Integration des einmaligen Anmeldens von Microsoft Entra mit Maximo Application Suite
In diesem Artikel erfahren Sie, wie Sie Maximo Application Suite mit Microsoft Entra ID integrieren. Vom Kunden verwaltet: IBM Maximo Application Suite ist eine CMMS EAM-Plattform, die intelligente Ressourcenverwaltung, Überwachung, vorbeugende Wartung und Zuverlässigkeit in einer einzigen Plattform vereint. Die Integration von Maximo Application Suite mit Microsoft Entra ID ermöglicht Folgendes:
- Sie können in Microsoft Entra ID steuern, wer Zugriff auf Maximo Application Suite hat.
- Sie können Ihren Benutzer*innen ermöglichen, sich mit ihren Microsoft Entra-Konten automatisch bei Maximo Application Suite anzumelden.
- Verwalten Sie Ihre Konten an einem zentralen Ort.
Sie konfigurieren und testen das einmalige Anmelden von Microsoft Entra für Maximo Application Suite in einer Testumgebung. Maximo Application Suite unterstützt SP- und IDP-initiiertes einmaliges Anmelden.
Voraussetzungen
Für die Integration von Microsoft Entra ID mit Maximo Application Suite benötigen Sie Folgendes:
- Ein Microsoft Entra-Benutzerkonto Falls Sie noch über keins verfügen, können Sie ein kostenloses Konto erstellen.
- Eine der folgenden Rollen: Anwendungsadministrator, Cloudanwendungsadministrator oder Anwendungsbesitzer
- Ein Microsoft Entra-Abonnement. Falls Sie über kein Abonnement verfügen, können Sie ein kostenloses Azure-Konto verwenden.
- Ein Maximo Application Suite-Abonnement, für das einmaliges Anmelden (SSO) aktiviert ist.
Eine Anwendung hinzufügen und einen Testbenutzer zuweisen
Bevor Sie mit dem Konfigurieren des einmaligen Anmeldens beginnen, müssen Sie die Maximo Application Suite-Anwendung aus dem Microsoft Entra-Katalog hinzufügen. Sie müssen ein Testbenutzerkonto der Anwendung zuweisen und die Konfiguration der einmaligen Anmeldung testen.
Hinzufügen von Maximo Application Suite aus dem Microsoft Entra-Katalog
Fügen Sie Maximo Application Suite aus dem Microsoft Entra-Katalog hinzu, um das einmalige Anmelden mit Maximo Application Suite zu konfigurieren zu konfigurieren. Weitere Informationen zum Hinzufügen von Anwendungen aus dem Katalog finden Sie unter Schnellstart: Anwendungen aus dem Katalog hinzufügen.
Erstellen und Zuweisen eines Microsoft Entra-Testbenutzers
Folgen Sie den Richtlinien im Artikel Erstellen und Zuweisen eines Benutzerkontos, um ein Testbenutzerkonto namens B. Simon zu erstellen.
Alternativ können Sie auch den Enterprise App Configuration Wizard verwenden. In diesem Assistenten können Sie Ihrem Mandanten eine Anwendung hinzufügen, der App Benutzer/Gruppen hinzufügen und Rollen zuweisen. Der Assistent bietet auch einen Link zum Konfigurationsbereich für einmaliges Anmelden. Erfahren Sie mehr über Microsoft 365-Assistenten.
Konfigurieren des einmaligen Anmeldens (SSO) von Microsoft Entra
Führen Sie die folgenden Schritte aus, um das einmalige Anmelden (SSO) von Microsoft Entra zu aktivieren.
Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
Navigieren Sie zu Identität>Anwendungen>Unternehmensanwendungen>Maximo Application Suite>Einmaliges Anmelden.
Wählen Sie auf der Seite SSO-Methode auswählen die Methode SAML aus.
Wählen Sie auf der Seite Einmaliges Anmelden (SSO) mit SAML einrichten das Stiftsymbol für Grundlegende SAML-Konfiguration aus, um die Einstellungen zu bearbeiten.
Führen Sie im Abschnitt Grundlegende SAML-Konfiguration die folgenden Schritte aus, wenn Sie über eine Dienstanbieter-Metadatendatei verfügen:
a. Klicken Sie auf Metadatendatei hochladen.
b. Klicken Sie auf das Ordnerlogo, wählen Sie die Metadatendatei aus, und klicken Sie auf Hochladen.
c. Nach dem erfolgreichen Upload der Metadatendatei werden die Werte unter Bezeichner und Antwort-URL im Abschnitt „Grundlegende SAML-Konfiguration“ automatisch eingefügt.
d. Wenn Sie den SP-initiierten Modus konfigurieren möchten, führen Sie den folgenden Schritt aus:
Geben Sie im Textfeld Anmelde-URL eine URL nach folgendem Muster ohne
</path>
ein:https://<workspace_id>.<mas_application>.<mas_domain>
Hinweis
Die Dienstanbieter-Metadatendatei rufen Sie später im Tutorial im Abschnitt Konfigurieren von Maximo Application Suite ab. Sollten die Werte Bezeichner und Antwort-URL nicht automatisch aufgefüllt werden, geben Sie die erforderlichen Werte manuell ein. Kontaktieren Sie den Kundensupport des Maximo Application Suite-Clients, um diese Werte zu erhalten.
Navigieren Sie auf der Seite Einmaliges Anmelden (SSO) mit SAML einrichten im Abschnitt SAML-Signaturzertifikat zu Verbundmetadaten-XML, und wählen Sie Herunterladen aus, um das Zertifikat herunterzuladen und auf Ihrem Computer zu speichern.
Kopieren Sie im Abschnitt Maximo Application Suite einrichten die entsprechende(n) URL(s) entsprechend Ihren Anforderungen.
Konfigurieren des einmaligen Anmeldens für Maximo Application Suite
Melden Sie sich bei der Unternehmenswebsite von Maximo Application Suite als Administrator an.
Wechseln Sie zur Suite-Verwaltung, und wählen Sie SAML konfigurieren aus.
Führen Sie auf der Seite „SAML-Authentifizierung“ die folgenden Schritte aus:
Wählen Sie „emailAddress“ als Name-ID-Format aus.
Klicken Sie auf Datei erstellen, warten Sie, und klicken Sie dann auf Datei herunterladen. Speichern Sie diese Metadatendatei, und laden Sie sie in Microsoft Entra ID hoch.
Laden Sie die Verbundmetadaten-XML-Datei herunter, laden Sie das Microsoft Entra-Verbundmetadaten-XML-Dokument in den SAML-Konfigurationsbereich von Maximo hoch, und speichern Sie es.
Erstellen eines Maximo Application Suite-Testbenutzers
Melden Sie sich in einem anderen Webbrowserfenster bei Ihrer Maximo Application Suite-Unternehmenswebsite als Administrator an.
Erstellen Sie in der Suite Administration unter Benutzer einen neuen Benutzer, und führen Sie die folgenden Schritte aus:
Wählen Sie unter Authentifizierungstyp die Option SAML aus.
Geben Sie im Textfeld Anzeigename den UPN ein, der in Microsoft Entra ID verwendet wird, da er übereinstimmen muss.
Geben Sie im Textfeld Primäre E-Mail-Adresse den in Microsoft Entra ID verwendeten UPN ein.
Hinweis
Die restlichen Felder können nach Ihren Wünschen mit den erforderlichen Berechtigungen aufgefüllt werden.
Wählen Sie alle Berechtigungen aus, die für diesen Benutzer erforderlich sind.
Testen des einmaligen Anmeldens
In diesem Abschnitt testen Sie die Microsoft Entra-Konfiguration für einmaliges Anmelden mit den folgenden Optionen.
SP-initiiert:
Wählen Sie Diese Anwendung testen aus. Dadurch werden Sie zur Anmelde-URL von Maximo Application Suite weitergeleitet, wo Sie den Anmeldeflow initiieren können.
Rufen Sie die Anmelde-URL für Maximo Application Suite direkt auf, und initiieren Sie den Anmeldeflow von dort aus.
IDP-initiiert:
Wählen Sie im Azure-Portal Diese Anwendung testen aus, um zur Maximo-Anmeldeseite zu gelangen, auf der Sie Ihre SAML-Identität als vollqualifizierte E-Mail-Adresse eingeben müssen. Wenn sich der Benutzer bereits beim IDP authentifiziert hat, muss sich Maximo Application Suite nicht erneut anmelden, und der Browser wird zur Startseite umgeleitet.
Sie können auch den Microsoft-Bereich „Meine Apps“ verwenden, um die Anwendung in einem beliebigen Modus zu testen. Wenn Sie unter „Meine Anwendungen“ auf die „Maximo Application Suite“-Kachel klicken, geschieht Folgendes: Wenn Sie den SP-Modus konfiguriert haben, werden Sie zum Initiieren des Anmeldeflows zur Anmeldeseite der Anwendung weitergeleitet. Wenn Sie hingegen den IDP-Modus konfiguriert haben, sollten Sie automatisch bei der Maximo Application Suite angemeldet werden, für die Sie einmaliges Anmelden eingerichtet haben. Weitere Informationen finden Sie unter „Meine Apps“ in Microsoft Entra.
Hinweis
Die Screenshots stammen aus Version 8.9 der Maximo Application Suite (Continuous-Delivery) und können sich in zukünftigen Versionen möglicherweise unterscheiden.
Zusätzliche Ressourcen
- Was ist einmaliges Anmelden mit Microsoft Entra ID?
- Planen einer Bereitstellung für einmaliges Anmelden.
Nächste Schritte
Nach der Konfiguration von Maximo Application Suite können Sie die Sitzungssteuerung erzwingen, die in Echtzeit vor der Exfiltration und Infiltration vertraulicher Daten Ihrer Organisation schützt. Die Sitzungssteuerung basiert auf bedingtem Zugriff. Hier erfahren Sie, wie Sie die Sitzungssteuerung mit Microsoft Cloud App Security erzwingen.