For the complete documentation index, see llms.txt. This page is also available as Markdown.

PingOne

PingOne, eine renommierte Cloud-basierte Identitäts- und Zugriffsverwaltungslösung (IAM) von Ping Identity, bietet sichere Single Sign-On (SSO)-Funktionen, Multifaktor-Authentifizierung (MFA) und Funktionen zur Benutzerbereitstellung. Durch die Integration von PingOne mit Remote Desktop Manager können Organisationen diese robusten Sicherheitsfunktionen direkt in ihrer Remote-Desktop-Verwaltungsumgebung nutzen.

Erforderliche Anwendungen

In PingOne werden Berechtigungen basierend auf dem Anwendungstyp zugewiesen. Bei einem Worker stammen die Berechtigungen aus vordefinierten Rollen, während die Berechtigungen für alle anderen Anwendungstypen direkt vom Benutzer kommen. Für PingOne benötigen wir im Gegensatz zu Azure oder Okta zwei Anwendungen.

Worker-Anwendung

Diese Anwendung wird verwendet, um Benutzer und Gruppen aus dem Verzeichnis zu finden.

Erforderliche Rollen

Sowohl die Rolle Environment Admin als auch Identity Admin sind erforderlich.

Erforderliche Konfigurationseinstellungen

Nachfolgend finden Sie die erforderlichen Konfigurationseinstellungen in PingOne.

Authentifizierungs-App

Hier sind die erforderlichen Konfigurationseinstellungen für die Anwendung, die zur Authentifizierung eines Benutzers an unserem System über seine PingOne-Identität verwendet wird. Die erforderlichen Konfigurationseinstellungen befinden sich in der Registerkarte Overview.

Die Basis-URL für die Worker-Anwendung ist api.pingone.[com, ca, eu, asia]/v1. Beachten Sie, dass die URL davon abhängt, wo PingOne bereitgestellt wird.

PingOne-Authentifizierungseinstellungen in Devolutions Server

Gehen Sie in der Weboberfläche von Devolutions Server zu Administration – Server Settings – Authentication. Aktivieren Sie Authenticate with PingOne user und klicken Sie auf PingOne authentication.

Nachfolgend finden Sie eine Beschreibung der Authentifizierungseinstellungen für PingOne in Devolutions Server.

Allgemein

EINSTELLUNGEN
BESCHREIBUNG

Display Name

Der im PingOne-Dashboard angezeigte Name zur Identifizierung einer Anwendung oder Ressource.

Environment ID

Eine von PingOne zugewiesene eindeutige Kennung zur Unterscheidung zwischen bestimmten Betriebsumgebungen (z. B. Entwicklung, Test, Produktion).

Authentifizierungskonfiguration

EINSTELLUNGEN
BESCHREIBUNG

Domain

Die in Authentifizierungsprozessen verwendete Domäne, die häufig die primäre Internetdomäne der Organisation widerspiegelt, um die Organisation in PingOne zu identifizieren.

Client ID

Eine von PingOne bereitgestellte eindeutige Kennung für eine Anwendung, die die OAuth 2.0-Authentifizierung erleichtert, indem sie sie von anderen unterscheidet.

Client Secret

Ein von PingOne bereitgestellter geheimer Schlüssel, der zusammen mit der Client ID für die OAuth 2.0-Authentifizierung verwendet wird und einen sicheren Zugriff auf die Anwendung gewährleistet.

Benutzer und Gruppen synchronisieren

EINSTELLUNGEN
BESCHREIBUNG

Domain

Die mit der Organisation verknüpfte Internetdomäne für die Synchronisierung von Benutzern und Gruppen, typischerweise die E-Mail-Domäne der Organisation. Die URL lautet api.pingone.[com, ca, eu, asia]/v1. Beachten Sie, dass die URL davon abhängt, wo PingOne bereitgestellt wird.

Client ID

Eine Kennung für die Anwendung oder den Dienst, die von PingOne zur Verwaltung der Synchronisierungsprozesse von Benutzern und Gruppen verwendet wird.

Client Secret

Ein geheimer Schlüssel, der zusammen mit der Client ID verwendet wird, um Benutzer und Gruppen sicher zwischen den Verzeichnisdiensten der Organisation und PingOne zu synchronisieren.

Test Connection

Testen und überprüfen Sie, ob die Einstellungen für die Synchronisierung von Benutzern und Gruppen korrekt konfiguriert und mit PingOne funktionsfähig sind.

Automatische Benutzererstellung

EINSTELLUNGEN
BESCHREIBUNG

Auto Create on First Login

Aktiviert die automatische Erstellung von Benutzerkonten in PingOne, wenn sich diese erstmals anmelden.

User Type

Legt die Rolle oder Berechtigungen für Benutzer fest, die bei ihrer ersten Anmeldung automatisch erstellt werden, was sich auf ihren Zugriff innerhalb der PingOne-Plattform auswirkt.

Only from this group

Beschränkt die automatische Erstellung von Benutzerkonten auf Personen, die Mitglieder einer bestimmten Gruppe sind.

Zuletzt aktualisiert

War das hilfreich?