RightScale-cloud-app

U moet zijn ingelogd als hoofdbeheerder om deze taak te kunnen uitvoeren.

Met Security Assertion Markup Language (SAML) kunnen uw gebruikers inloggen bij zakelijke cloud-apps met hun gegevens voor Google Cloud.

SSO via SAML instellen voor RightScale

Stap 1: Google instellen als SAML-identiteitsprovider (IdP)
  1. Log in bij de Google Beheerdersconsole.

    Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).

  2. Ga op de homepage van de Beheerdersconsole naar Appsand thenWeb- en mobiele apps.
  3. Klik op App toevoegenen danApps zoeken.
  4. Voer RightScale in het zoekveld in.
  5. Plaats in de zoekresultaten de muisaanwijzer op de SAML-app van RightScale en klik op Selecteren.
  6. Doe het volgende op de pagina Google-identiteitsprovidergegevens :
    • Kopieer de Entiteits-ID en de SSO-URL en sla deze op.
    • Download het certificaat.
  7. Klik op Doorgaan.
  8. Op de pagina Serviceprovidergegevens worden de ACS-URL en Entiteits-ID weergegeven.
  9. Klik op Ondertekende reactie.
  10. Klik op Doorgaan.
  11. Klik op de pagina Kenmerktoewijzing op het menu Veld selecteren en wijs de volgende Google-directorykenmerken toe aan de bijbehorende RightScale-kenmerken:
    Google-directorykenmerk RightScale-kenmerk
    Basic Information > Primary Email (Algemene informatie > Primaire e-mailadres) primaryEmail
    Basic Information > First Name (Algemene informatie > Voornaam) firstName
    Basic Information > Last name (Algemene informatie > Achternaam) lastName
  12. Klik op Voltooien.
Stap 2: RightScale instellen als SAML 2.0-serviceprovider (SP)
  1. Open een nieuw incognito browservenster en log met de rol Enterprise Manager (Zakelijke beheerder) in op het RightScale-account dat u wilt gebruiken voor SAML.
  2. Ga naar Enterprise (Zakelijk) and then Settings (Instellingen) and then Single Sign-On.
  3. Kies New (Nieuw) bij de SAML-provider.
  4. Voer de volgende gegevens in:
    1. Display Name (Weergavenaam): voer de naam in die u wilt laten weergeven.
    2. Login Method (Inlogmethode): Laat Allow RighScale-Initiated SSO using a discovery hit (RightScale-geïnitieerde SSO met een discovery hit toestaan) uitgeschakeld.
    3. SAML SSO URL: voer de SSO-URL in die u in stap 1 heeft gekopieerd.
    4. SAML EntityID (SAML Entiteits-ID): voer de Entiteits-ID in die u in stap 1 heeft gekopieerd.
    5. SAML Signing Certificate (SAML-ondertekeningscertificaat): upload het certificaat dat u in stap 1 bij Google heeft gedownload.
Stap 3: De RightScale-app aanzetten
  1. Log in bij de Google Beheerdersconsole.

    Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).

  2. Ga op de homepage van de Beheerdersconsole naar Appsand thenWeb- en mobiele apps.
  3. Selecteer RightScale.
  4. Klik op Gebruikerstoegang.
  5. Als u een service wilt in- of uitschakelen voor iedereen in uw organisatie, klikt u op Ingeschakeld voor iedereen of Uitgeschakeld voor iedereen. Klik vervolgens op Opslaan.

  6. (Optioneel) Ga als volgt te werk om een service aan of uit te zetten voor een organisatie-eenheid:

    1. Selecteer links de organisatie-eenheid.
    2. Selecteer Aan of Uit.
    3. Klik op Overschrijven om je instelling te bewaren als de service voor de bovenliggende organisatie-eenheid wordt gewijzigd.
    4. Als Overschreven al is ingesteld voor de organisatie-eenheid, kies je een optie:
      • Overnemen: De instelling wordt teruggezet op dezelfde instelling als in de bovenliggende organisatie-eenheid.
      • Opslaan: De nieuwe instelling wordt opgeslagen (zelfs als de instelling wordt gewijzigd in de bovenliggende organisatie-eenheid).

    Meer informatie over de organisatiestructuur.

  7. (Optioneel) Schakel de service in voor een groep gebruikers.
    Gebruik toegangsgroepen om een service in te schakelen voor specifieke gebruikers binnen een organisatie-eenheid of in verschillende organisatie-eenheden. Meer informatie

  8. Controleer of de e-mail-ID's van uw RightScale-gebruikersaccounts overeenkomen met die in uw Google-domein.
Stap 4: Controleren of SSO werkt

RightScale ondersteunt zowel door de identiteitsprovider (IdP) als de serviceprovider (SP) gestarte SSO. Volg deze stappen om SSO te verifiëren in een van beide modi:

Door IdP gestart

  1. Log in bij de Google Beheerdersconsole.

    Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).

  2. Ga op de homepage van de Beheerdersconsole naar Appsand thenWeb- en mobiele apps.
  3. Selecteer RightScale.
  4. Klik linksboven op SAML-login testen.

    Als het goed is, wordt RightScale geopend in een nieuw tabblad. Als dit niet het geval is, gebruikt u de informatie in de SAML-foutmeldingen die worden weergegeven om de IdP- en SP-instellingen te updaten en test u de SAML-inlog opnieuw.

Door SP gestart

  1. Open een nieuw incognito browservenster en ga naar uw RightScale-instantie.
    Als het goed is, wordt u doorgestuurd naar de inlogpagina van Google.
  2. Voer uw gebruikersnaam en wachtwoord in.  
    Nadat uw inloggegevens zijn geverifieerd, wordt u automatisch teruggestuurd naar RightScale.


Google, Google Workspace en de gerelateerde merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waarmee ze in verband worden gebracht.

Was dit nuttig?
Hoe kunnen we dit verbeteren?
true
Zoeken
Zoekopdracht verwijderen
Zoekfunctie sluiten
Google-apps
Hoofdmenu
Zoeken in het Helpcentrum
false