Technik:SAML 2.0: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
Beschreibung des Tenant Urls und welche Dinge dem Kunden zur erfolgreichen Inbetriebnahme von unserer Seite bereitgestellt werden müssen. |
||
| Zeile 8: | Zeile 8: | ||
:* ServiceProviderCertificate.pfx oder ab CoP 10 HF 1.4 alternativ ServiceProviderCertificateThumbprint.txt | :* ServiceProviderCertificate.pfx oder ab CoP 10 HF 1.4 alternativ ServiceProviderCertificateThumbprint.txt | ||
:* ServiceProviderEntityID.txt ab CoPlanner 11 Release 3 2023 | :* ServiceProviderEntityID.txt ab CoPlanner 11 Release 3 2023 | ||
:Für eine erfolgreiche Inbetriebnahme auf Kundenseite muss dem Kunden das ServiceProviderCertificate (als Export ohne private Key -> .cer Datei) und der ServiceProvider Tenant-Url bereitgestellt werden. | |||
==IdentityProviderMetadata.xml== | ==IdentityProviderMetadata.xml== | ||
| Zeile 20: | Zeile 21: | ||
== ServiceProviderEntityID.txt == | == ServiceProviderEntityID.txt == | ||
Es ist nun notwendig eine Entity-ID zu definieren. Diese ist prinzipiell frei wählbar - es gibt aber diverse Empfehlungen (z.B., dass sie dem URL-Format folgen sollte). | Es ist nun notwendig eine Entity-ID zu definieren. Diese ist prinzipiell frei wählbar - es gibt aber diverse Empfehlungen (z.B., dass sie dem URL-Format folgen sollte). | ||
== ServiceProvider Tenant-Url == | |||
Über den Tenant Url kann die Kundenseite dann die CoPlanner SAML2 Metadata Datei herunterladen. | |||
@Session_WebAppUrl@/saml2 (z.B. <nowiki>https://kunde.coplanner.com/coplanner/saml2</nowiki>) | |||
==Exkurs Erstellung eines Zertifikats mit OpenSSL== | ==Exkurs Erstellung eines Zertifikats mit OpenSSL== | ||
Version vom 4. September 2023, 16:14 Uhr
Hier wird beschrieben, was für die Verwendung von SAML 2.0 notwendig ist.
Im Serververzeichnis muss es den Ordner SAML2 geben. Dieses Verzeichnis muss folgende Dateien enthalten:
- IdentityProviderMetadata.xml
- ServiceProviderCertificate.pfx oder ab CoP 10 HF 1.4 alternativ ServiceProviderCertificateThumbprint.txt
- ServiceProviderEntityID.txt ab CoPlanner 11 Release 3 2023
- Für eine erfolgreiche Inbetriebnahme auf Kundenseite muss dem Kunden das ServiceProviderCertificate (als Export ohne private Key -> .cer Datei) und der ServiceProvider Tenant-Url bereitgestellt werden.
IdentityProviderMetadata.xml
Diese Datei muss die Metadaten Ihres Identity Providers enthalten.
ServiceProviderCertificate.pfx
Das Zertifikat, mit dem der CoPlanner Server seine SAML-Kommunikation signiert. Diesem Zertifikat muss der Identity Provider vertrauen und darf kein Passwort haben.
ServiceProviderCertificateThumbprint.txt
Es ist es möglich anstatt des ServiceProviderCertificate.pfx das ServiceProviderCertificateThumbprint.txt zu hinterlegen. Der Inhalt dieser Datei wird als Thumbprint des Zertifikats, das verwendet werden soll, interpretiert.
ServiceProviderEntityID.txt
Es ist nun notwendig eine Entity-ID zu definieren. Diese ist prinzipiell frei wählbar - es gibt aber diverse Empfehlungen (z.B., dass sie dem URL-Format folgen sollte).
ServiceProvider Tenant-Url
Über den Tenant Url kann die Kundenseite dann die CoPlanner SAML2 Metadata Datei herunterladen.
@Session_WebAppUrl@/saml2 (z.B. https://kunde.coplanner.com/coplanner/saml2)
Exkurs Erstellung eines Zertifikats mit OpenSSL
In diesem Beispiel wird das ServiceProviderCertificate.pfx erstellt mit einer Laufzeit von 2000 Tagen.
openssl req -new -newkey rsa:1024 -nodes -x509 -keyout ./temp.key -out ./temp.cert -days 2000
openssl pkcs12 -in temp.cert -inkey temp.key -export -clcerts -out ServiceProviderCertificate.pfx