Administrator Guide

Table Of Contents
12. Klicken Sie auf der Seite Bereit zum Hinzufügen der Vertrauensstellung auf Weiter.
13. Klicken Sie auf Schließen.
Die erstellte Vertrauensstellung wird in der Konsole Vertrauensstellung der vertrauenden Seite aufgeführt.
14. Melden Sie sich beim öffentlichen Cloud-Server der Wyse Management Suite an.
15. Navigieren Sie zu Portalverwaltung > Active Directory und klicken Sie auf WMS-Regeln anzeigen.
16. Kopieren Sie den Inhalt, der im Fenster WMS-Regeln angezeigt wird.
17. Navigieren Sie zur ADFS-Konsole, klicken Sie mit der rechten Maustaste auf die Vertrauensstellung und wählen Sie
Anspruchsausstellungsrichtlinie bearbeiten.
18. Klicken Sie auf der Registerkarte Ausstellungstransformationsregeln auf Regel hinzufügen.
19. Klicken Sie auf OK.
Es wird das Fenster Regelvorlage auswählen angezeigt.
20. Wählen Sie aus der Dropdown-Liste Anspruchsregelvorlage die Option Ansprüche mithilfe einer benutzerdefinierten Regel
senden aus und klicken Sie auf Weiter.
21. Klicken Sie auf Regel hinzufügen.
22. Geben Sie den Anspruchsregelnamen ein und fügen Sie den Inhalt, der in Schritt 16 kopiert wurde, in das Feld Benutzerdefinierte
Regel ein.
23. Klicken Sie auf Fertigstellen.
24. Klicken Sie auf Anwenden und dann auf OK.
25. Navigieren Sie zu Portalverwaltung > Active Directory und klicken Sie auf Konfiguration hinzufügen.
26. Klicken Sie zum Hochladen der auf Ihrem Thin Client gespeicherten XML-Datei auf XML-Datei laden.
Die Datei steht unter https://adfs.example.com/FederationMetadata/2007–06/FederationMetadata.xml zur
Verfügung.
27. Klicken Sie auf Konfiguration aktualisieren.
28. Damit Mandanten das "Einmalige Anmelden" mithilfe von ADFS konfigurieren können, wählen Sie das Kontrollkästchen SSO-
Anmeldung mit ADFS aktivieren. Diese Funktion folgt der SAML-Standardspezifikation (Security Assertion und Markup Language).
29. Zum Validieren der Konfigurationsinformationen klicken Sie auf ADFS-Anmeldung testen. Dies ermöglicht Mandanten das Testen
ihres Setups vor dem Speichern.
30. Geben Sie die ADFS-Anmeldedaten ein und klicken Sie auf Anmelden.
Nachdem ADFS konfiguriert wurde, wird die Meldung Test war erfolgreich angezeigt.
31. Importieren Sie die AD-Domänenbenutzer aus dem Remote-Repository in die Wyse Management Suite-Public Cloud.
32. Navigieren Sie zur Seite Benutzer und weisen Sie den importierten AD-Domänenbenutzern Rollen zu.
33. Gehen Sie zum Wyse Management Suite-Public-Cloud-Portal und klicken Sie auf den Link Mit Ihren Domain-
Anmeldeinformationen anmelden.
34. Geben Sie die e-Mail-Adresse des importierten AD-Domänenbenutzers ein und klicken Sie auf Anmelden.
Sie werden nach der Anmeldung bei ADFS auf den Wyse Management Suite-Server umgeleitet.
Konfigurieren der Secure LDAP- oder LDAPS-Setups
Gehen Sie wie folgt vor, um das Stammzertifikat von den Active Directory-Zertifikatdiensten anzufordern und ein sicheres LDAP- oder
LDAPS-Setup zu konfigurieren:
Schritte
1. Navigieren Sie zum Active Directory-Domänenserver.
2. Navigieren Sie zu Start > Ausführen.
3. Geben Sie mmc ein und klicken Sie auf OK.
Das Fenster Konsole1 wird angezeigt.
4. Klicken Sie auf Datei > Snap-Ins hinzufügen oder entfernen.
5. Fügen Sie die Zertifikate zum lokalen System hinzu und klicken Sie auf OK.
6. Blenden Sie den Ordner Personal im linken Fensterbereich ein.
7. Klicken Sie mit der rechten Maustaste auf die Zertifikate und gehen Sie zu Alle Aufgaben > Neues Zertifikat anfordern.
Das Fenster Zertifikatregistrierung wird angezeigt.
8. Klicken Sie auf Weiter.
9. Klicken Sie auf der Registerkarte Zertifikatregistrierungsrichtlinie auswählen auf Weiter.
132
Sicherheitskonfigurationen