Mehrere Identitätsprovider für eine einzelne Domain konfigurieren

Sie können mehrere Identitätsprovider (IdPs) konfigurieren, um Benutzern den Zugriff über Single Sign-On (SSO) bereitzustellen. Wenn mehrere IdPs für eine Umgebung aktiviert sind, können Benutzer auf der Seite Anmelden den IdP für SSO auswählen.

Sehen Sie sich dieses Setupbeispiel mit Microsoft Entra ID zum Konfigurieren eines IdP an:

IdPs aktivieren

  1. Melden Sie sich als Identitätsdomainadministrator bei der IAM-Oberfläche an. Informationen hierzu finden Sie unter Auf die IAM-Oberfläche zugreifen.
  2. Navigieren Sie zur Registerkarte Föderation. Die Identitätsprovider in der Domain werden aufgelistet.
    Aufgelistete Identitätsprovider

  3. Wählen Sie den Identitätsprovider aus, den Sie aktivieren möchten. Klicken Sie auf die Auslassungspunkte (drei Punkte) für den IdP, den Sie aktivieren möchten, und wählen Sie IdP aktivieren aus.
  4. Klicken Sie zur Bestätigung der Aktivierung auf IdP aktivieren.

IdP-Regel mehreren IdPs zuweisen

  1. Scrollen Sie nach unten zu Identitätsprovider-Policys.
  2. Klicken Sie auf den Namen der IdP-Policy, um eine IdP-Regel zuzuweisen.
    Policy auswählen

  3. Navigieren Sie zur Registerkarte Identitätsproviderregeln.
    Identitätsproviderregeln

  4. Klicken Sie neben der IdP-Policy-Regel auf die Auslassungspunkte (...), und wählen Sie IdP-Regel bearbeiten im Menü aus.
    Standard-IdP-Policy bearbeiten
  5. Verwenden Sie auf der Seite Identitätsproviderregel bearbeiten das Menü Identitätsprovider zuweisen, um den IdP dieser Regel zuzuweisen.
  6. Klicken Sie abschließend auf Änderungen speichern.
  7. Weisen Sie dieser Policy eine Anwendung zu. Navigieren Sie zur Registerkarte Anwendungen.
  8. Klicken Sie auf App hinzufügen.
    Anwendungen zu Policy zuweisen

  9. Führen Sie auf der Seite App hinzufügen die folgenden Schritte aus:
    1. Suchen Sie die Apps, die Sie dieser IdP-Policy zuweisen möchten, und wählen Sie sie aus.
    2. Klicken Sie auf App hinzufügen.
    Jetzt können Sie sich über einen der konfigurierten IdPs mit SSO bei diesen Umgebungen anmelden.