Freigeben über


Überprüfen des einmaligen Anmeldens mit Shibboleth

Aktualisiert: 25. Juni 2015

Gilt für: Azure, Office 365, Power BI, Windows Intune

Bevor Sie einmaliges Anmelden (auch als Identitätsverbund bezeichnet) überprüfen und verwalten, sollten Sie als Administrator die entsprechenden Informationen lesen und die in den folgenden Artikeln beschriebenen Schritte ausführen, um einmaliges Anmelden mit dem Shibboleth-Identitätsanbieter einzurichten:

  1. Vorbereiten des einmaligen Anmeldens

  2. Konfigurieren von Shibboleth für die Verwendung mit einmaligem Anmelden

  3. Installieren von Windows PowerShell für einmaliges Anmelden mit Shibboleth

  4. Einrichten einer Vertrauensstellung zwischen Shibboleth und Azure AD

  5. Folgen Sie den detaillierten Anweisungen in der Verzeichnissynchronisierungs-Roadmap , um eine Verzeichnissynchronisierung vorzubereiten, zu aktivieren, ein Tool zu installieren und die Verzeichnissynchronisierung zu überprüfen.

Nachdem Sie das einmalige Anmelden mit Shibboleth eingerichtet haben, überprüfen Sie, ob es ordnungsgemäß funktioniert.

Überprüfen, ob das einmalige Anmelden ordnungsgemäß eingerichtet wurde

Um sicherzustellen, dass das einmalige Anmelden ordnungsgemäß eingerichtet wurde, können Sie das folgende Verfahren ausführen, um zu bestätigen, dass Sie sich mit Ihren Unternehmensanmeldeinformationen bei dem Clouddienst anmelden können, einmaliges Anmelden für verschiedene Nutzungsszenarien testen.

Hinweis

  • Wenn Sie eine Domäne konvertiert haben, statt eine hinzuzufügen, kann die Einrichtung des einmaligen Anmeldens bis zu 24 Stunden dauern.

  • Bevor Sie die einmalige Anmeldung überprüfen, sollten Sie die Active Directory-Synchronisierung abschließen, Ihre Verzeichnisse synchronisieren und Ihre synchronisierten Benutzer aktivieren. Weitere Informationen finden Sie in der Roadmap zur Verzeichnissynchronisierung.

Führen Sie zum Überprüfen, ob das einmalige Anmelden ordnungsgemäß eingerichtet wurde, die folgenden Schritte aus.

  1. Melden Sie sich auf einem mit einer Domäne verbundenen Computer bei Ihrem Clouddienst an. Nutzen Sie dafür den Anmeldenamen, den Sie für Ihre Unternehmensanmeldeinformationen verwenden.

  2. Klicken Sie in das Kennwortfeld. Wenn die einmalige Anmeldung eingerichtet ist, wird das Kennwortfeld beschattet, und Sie sehen die folgende Meldung: "Sie müssen sich jetzt bei <Ihrem Unternehmen> anmelden."

  3. Klicken Sie auf den Link " Anmelden bei <Ihrem Unternehmen> ".

    Wenn Sie sich anmelden können, wurde das einmalige Anmelden eingerichtet.

Testen des einmaligen Anmeldens in anderen Verwendungsszenarien

Nachdem Sie sich vergewissert haben, dass die Einrichtung von einmaligem Anmelden abgeschlossen ist, testen Sie die folgenden Anmeldeszenarien, um sicherzustellen, dass einmaliges Anmelden mithilfe von Shibboleth-Identitätsanbieter richtig konfiguriert ist. Bitten Sie eine Gruppe Ihrer Benutzer, ihren Zugriff auf die Clouddienstdienste von Browsern sowie Rich-Client-Anwendungen zu testen, z. B. Microsoft Office 2010, in den folgenden Umgebungen:

  • Über einen Computer, der einer Domäne angehört

  • Über einen Computer im Unternehmensnetzwerk, der keiner Domäne angehört

  • Über einen Computer außerhalb des Unternehmensnetzwerks, der einer Roamingdomäne angehört

  • Über die unterschiedlichen Betriebssysteme, die in Ihrem Unternehmen eingesetzt werden

  • Über einen Heimcomputer

  • Von einem Internet-Kiosk aus (testen Sie den Zugriff auf den Clouddienst nur über einen Browser)

  • Von einem Smartphone aus (z. B. ein Smartphone, das Microsoft Exchange ActiveSync verwendet)

Weitere Informationen

Konzepte

Verwenden des Shibboleth-Identitätsanbieters zum Implementieren von einmaligem Anmelden