiesen haben, können Sie die Verbindung testen, indem Sie die Schaltfläche Testverbindung auswählen. Wenn Sie als der Administrator Ihres IdP-Kontos angemeldet sind, können Sie möglicherweise die Schaltfläche Testverbindung nicht verwenden. Stattdessen können Sie ein anderes Browserprofil öffnen, die Test-URL in den neuen Browser kopieren und SSO mit dem Konto eines Mitglieds testen, das Sie der Dashlane SAML-Anwendung zugewiesen haben.
-
Wenn Sie SSO wie erwartet eingerichtet haben, sehen Sie die Erfolgsnachricht.
-
Wenn Sie eine Fehlermeldung sehen, können Sie über unseren Support-Chatbot ein Ticket eröffnen. Öffnen Sie den Chatbot, indem Sie das Symbol Mit dem Chatbot chatten, dargestellt als Sprechblase, unten auf jeder Hilfe-Center-Seite auswählen. Im Chatbot folgen Sie den Anweisungen und beschreiben Sie Ihr Problem kurz.
- Sie können jetzt SSO aktivieren, indem Sie den Schalter neben SSO aktivieren auswählen.
Sobald aktiviert, wird jedes Nicht-Administrator-Mitglied mit Master-Passwort beim nächsten Login in ein SSO-Mitglied umgewandelt. Dabei gibt die Person ihr Dashlane-Passwort zum letzten Mal ein und kann sich danach nur noch mit SSO einloggen.
Alle neuen Mitglieder, die zu Ihrem Dashlane-Tarif eingeladen werden, werden niemals ein separates Passwort haben. Sie verwenden nur ihren SSO-Login.
Schritt 2: SCIM-Bereitstellung in Azure einrichten
-
Melden Sie sich bei der Dashlane Administrator-Konsole an und wählen Sie Integrationen, Bereitstellung und Einrichten für Selbst gehostete Bereitstellung. Wenn diese Option ausgegraut und nicht verfügbar ist, müssen Sie entweder zuerst selbst gehostetes SSO einrichten oder Sie haben bereits Confidential SSO, SCIM oder Active Directory eingerichtet.
- Wählen Sie Token generieren.
-
Aktivieren Sie den Schalter für Dem Verschlüsselungsservice erlauben, das Verzeichnis zu synchronisieren.
-
In Azure navigieren Sie zurück zu Ihrer Dashlane-Unternehmensanwendung (oder erstellen Sie eine neue, indem Sie die Schritte im SSO-Abschnitt befolgen.)
-
Wählen Sie Bereitstellung > Erste Schritte.
-
Kopieren Sie die Mandanten-URL und das geheime Token aus der Dashlane Administrator-Konsole und fügen Sie sie in die entsprechenden Felder in Azure ein.
- Bestätigen Sie die Meldung, den Verschlüsselungsservice ein letztes Mal neu zu starten. Das machen wir als Nächstes.
-
Navigieren Sie im Azure-Portal zu Ihrer Ressourcengruppe, um Ihren SSO/SCIM-Connector-Verschlüsselungsservice-Web-App-Dienst zu finden.
-
Wählen Sie Neu starten.
-
Sie können überprüfen, ob Ihr SCIM-Dienst aktiviert wurde, indem Sie den Log-Stream Ihres Dashlane-Verschlüsselungsservice öffnen.
-
Gehen Sie in Azure zurück zu Enterprise Apps > wählen Sie Dashlane-Anwendung > wählen Sie Eigenschaften im Navigationsbereich > stellen Sie sicher, dass Zuweisung aktiviert ist.
-
Gehen Sie zu Enterprise-Anwendung in Azure > Benutzer und Gruppen > Fügen Sie die Benutzer oder Gruppen hinzu, die Sie mit SCIM synchronisieren möchten (falls im SSO-Abschnitt noch nicht geschehen).
-
Bereitstellung > Bereitstellung starten > Bereitstellung bearbeiten.
-
Setzen Sie den Bereitstellungsstatus auf Ein und wählen Sie Speichern.
Alle Mitglieder, die Sie den ausgewählten Gruppen hinzufügen, werden automatisch zu Ihrem Dashlane-Tarif hinzugefügt.
Videoanleitung zum Einrichten von SSO und SCIM in Azure
Richten Sie Ihre Integration in Okta ein
Als Administrator können Sie das Okta Single Sign-On (SSO) für die Mitglieder Ihres Tarifs mit SAML einrichten. Sie können Ihre SSO-Integration weiter steuern, indem Sie sie mit dem Verzeichnis Ihres identitätsanbieters für Tarifmitglieder und Gruppen mit SCIM synchronisieren. Wir empfehlen, SSO und SCIM gleichzeitig einzurichten, um die vollen Vorteile beider zu erhalten. Der Einrichtungsprozess dauert etwa 15 Minuten.
Mehr über SSO und SCIM
Mehr über das Hinzufügen einer SAML-Anwendung auf Okta's Support-Website
Schritt 1: SSO in Okta einrichten
-
Kopieren Sie die URL aus der Einrichtung des Verschlüsselungsservice, öffnen Sie eine neue Registrierkarte in Ihrem Browser und fügen Sie die URL in die Adressleiste ein. Eine Dashlane-Seite erscheint, um zu bestätigen, dass der Verschlüsselungsservice eingerichtet ist.
Hinweis: Wenn diese Bestätigung nicht erscheint, stellen Sie sicher, dass Sie die Einrichtung des Verschlüsselungsservice abgeschlossen haben.
- Gehen Sie zur Einrichtungsseite in der Administrator-Konsole für selbst gehostetes SSO, indem Sie Single Sign-On und dann Selbst gehostetes SSO einrichten oder Weiter auswählen, wenn Sie bereits begonnen haben. Wenn Sie sich noch in den Einstellungen des Verschlüsselungsservice befinden, wählen Sie Zurück oder Schließen, um zur Einrichtungsseite für selbst gehostetes SSO zurückzukehren.
- Wählen Sie bei den SSO-EinstellungenEinrichten. Wenn Sie die Einrichtung bereits begonnen haben, wählen Sie stattdessen Bearbeiten.
- Geben Sie Ihre Unternehmens-E-Mail-Domain ein und wählen Sie Domain verifizieren. Beachten Sie die Kopierschaltflächen, mit denen Sie den Hostnamen und die TXT-Werte zu Ihrem öffentlichen DNS-Anbieter kopieren.
Gehen Sie zu Ihrem Konto bei Ihrem öffentlichen DNS-Anbieter und erstellen Sie einen neuen TXT-Eintrag. Die genauen Schritte variieren je nach Anbieter.
Kehren Sie zur Dashlane-Administrator-Konsole zurück und kopieren Sie den HOSTNAME-TXT-WERT und fügen Sie diese Informationen in den neuen TXT-Eintrag ein, den Sie bei Ihrem öffentlichen DNS-Anbieter erstellt haben.
Warten Sie ein paar Minuten, bis der DNS-Eintrag im gesamten Internet repliziert wurde, und wählen Sie Domain verifizieren. Ein grünes Häkchen erscheint, um Ihre unternehmenseigene E-Mail-Domain zu verifizieren. Änderungen an öffentlichen DNS-Einträgen können bis zu 24 Stunden dauern, aber die meisten neuen Einträge benötigen 5 Minuten oder weniger.
Wiederholen Sie die gleichen Schritte, um weitere unternehmenseigene E-Mail-Domains hinzuzufügen.
Hinweis: Sie können nicht mehrere SSO-Anbieter mit einem einzigen Dashlane-Tarif verknüpfen.
Bevor Sie die Just-in-Time-Bereitstellung aktivieren, stellen Sie sicher, dass Ihre Tarifmitglieder bereits der Dashlane-SAML-Anwendung in Ihrem IdP hinzugefügt wurden. Nachdem Sie sie aktiviert haben, können sie die Dashlane-Browser-Erweiterung installieren und ihr Konto erstellen. Wenn in Ihrem Tarif keine Lizenzen mehr verfügbar sind, kann sich das Mitglied erst anmelden, nachdem Sie Mehr Lizenzen kaufen.
Mehr Lizenzen für Ihren Tarif kaufen
Navigieren Sie zu Ihrer Okta-Administrator-Konsole und wählen Sie Anwendungen, wählen Sie Anwendungen erneut und dann Anwendungsintegration erstellen.
Wählen Sie auf der Seite Neue Anwendungsintegration erstellenSAML 2.0 und dann Weiter.
Laden Sie ein Dashlane-Logo für die Anwendungsanzeige herunter, wenn Sie möchten.
Geben Sie auf dem Bildschirm SAML-Integration erstellen "Dashlane" als Anwendungsnamen ein, laden Sie ein Logo hoch und wählen Sie Weiter.
Kopieren Sie aus der Dashlane-Administrator-Konsole den Text in die entsprechenden Einträge in der Okta-Anwendung. Kopieren Sie die Assertion Consumer Service-URL in Single Sign-On-URL in Okta. Kopieren Sie die Entity-ID in Audience-URI (SP-Entity-ID) in Okta.
Verifizieren Sie in Okta, dass die Single Sign-On-URL mit "/callback" endet und die Audience-URI mit "/saml/". Alle anderen Felder können unverändert bleiben, es sei denn, Sie haben eine benutzerdefinierte Konfiguration, von der Sie wissen, dass sie abweicht.
Auf der Seite Help Okta Support wählen Sie I'm an Okta customer adding an internal app und dann Finish.
Wählen Sie in Okta in der soeben erstellten Dashlane SAML-Anwendung Anmeldung und dann in EinstellungenBearbeiten.
Um auf Ihre XML-Metadaten zuzugreifen, wählen Sie Einrichtungsanweisungen anzeigen im Abschnitt SAML 2.0 .
Wählen und kopieren Sie im Abschnitt Optional alle Ihre IdP-Metadaten.
Fügen Sie in der Dashlane Administrator-Konsole die XML-Daten ein und wählen Sie Änderungen speichern.
Gehen Sie zu https://portal.azure.com und wählen Sie Neu starten, um Ihren Azure-Verschlüsselungsservice neu zu starten.
Wählen Sie Personen zuweisen oder Gruppen zuweisen und weisen Sie test zu.
Wählen Sie im Abschnitt Die SSO-Verbindung testen in Dashlane Verbindung testen für beliebige Gruppen oder Personen, die Sie zugewiesen haben. Wählen Sie Test-URL kopieren, um die SSO-Verbindung von verschiedenen Standorten, Geräten und Mitgliedern aus zu testen.
Eine Erfolgsnachricht teilt Ihnen mit, ob SSO wie erwartet eingerichtet wurde.
Wenn eine Fehlermeldung angezeigt wird, können Sie ein Ticket über unseren Support-Chatbot eröffnen. Öffnen Sie den Chatbot, indem Sie unten auf einer beliebigen Hilfe-Center-Seite das Symbol Mit dem Chatbot chatten auswählen, dargestellt als Sprechblase. Im Chatbot folgen Sie den Anweisungen und beschreiben Sie Ihr Problem kurz.
Erfahren Sie, wie Sie unseren Support-Chatbot verwenden
Aktivieren Sie die Einstellung SSO aktivieren.
Nach der Aktivierung werden alle nicht-Administrator-Tarifmitglieder bei ihrer nächsten Anmeldung zu SSO-Mitgliedern konvertiert. Sie geben ihr Master-Passwort ein letztes Mal ein und verwenden fortan SSO.
Alle neuen Mitglieder, die zu Ihrem Dashlane-Tarif eingeladen werden, haben niemals ein Master-Passwort und verwenden nur ihr SSO, um sich anzumelden.
Alle Mitglieder, die SSO verwenden, werden automatisch zum SSO-Login-Ablauf weitergeleitet.
Schritt 2: Verzeichnissynchronisierung mit SCIM einrichten
Melden Sie sich bei der Dashlane Administrator-Konsole an und wählen Sie Integrationen, Bereitstellung und Einrichten für Selbst gehostete Bereitstellung. Wenn diese Option ausgegraut und nicht verfügbar ist, müssen Sie entweder zuerst selbst gehostetes SSO einrichten, oder Sie haben bereits Confidential SSO oder SCIM eingerichtet.
Wählen Sie in Ihrer Dashlane-Anwendung in Okta Bearbeiten, aktivieren Sie das Kontrollkästchen SCIM-Bereitstellung aktivieren und wählen Sie Speichern.
Melden Sie sich bei der Dashlane Administrator-Konsole an und wählen Sie Integrationen, Bereitstellung und Einrichten für Selbst gehostete Bereitstellung. Wenn diese Option ausgegraut und nicht verfügbar ist, müssen Sie entweder zuerst selbst gehostetes SSO einrichten oder Sie haben bereits Confidential SSO, SCIM oder Active Directory eingerichtet.
Schalten Sie Dem Verschlüsselungsservice erlauben, das Verzeichnis zu synchronisieren ein und Änderungen speichern.
- Für SCIM-Connector-Basis-URL kopieren und fügen Sie die URL aus Dashlane ein.
- Geben Sie im Feld „Eindeutiger Bezeichner für Benutzer“ „E-Mail“ ein.
- Aktivieren Sie alle unterstützten Bereitstellungsmethoden.
- Wählen Sie für AuthentifizierungsmodusHTTP-Header.
- Kopieren und fügen Sie für Autorisierung das SCIM-token aus Dashlane in das Bearer-Feld ein.
Wählen Sie Konfiguration des Connectors testen. Sie sollten einen erfolgreichen Test erhalten.
Aktivieren Sie Benutzer erstellen, Benutzerattribute aktualisieren, Benutzer deaktivieren und wählen Sie Speichern.
Nachdem Sie die SSO-Einrichtung abgeschlossen haben, verwenden alle Nicht-Administrator-Mitglieder Ihres Tarifs beim nächsten Anmelden SSO. Dies umfasst alle neuen Personen, die zu Ihrem Tarif hinzugefügt werden, und alle, die SSO bereits verwenden.
Wenn Sie Fragen haben oder Hilfe benötigen, können Sie über unseren Kundendienst-Chatbot ein Ticket eröffnen. Öffnen Sie den Chatbot, indem Sie unten auf jeder Seite des Hilfe-Centers das Symbol Mit dem Chatbot chatten auswählen, dargestellt als Sprechblase. Im Chatbot folgen Sie den Anweisungen und beschreiben Ihr Anliegen kurz.
Erfahren Sie, wie Sie unseren Kundendienst-Chatbot verwenden
Videoanleitung zum Einrichten von SSO und SCIM in Okta
Richten Sie Ihre Integration in JumpCloud ein
Als Administrator können Sie JumpCloud Single Sign-On (SSO) für Ihre Tarif-Mitglieder mit SAML einrichten. Sie können Ihre SSO-Integration weiter steuern, indem Sie sie mit dem Verzeichnis der Mitglieder und Gruppen Ihres Identitätsanbieters mit SCIM synchronisieren. Wir empfehlen, SSO und SCIM gleichzeitig einzurichten, um die vollen Vorteile beider zu erhalten. Der Einrichtungsprozess dauert etwa 15 Minuten.
Mehr über SSO und SCIM
Mehr über SSO mit benutzerdefinierten SAML-Anwendungs-Connectors auf der JumpCloud-Support-Website
Schritt 1: Richten Sie SSO in JumpCloud ein
-
Kopieren Sie die URL aus der Einrichtung des Verschlüsselungsservice, öffnen Sie eine neue Registrierkarte in Ihrem Browser und fügen Sie die URL in die Adressleiste ein. Es erscheint eine Dashlane-Seite zur Bestätigung, dass der Verschlüsselungsservice eingerichtet ist.
Hinweis: Wenn diese Bestätigung nicht erscheint, stellen Sie sicher, dass Sie die Einrichtung des Verschlüsselungsservice abgeschlossen haben.
-
Melden Sie sich bei der JumpCloud-Administrator-Konsole an, wählen Sie die Dropdown-Liste BENUTZER-AUTHENTIFIZIERUNG und wählen Sie SSO.
-
Wählen Sie +, um eine neue Anwendung zu erstellen.
-
Wählen Sie Benutzerdefinierte SAML-Anwendung.
-
Geben Sie in der Registrierkarte Allgemeine Informationen für den Anzeigename „Dashlane“ ein und wählen Sie aktivieren.
- Gehen Sie zur Einrichtungsseite in der Dashlane Administrator-Konsole für selbst gehostetes SSO, indem Sie Single Sign-On und dann Selbst gehostetes SSO einrichten auswählen, oder Einrichtung fortsetzen, wenn Sie bereits begonnen haben. Wenn Sie sich noch in den Einstellungen des Verschlüsselungsservice befinden, wählen Sie Zurück oder Schließen, um zur Einrichtungsseite für selbst gehostetes SSO zurückzukehren.
- Wählen Sie bei den SSO-EinstellungenEinrichten. Wenn Sie die Einrichtung bereits begonnen haben, wählen Sie stattdessen Bearbeiten.
- Geben Sie im Abschnitt Unternehmens-E-Mail-Domain verifizieren Ihre Unternehmens-E-Mail-Domain ein und wählen Sie dann Domain hinzufügen, um den neuen HOSTNAME und den TXT-WERT zu sehen.
- Gehen Sie zu Ihrem Konto bei Ihrem öffentlichen DNS-Anbieter und erstellen Sie einen neuen TXT-Eintrag. Die genauen Schritte variieren je nach Anbieter.
-
Kehren Sie zur Dashlane Administrator-Konsole zurück, kopieren Sie den HOSTNAME und den TXT-WERT und fügen Sie diese Informationen in den neuen TXT-Eintrag ein, den Sie bei Ihrem öffentlichen DNS-Anbieter erstellt haben. Speichern Sie Ihre Änderungen.
-
Kehren Sie zur Dashlane Administrator-Konsole zurück und wählen Sie im Abschnitt Unternehmens-E-Mail-Domain verifizierenVerifizieren neben dem Domainnamen Ihres Unternehmens.
- Warten Sie ein paar Minuten, bis der DNS-Eintrag im gesamten Internet repliziert wurde. Ein grünes Häkchen erscheint, um Ihre Unternehmens-E-Mail-Domain zu verifizieren. In seltenen Fällen kann dies bis zu 24 Stunden dauern. Wählen Sie weiterhin Verifizieren, bis das grüne Häkchen erscheint.
-
Wiederholen Sie die Schritte, um weitere Unternehmens-E-Mail-Domains hinzuzufügen.
Hinweis: Sie können nicht mehrere SSO-Anbieter mit einem einzigen Dashlane Tarif verknüpfen.
- Wenn Sie möchten, können Sie die Just-in-Time-Bereitstellung aktivieren, um automatisch jede Mitarbeiterin und jeden Mitarbeiter mit Ihren verifizierten Domains beim ersten Anmeldeversuch hinzuzufügen.
Bevor Sie die Just-in-Time-Bereitstellung aktivieren, stellen Sie sicher, dass Ihre Tarif-Mitglieder bereits zur Dashlane SAML-Anwendung in Ihrem IdP hinzugefügt wurden. Nachdem Sie sie aktiviert haben, können sie die Dashlane Browser-Erweiterung installieren und ihr Konto erstellen. Wenn Ihr Tarif keine Lizenzen mehr hat, kann sich das Mitglied nicht anmelden, bis Sie Mehr Lizenzen kaufen.
Mehr Lizenzen für Ihren Tarif kaufen - Wählen Sie das Symbol Kopieren aus, um die ENTITY ID zu kopieren, kehren Sie zur JumpCloud Administrator-Konsole zurück, wählen Sie die SSO-Registrierkarte und fügen Sie diese Informationen in IdP Entity ID und SP Entity ID ein. Kopieren Sie dann die Assertion Consumer Service URL aus Dashlane und fügen Sie sie in ACS URL in JumpCloud ein.
-
Wählen Sie E-Mail in der Dropdown-Liste SAMLSubject NameID aus.
-
Geben Sie für Login-URL "https://app.dashlane.com" ein.
-
Wählen Sie die Benutzergruppen-Registrierkarte, fügen Sie Alle Benutzer hinzu oder suchen und fügen Sie bestimmte Gruppen und Mitglieder hinzu, und wählen Sie aktivieren.
-
Wählen Sie Weiter zu Bitte bestätigen Sie Ihre neue SSO-Verbindung-Instanz.
-
Wählen Sie Dashlane, das in der Spalte Name erscheint.
-
Wählen Sie die SSO-Registrierkarte und wählen Sie Metadaten exportieren, um eine Kopie der Metadaten herunterzuladen.
-
Öffnen Sie die XML-Metadatendatei, die auf Ihren Computer heruntergeladen wurde, in einer Anwendung wie TextEdit für Mac oder Notepad für Windows.
-
Wählen Sie alles aus und kopieren Sie den Inhalt der XML-Datei.
-
Kehren Sie zur Dashlane Administrator-Konsole zurück, fügen Sie den Inhalt der XML-Datei in den Abschnitt Metadaten des identitätsanbieter hinzufügen ein und wählen Sie Änderungen speichern.
-
Kehren Sie zur JumpCloud Administrator-Konsole zurück, wählen Sie die Dropdown-Liste BENUTZER-MANAGEMENT, Benutzergruppen sowie Alle Benutzer oder suchen und fügen Sie bestimmte Gruppen und Mitglieder hinzu.
-
Wählen Sie die Registrierkarte Anwendungen, das Kontrollkästchen Dashlane und speichern.
-
Wählen Sie die Registrierkarte Benutzer, die Kontrollkästchen für den Name jeder Person, die Sie hinzufügen möchten, und speichern.
-
Wählen Sie im Abschnitt SSO-Verbindung testen in Dashlane Verbindung testen für beliebige der von Ihnen zugewiesenen Gruppen oder Personen. Eine ERFOLG-Meldung erscheint, wenn SSO wie erwartet eingerichtet wurde. Um mit einem einzelnen Mitglied zu testen, wählen Sie Test-URL kopieren und senden Sie sie an dieses Mitglied zum Öffnen. Dieses Mitglied gibt seine SSO-E-Mail und sein Passwort ein. Wenn MFA aktiviert ist, meldet sich das Mitglied auch dort an.
Hinweis: Als Administrator können Sie die SSO-Verbindung nicht selbst testen, da Sie weiterhin Ihr Master-Passwort und nicht SSO verwenden.
-
Wenn Sie zur Aktivierung bereit sind, kehren Sie zur Dashlane Administrator-Konsole zurück und wählen Sie SSO aktivieren.
Nach der Aktivierung werden alle nicht-Administrator-Mitglieder des Tarifs beim nächsten Anmelden zu SSO-Mitgliedern konvertiert. Mitglieder geben ihr Master-Passwort ein letztes Mal ein und verwenden fortan SSO.
Alle neuen Mitglieder, die zu Ihrem Dashlane-Tarif eingeladen werden, haben kein Master-Passwort und verwenden ausschließlich ihr SSO, um sich anzumelden.
Alle Mitglieder, die SSO verwenden, werden automatisch zum SSO-Login-Fluss weitergeleitet.
Schritt 2: SCIM in JumpCloud einrichten
Nachdem Sie die SCIM-Einrichtung abgeschlossen haben, wird jeder, den Sie zu einer Gruppe in Ihrem Identitätsanbieter hinzufügen, automatisch zu Ihrem Dashlane-Tarif eingeladen.
- Öffnen Sie die Dashlane Administrator-Konsole, wählen Sie Integrations, Provisioning und Set up für Self-hosted Provisioning. Wenn diese Option ausgegraut und nicht verfügbar ist, müssen Sie entweder zuerst selbst gehostetes SSO einrichten oder Sie haben bereits Confidential SSO, SCIM oder Active Directory eingerichtet.
-
Wählen Sie Generate token, aktivieren Sie Allow the Encryption Service to syncdirectory und wählen Sie Save changes.
- Wählen Sie das Copy-Symbol, um das SCIM-API-token und den SCIM-Endpunkt zu kopieren.
- Öffnen Sie die JumpCloud Administrator-Konsole, wählen Sie die Drop-down-Liste USER AUTHENTICATION und wählen Sie SSO.
- Wählen Sie Dashlane, die Registrierkarte Identity Management und wählen Sie SCIM 2.0, falls dies nicht bereits ausgewählt ist.
-
Fügen Sie für Base URL den SCIM-Endpunkt aus Dashlane ein. Fügen Sie für Token Key das SCIM-API-token aus Dashlane ein und speichern Sie.
Richten Sie Ihre Integration in AD FS ein
Mit der Single Sign-On (SSO)-Funktion von Dashlane können sich Mitglieder mit ihrem SSO-Login bei Dashlane anmelden, anstatt ein Master-Passwort zu verwenden. Dieser Artikel zeigt Ihnen, wie Sie SSO mit einer lokalen oder cloud-gehosteten AD FS-Infrastruktur einrichten. Der Einrichtungsprozess dauert etwa 15 Minuten.
Wir unterstützen die Synchronisierung der AD FS-Bereitstellung mit SCIM nicht. Stattdessen empfehlen wir, Just-in-Time-Bereitstellung zu aktivieren. Wie Sie diese aktivieren, wird im Einrichtungsprozess beschrieben.
Mehr über SSO
Mehr über das Konfigurieren von SAML auf der Microsoft Support-Website
Schritt 1: Testen Sie Ihren Verschlüsselungsservice
Kopieren Sie die URL aus der Verschlüsselungsservice-Einrichtung, öffnen Sie eine neue Registrierkarte in Ihrem Browser und fügen Sie die URL in die Adressleiste ein. Eine Dashlane-Seite erscheint, um zu bestätigen, dass der Verschlüsselungsservice eingerichtet ist.
Hinweis: Wenn diese Bestätigung nicht erscheint, stellen Sie sicher, dass Sie die Verschlüsselungsservice-Einrichtung abgeschlossen haben.
Schritt 2: Verifizieren Sie Ihre Unternehmensdomain bei Ihrem DNS-Anbieter
- Gehen Sie zur Einrichtungsseite in der Administrator-Konsole für selbst gehostetes SSO, indem Sie Single Sign-On und dann Selbst gehostetes SSO einrichten auswählen, oder Weiter, wenn Sie bereits begonnen haben. Wenn Sie sich noch in den Einstellungen des Verschlüsselungsservice befinden, wählen Sie Zurück oder Schließen, um zur Einrichtungsseite für selbst gehostetes SSO zurückzukehren.
- Wählen Sie bei den SSO-EinstellungenEinrichten. Wenn Sie die Einrichtung bereits begonnen haben, wählen Sie stattdessen Bearbeiten.
- Geben Sie im Abschnitt Unternehmens-E-Mail-Domain verifizieren Ihre Unternehmens-E-Mail-Domain ein und wählen Sie Verifizieren, um den neuen HOSTNAME und den TXT-WERT zu sehen.
- Navigieren Sie zur Konsole und zum Konto Ihres öffentlichen DNS-Anbieters und erstellen Sie einen neuen TXT-Eintrag.
- Kehren Sie zur Dashlane Administrator-Konsole zurück und kopieren Sie den HOSTNAME und den TXT-WERT und fügen Sie diese Informationen in den neuen TXT-Eintrag ein, den Sie bei Ihrem öffentlichen DNS-Anbieter erstellt haben. Wählen Sie das Symbol Kopieren, um die Informationen zu kopieren.
- Fügen Sie die Informationen in einen neuen TXT-Eintrag bei Ihrem öffentlichen DNS-Anbieter ein. Möglicherweise müssen Sie die Dokumentation Ihres DNS-Anbieters für spezifische Schritte konsultieren.
- Warten Sie ein paar Minuten, bis der DNS-Eintrag im gesamten Internet repliziert wurde, und wählen Sie dann Domain verifizieren.
- Bestätigen Sie, dass nun ein grünes Häkchen neben Ihrer Domain angezeigt wird, was bedeutet, dass sie verifiziert wurde.
- Wiederholen Sie die Schritte, um weitere Unternehmens-E-Mail-Domains hinzuzufügen.
Hinweis: Sie können mehrere Domains verknüpfen, aber sie müssen sich alle im selben SSO-Anbieter-Mandanten befinden.
- Wenn Sie möchten, können Sie Just-in-Time-Bereitstellung aktivieren, um automatisch jeden Mitarbeitenden mit Ihren verifizierten Domains beim ersten Anmeldeversuch hinzuzufügen.
Bevor Sie die Just-in-Time-Bereitstellung aktivieren, stellen Sie sicher, dass Ihre Tarifmitglieder bereits zur Dashlane SAML-Anwendung in Ihrem IdP hinzugefügt wurden. Nachdem Sie sie aktiviert haben, können sie die Dashlane-Browser-Erweiterung installieren und ihr Konto erstellen. Wenn in Ihrem Tarif keine Lizenzen mehr verfügbar sind, kann sich das Mitglied nicht anmelden, bis Sie Mehr Lizenzen kaufen.
Mehr Lizenzen für Ihren Tarif kaufen
Schritt 3: AD FS einrichten, um eine Verbindung zu SSO herzustellen
- Navigieren Sie zum Abschnitt Single Sign-On der Integrationen-Registrierkarte in der Dashlane Administrator-Konsole.
-
Kopieren Sie die SAML-Metadaten von AD FS und fügen Sie sie in das Geben Sie hier die Identitätsanbieter-Metadaten ein-Feld ein. Wenn Sie Hilfe beim Auffinden der Metadaten benötigen, gehen Sie zu Ihrer AD FS-Metadaten-URL, wobei „ADFSName.Domain.com“ die URL Ihres AD FS-Servers oder -Farms ist.
https://ADFSName.Domain.com/FederationMetadata/2007-06/FederationMetadata.xmlSie können auch Microsofts Tool verwenden, um Ihr Federation Metadata-Dokument herunterzuladen.
-
Fügen Sie die AD FS-Metadaten in die Dashlane Administrator-Konsole ein.
Schritt 4: AD FS konfigurieren
-
Um AD FS zu konfigurieren, benötigen Sie die SAML-Metadaten vom Verschlüsselungsservice. Um Ihre SAML-URL zu finden, gehen Sie zur Dashlane Administrator-Konsole, wählen Sie im Single Sign-On-Menü und dann Selbst gehostetes SSO bearbeiten. Wählen Sie anschließend in den SSO-EinstellungenBearbeiten und suchen Sie Ihre Entity ID.
- Geben Sie die Entity-ID-URL in Ihrem Browser ein, um eine lokale Kopie der SAML-Metadaten herunterzuladen.
-
Öffnen Sie die AD FS-Verwaltungskonsole und wählen Sie Vertrauensstellung der vertrauenden Seite hinzufügen.
- Wählen Sie im Dropdown-Menü Anspruchsbewusst und dann Start.
-
Wählen Sie Daten über die vertrauende Seite aus einer Datei importieren und wählen Sie Durchsuchen, um die Metadaten-XML-Datei Ihrer SSO-Verbindung auszuwählen. Wählen Sie anschließend Weiter.
-
Geben Sie „Dashlane Verschlüsselungsservice“ als Anzeigenamen ein und wählen Sie Weiter.
-
Wählen Sie Ihre Zugriffskontrollrichtlinie aus und wählen Sie Weiter. Dies hängt von den Sicherheitsrichtlinien Ihres Unternehmens ab. In diesem Beispiel wird allen der Zugriff gewährt.
- Überprüfen Sie die Vertrauensstellung der vertrauenden Seite, wählen Sie Weiter, und wählen Sie dann Schließen. Die neue Vertrauensstellung wird erstellt.
-
Erlauben Sie der Dashlane SSO-Verbindung, die E-Mail-Adresse des Mitglieds aus AD FS abzurufen. Wählen Sie die neu erstellte Vertrauensstellung der vertrauenden Seite. Wenn Sie sie nicht sehen, wählen Sie in der linken Seitenleiste Vertrauensstellungen der vertrauenden Seite. Wählen Sie dann Ausstellungsrichtlinie für Ansprüche bearbeiten.
-
Wählen Sie Regel hinzufügen.
-
Wählen Sie im Dropdown-Menü Vorlage für Anspruchsregel die Option Eingehenden Anspruch transformieren und wählen Sie Weiter.
-
Setzen Sie das Feld Name der Anspruchsregel auf „E-Mail als Name-ID senden.“
- Setzen Sie Typ des eingehenden Anspruchs auf „UPN.“
- Setzen Sie Typ des ausgehenden Anspruchs auf „Name-ID.“
- Setzen Sie Format der ausgehenden Name-ID auf „E-Mail.“
- Wählen Sie Fertig stellen.
Schritt 5: SSO testen und aktivieren
-
Nachdem Mitglieder zugewiesen wurden, können Sie mit einem zugewiesenen Mitglied aus der Dashlane Administrator-Konsole testen. Wählen Sie Verbindung testen. Verwenden Sie die Test-URL kopieren, um die SSO-Verbindung von verschiedenen Standorten, Geräten und Mitgliedern aus zu testen.
Wenn SSO wie erwartet eingerichtet ist, erscheint die Erfolgsmeldung.
Wenn eine Fehlermeldung angezeigt wird, können Sie über unseren Kundendienst-Chatbot ein Ticket eröffnen. Öffnen Sie den Chatbot, indem Sie unten auf einer beliebigen Hilfe-Center-Seite das Symbol Mit dem Chatbot chatten, dargestellt als Sprechblase, auswählen. Im Chatbot folgen Sie den Anweisungen und beschreiben Ihr Problem kurz.
Erfahren Sie, wie Sie unseren Kundendienst-Chatbot verwenden
-
Wenn Sie zur Aktivierung bereit sind, kehren Sie zur Dashlane Administrator-Konsole zurück und wählen Sie SSO aktivieren.
Alle Mitglieder, die SSO verwenden, werden automatisch zum SSO-Login-Flow weitergeleitet.
Sie können mit Ihrer AD-Integration fortfahren, indem Sie die Active-Directory-Synchronisierung für automatisiertes Onboarding und Offboarding von Mitgliedern basierend auf ihrem AD-Kontostatus konfigurieren.
Richten Sie Ihre Integration in Google Workspace ein
Als Administrator können Sie für Ihre Tarif-Mitglieder Single Sign-On (SSO) in Google Workspace mit SAML einrichten. Die Einrichtung dauert etwa 15 Minuten.
Wir unterstützen die Synchronisierung der Google-Workspace-Bereitstellung mit SCIM nicht. Stattdessen empfehlen wir, die Just-in-Time-Bereitstellung zu aktivieren. Wie Sie diese aktivieren, wird im Einrichtungsprozess behandelt.
Mehr über SSO
SAML 2.0 für Google Workspace konfigurieren
Richten Sie SSO in Google Workspace ein
-
Kopieren Sie die URL aus der Einrichtung des Verschlüsselungsservice, öffnen Sie eine neue Registrierkarte in Ihrem Browser und fügen Sie die URL in die Adressleiste ein. Eine Dashlane-Seite erscheint und bestätigt, dass der Verschlüsselungsservice eingerichtet ist.
Hinweis: Wenn diese Bestätigung nicht erscheint, stellen Sie sicher, dass Sie die Einrichtung des Verschlüsselungsservice abgeschlossen haben.
- Gehen Sie zur Einrichtungsseite in der Administrator-Konsole für selbst gehostetes SSO, indem Sie Single Sign-On und dann Selbst gehostetes SSO einrichten auswählen, oder Einrichtung fortsetzen, wenn Sie bereits begonnen haben. Wenn Sie sich noch in den Einstellungen des Verschlüsselungsservice befinden, wählen Sie Zurück oder Schließen, um zur Einrichtungsseite für selbst gehostetes SSO zurückzukehren.
- Wählen Sie bei den SSO-EinstellungenEinrichten. Wenn Sie die Einrichtung zuvor begonnen haben, wählen Sie stattdessen Bearbeiten.
-
Geben Sie im Abschnitt Verifizieren Sie Ihre Unternehmens-E-Mail-Domain Ihre Unternehmens-E-Mail-Domain ein und wählen Sie dann Domain hinzufügen, um die neuen HOSTNAME und TXT VALUE anzuzeigen
- Gehen Sie zu Ihrem Konto bei Ihrem öffentlichen DNS-Anbieter und erstellen Sie einen neuen TXT-Eintrag. Die genauen Schritte variieren je nach Anbieter.
-
Kehren Sie zur Dashlane-Administrator-Konsole zurück, Kopieren Sie den HOSTNAME und den TXT VALUE, und fügen Sie diese Informationen in den neuen TXT-Eintrag ein, den Sie bei Ihrem öffentlichen DNS-Anbieter erstellt haben. Speichern Sie Ihre Änderungen.
-
Wählen Sie im Abschnitt Verifizieren Sie Ihre Unternehmens-E-Mail-Domain neben dem Domänennamen Ihres Unternehmens Verifizieren aus.
- Warten Sie einige Minuten, bis der DNS-Eintrag im gesamten Internet repliziert wurde. Ein grünes Häkchen erscheint, um Ihre Unternehmens-E-Mail-Domain zu verifizieren. In seltenen Fällen kann dies bis zu 24 Stunden dauern. Wählen Sie weiterhin Verifizieren, bis das grüne Häkchen erscheint.
-
Wiederholen Sie die Schritte, um weitere Unternehmens-E-Mail-Domains hinzuzufügen.
Hinweis: Sie können nicht mehrere SSO-Anbieter mit einem einzelnen Dashlane-Tarif verknüpfen.
- Wenn Sie möchten, können Sie die Just-in-Time-Bereitstellung aktivieren, um automatisch jede Mitarbeiterin und jeden Mitarbeiter mit Ihren verifizierten Domains beim ersten Login-Versuch hinzuzufügen.
Bevor Sie die Just-in-Time-Bereitstellung aktivieren, stellen Sie sicher, dass Ihre Tarif-Mitglieder bereits zur Dashlane SAML-Anwendung in Ihrem IdP hinzugefügt wurden. Nachdem Sie sie aktiviert haben, können sie die Dashlane Browser-Erweiterung installieren und ihr Konto erstellen. Wenn Ihr Tarif keine Lizenzen mehr hat, kann sich das Mitglied nicht anmelden, bis Sie mehr Lizenzen kaufen.
Mehr Lizenzen für Ihren Tarif kaufen -
Öffnen Sie die Google Workspace Administrator-Konsole, wählen Sie die Dropdown-Liste Anwendungen und dann Web- und mobile Anwendungen.
-
Wählen Sie die Dropdown-Liste Anwendung hinzufügen und dann Benutzerdefinierte SAML-Anwendung hinzufügen.
- Geben Sie auf der Seite Anwendungsdetails „Dashlane“ bei Name der Anwendung ein, „Dashlane SSO“ bei Beschreibung und laden Sie das Dashlane-Logo für das Anwendungssymbol hoch.
-
Wählen Sie WEITER.
-
Wählen Sie erneut WEITER, um die Seite Details des Google-Identitätsanbieters zu bestätigen.
- Wählen Sie das Symbol Kopieren aus, um die Entity-ID zu kopieren, kehren Sie zur Google Workspace Administrator-Konsole zurück und fügen Sie sie in den Abschnitt Entity-ID ein. Kopieren Sie dann die Assertion Consumer Service-URL aus Dashlane und fügen Sie sie in den Abschnitt ACS-URL in der Google Workspace Administrator-Konsole ein.
-
Wählen Sie WEITER.
-
Wählen Sie FERTIG.
-
Wählen Sie in der in Google Workspace soeben erstellten Dashlane-Anwendung im Abschnitt BenutzerzugriffAUS für alle aus.
-
Wählen Sie im Abschnitt DienststatusEIN für alle und dann SPEICHERN.
-
Wählen Sie METADATEN HERUNTERLADEN.
-
Wählen Sie erneut METADATEN HERUNTERLADEN.
-
Öffnen Sie die XML-Metadatendatei, die auf Ihren Computer heruntergeladen wurde, in einer Anwendung wie TextEdit für Mac oder Notepad für Windows.
-
Wählen Sie alles aus und kopieren Sie den Inhalt der XML-Datei.
-
Kehren Sie zur Dashlane-Administrator-Konsole zurück, fügen Sie den Inhalt der XML-Datei in den Abschnitt Metadaten des Identitätsanbieters hinzufügen ein und wählen Sie Änderungen speichern.
- Wählen Sie im Abschnitt SSO-Verbindung testen in Dashlane Verbindung testen für beliebige von Ihnen zugewiesene Gruppen oder Personen, einschließlich Ihrer selbst. Eine Meldung ERFOLG erscheint, wenn SSO wie erwartet eingerichtet wurde. Um mit einem einzelnen Mitglied zu testen, wählen Sie Test-URL kopieren und senden Sie sie an dieses Mitglied zum Öffnen. Dieses Mitglied gibt seine SSO-E-Mail und sein Passwort ein. Wenn MFA aktiviert ist, meldet sich das Mitglied auch dort an.
-
Wenn Sie bereit sind, SSO zu aktivieren, kehren Sie zur Dashlane-Administrator-Konsole zurück und wählen Sie SSO aktivieren.
Sobald es aktiviert ist, werden alle Mitglieder des Tarifs ohne Administratorrechte beim nächsten Anmelden zu SSO-Mitgliedern konvertiert. Mitglieder geben ein letztes Mal ihr Master-Passwort ein und verwenden anschließend SSO.
Alle neuen Mitglieder, die zu Ihrem Dashlane-Tarif eingeladen werden, haben kein Master-Passwort und verwenden nur ihr SSO zur Anmeldung.
Alle Mitglieder, die SSO verwenden, werden automatisch zum SSO-Login-Flow weitergeleitet.
Richten Sie Ihre Integration in Duo ein
Als Administrator können Sie Duo Single Sign-On (SSO) für Ihre Tarifmitglieder mit SAML einrichten. Duo unterstützt SCIM mit Dashlane nicht. Die Einrichtung dauert etwa 15 Minuten.
Mehr über SSO
Wichtig: Wenn Sie die Registrierkarte Single Sign-On im Duo-Admin-Panel nicht sehen, müssen Sie Duo mit Ihrem Identitätsanbieter (IdP) verbinden, um es für die SSO-Einrichtung zu aktivieren.
Duo Single Sign-On aktivieren
-
Kopieren Sie die URL aus der Einrichtung des Verschlüsselungsservice, öffnen Sie eine neue Registrierkarte in Ihrem Browser und fügen Sie die URL in die Adressleiste ein. Eine Dashlane-Seite erscheint, um zu bestätigen, dass der Verschlüsselungsservice eingerichtet ist.
Hinweis: Wenn diese Bestätigung nicht erscheint, stellen Sie sicher, dass Sie die Einrichtung des Verschlüsselungsservice abgeschlossen haben.
- Gehen Sie zur Einrichtungsseite in der Administrator-Konsole für selbst gehostetes SSO, indem Sie Single Sign-On und dann Selbst gehostetes SSO einrichten auswählen, oder Einrichtung fortsetzen, wenn Sie bereits begonnen haben. Wenn Sie sich noch in den Einstellungen des Verschlüsselungsservice befinden, wählen Sie Zurück oder Schließen, um zur Einrichtungsseite für selbst gehostetes SSO zurückzukehren.
- Wählen Sie für die SSO-EinstellungenEinrichten. Wenn Sie die Einrichtung zuvor begonnen haben, wählen Sie stattdessen Bearbeiten.
- Geben Sie die E-Mail-Domain Ihres Unternehmens ein und wählen Sie Domain verifizieren.
- Notieren Sie sich den Hostname und den TXT-Wert, den Sie in Ihren öffentlichen DNS-Anbieter kopieren müssen. Verwenden Sie die Schaltflächen Kopieren, um den Hostname und den TXT-Wert zu kopieren.
- Navigieren Sie in einer neuen Browser-Registrierkarte zu Ihrem öffentlichen DNS-Anbieter und fügen Sie einen TXT-Eintrag hinzu.
- Fügen Sie den Hostname und den TXT-Wert aus der Dashlane Administrator-Konsole in den neuen TXT-Eintrag ein und speichern Sie.
- Nachdem Sie den Eintrag hinzugefügt haben, warten Sie ein paar Minuten und wählen Sie in der Dashlane Administrator-Konsole Domain verifizieren. Öffentliche DNS-Änderungen können bis zu 24 Stunden dauern, aber die meisten neuen Einträge benötigen 5 Minuten oder weniger. Wenn es beim ersten Mal nicht funktioniert, warten Sie ein paar Minuten und wählen Sie erneut Domain verifizieren.
- Nachdem die Domain verifiziert wurde, sehen Sie ein grünes Häkchen. Wiederholen Sie die Schritte für alle zusätzlichen Domains, die Sie für SSO aktivieren möchten und die zu demselben SSO-Mandanten gehören. Derzeit unterstützen wir nicht das Verknüpfen mehrerer SSO-Anbieter mit einem einzelnen Dashlane-Tarif.
- Wenn Sie möchten, können Sie die Just-in-Time-Bereitstellung aktivieren, um automatisch jede Mitarbeiterin und jeden Mitarbeiter mit Ihren verifizierten Domains beim ersten Login-Versuch hinzuzufügen.
Bevor Sie die Just-in-Time-Bereitstellung aktivieren, stellen Sie sicher, dass Ihre Tarif-Mitglieder bereits zur Dashlane SAML-Anwendung in Ihrem IdP hinzugefügt wurden. Nachdem Sie sie aktiviert haben, können sie die Dashlane Browser-Erweiterung installieren und ihr Konto erstellen. Wenn Ihr Tarif keine Lizenzen mehr hat, kann sich das Mitglied nicht anmelden, bis Sie Mehr Lizenzen kaufen.
Mehr Lizenzen für Ihren Tarif kaufen - Melden Sie sich im Duo Admin Panel an und wählen Sie Anwendung und dann Eine Anwendung schützen. Suchen Sie nach und wählen Sie Generic SAML Service Provider und wählen Sie anschließend Schützen.
- Wählen Sie in der Dashlane Administrator-Konsole Single Sign-On aus und kopieren Sie dann die Entity ID. Fügen Sie im Duo Admin Panel diese bei Entity ID im Abschnitt Dienstanbieter ein.
- Kopieren Sie in der Dashlane Administrator-Konsole die Assertion Consumer Service URL. Fügen Sie im Duo Admin Panel diese bei Assertion Consumer Service (ACS) URL ebenfalls im Abschnitt Dienstanbieter ein.
- Wählen Sie im Abschnitt Policy unter Group policiesApply a policy to a group of users aus.
- Wählen Sie aus der Dropdown-Liste Select a policy die Richtlinie und Gruppen aus, die Sie auf die Dashlane Anwendung anwenden möchten.
- Wählen Sie Speichern, um Ihre generischen SAML-Dienstanbieter-Einstellungen zu bestätigen.
- Wählen Sie auf derselben Seite im Abschnitt DownloadsXML herunterladen für SAML-Metadaten aus.
- Öffnen Sie die soeben heruntergeladene XML-Datei in einem einfachen Texteditor auf Ihrem Computer, markieren und kopieren Sie den gesamten Text. Fügen Sie in der Dashlane Administrator-Konsole den kopierten Text bei Metadaten des identitätsanbieters hinzufügen ein und wählen Sie anschließend Änderungen speichern aus.
- Sobald Sie Mitglieder zugewiesen haben, können Sie in der Dashlane Administrator-Konsole mit einem beliebigen zugewiesenen Mitglied testen, indem Sie Verbindung testen auswählen. Verwenden Sie die Test-URL kopieren, um die SSO-Verbindung von verschiedenen Standorten, Geräten und Mitgliedern aus zu testen.
Wenn Sie SSO wie erwartet einrichten, sehen Sie eine Erfolgsmeldung. Wenn eine Fehlermeldung angezeigt wird, können Sie über unseren Kundendienst-Chatbot ein Ticket eröffnen. Öffnen Sie den Chatbot, indem Sie das Symbol Mit dem Chatbot chatten, dargestellt als Sprechblase, unten auf jeder Hilfe-Center-Seite auswählen. Folgen Sie im Chatbot den Anweisungen und beschreiben Sie Ihr Problem kurz.
Erfahren Sie, wie Sie unseren Kundendienst-Chatbot verwenden
Sobald aktiviert, wird jedes Nicht-Administrator-Master-Passwort-Mitglied in ein SSO-Mitglied umgewandelt. Beim nächsten Login geben diese ihr Master-Passwort zum letzten Mal ein und können sich danach nur noch mit SSO anmelden.
Alle neuen Mitglieder, die zu Ihrem Dashlane Tarif eingeladen werden, haben nie ein Master-Passwort. Sie verwenden nur SSO zur Anmeldung.
Hinweis: Nachdem Sie SCIM eingerichtet haben, empfehlen wir, es weiterhin zum Erstellen und Verwalten von Gruppen in Dashlane zu verwenden. Es gibt eine Möglichkeit, Gruppen in der Dashlane Administrator-Konsole zu erstellen und zu verwalten, aber dies wird nicht mit IdP oder SCIM synchronisieren.
FAQ zu selbst gehostetem SSO
Was bedeutet selbst gehostet?
Sie haben zwei Konfigurationsoptionen, wenn Sie Dashlane mit Ihrem identitätsanbieter integrieren: Dashlane Confidential SSO und selbst gehostetes SSO. Ihre Wahl hängt davon ab, wie Sie Ihren Verschlüsselungsservice einrichten möchten, der eine zusätzliche Sicherheitsebene darstellt, die wir für SSO voraussetzen.
Mit der selbst gehosteten Option richten Administratoren ihren eigenen Verschlüsselungsservice ein und verwalten ihn.
Was ist ein Verschlüsselungsservice?
Mehr über den Unterschied zwischen selbst gehostetem und Confidential SSO
Wie starte ich den Verschlüsselungsservice neu?
-
Gehen Sie zum Azure-Portal, wählen Sie Resource groups, Overview und dann Ihren neuen Dashlane App Service.
-
Wählen Sie Restart, um den App Service neu zu starten.
- Gehen Sie zum AWS Secrets Manager.
- Wählen Sie Encryption Service, Retrieve Secrets Value und dann Edit.
- Wählen Sie im Pop-up Edit secret value die Registrierkarte Plaintext.
- Fügen Sie in der Registrierkarte Plaintext am Ende des Werts ein Leerzeichen hinzu und löschen Sie dieses Leerzeichen dann wieder, um die Option auszulösen, das Secret erneut zu speichern.
-
Wählen Sie Save.
Fehlerbehebung für selbst gehostetes SSO
Ich habe den Fehler „Application with identified was not found in the directory“ erhalten
Microsoft wird die Unterstützung der Azure-Funktion Automation Run As Accounts im September 2023 einstellen. Wenn Sie Ihren Dashlane Verschlüsselungsservice vor dem 14. September 2022 mit Azure erstellt haben, müssen Sie die Konfiguration bearbeiten, damit der Service weiterhin ordnungsgemäß funktioniert.
Bearbeiten Sie Ihre Konfiguration für Microsofts Update zu Azure Automation Accounts
Mehr über das Microsoft-Update
Sie müssen zwei Schritte ausführen, um den Verschlüsselungsservice mit Azure zu aktualisieren. Aktualisieren Sie zuerst den Health Check-Pfad für den App Service. Löschen Sie dann das entsprechende Automation Account und die Runbooks.
Hinweis: Abhängig von den ursprünglichen Einstellungen des Verschlüsselungsservice haben Sie möglicherweise kein Automation Account und keine Runbooks, die mit der Dashlane-Ressourcengruppe verknüpft sind. In diesem Fall müssen Sie nur den Health Check-Pfad für den App Service aktualisieren.
Schritt 1: Aktualisieren Sie den Health Check-Pfad
Gehen Sie zur Azure-Konsole und wählen Sie Resource Groups.
Wählen Sie die Ressourcengruppe Dashlane aus.
Wählen Sie den App Service aus.
Wählen Sie im Abschnitt ÜberwachungIntegritätsprüfung aus.
Aktualisieren Sie den Pfad auf "/azureHealthCheck".
Wählen Sie Speichern.
Schritt 2: Löschen Sie das Azure-Automatisierungskonto und die Runbooks
-
Gehen Sie zur Azure-Konsole und wählen Sie Ressourcengruppen.
-
Wählen Sie die Ressourcengruppe Dashlane aus.
-
Wählen Sie das Automatisierungskonto aus.
-
Wählen Sie Löschen
-
Kehren Sie zur Ressourcengruppe Dashlane zurück und wählen Sie das Runbook aus.
-
Wählen Sie Löschen.