Im Libraesva Email Archiver können Sie die SAML Authentication für Benutzer konfigurieren
New Application
Gehen Sie zu: https://entra.microsoft.com > Application > Enterprise Applications > New Application
SAML App gemäß folgenden Schritten erstellen
Single Sign-on Bereich auswählen
SAML als SSO-Methode auswählen
SAML-Konfiguration bearbeiten
Grundlegende SAML-Konfiguration
-
Identificator hinzufügen => EA_FQDN "z.B.: https://ivan-debian-dev.archiver.esvacloud.com"
-
Reply URL hinzufügen "Pflichtfeld", in dieser Phase noch nicht verfügbar, daher vorübergehend die EA_FQDN eintragen, die später ersetzt wird
- SAVE
Application registration
Gehen Sie zu: https://entra.microsoft.com > Enterprise Applications > Permissions > Application registrationM365 Auth Configuration
Stellen Sie sicher, dass die 365-Konfiguration abgeschlossen ist https://docs.libraesva.com/document/configure-office-365/configure-office-365-authentication/Benutzer M365 SAML im Email Archiver konfigurieren
Gehen Sie zum EmailArchiver > Appliance > Integrations > SAML for users
Identity Provider Daten
- Gehen Sie zu: https://entra.microsoft.com > Enterprise Applications > suchen Sie die neu registrierte SAML-Anwendung
- Klicken Sie auf
Single sign-on -
Kopieren Sie die Elemente (4.1), (4.2), (4.3) in die EA SAML-Konfiguration (4.1), (4.2), (4.3)
- SAML-Konfiguration bearbeiten
-
Zertifikat herunterladen und im Bereich X509 public certificate hochladen
- SAVE
Reply URL aktualisieren
URL in die 365-Konfiguration einfügen
Zugelassene Benutzer hinzufügen
-
Users and groups > Add user/group
-
Benutzer hinzufügen
-
Zugelassene Benutzer auswählen
-
Hinweis: Die Liste der zugelassenen Benutzer muss mit der Liste der in der Microsoft 365 Authentication konfigurierten Benutzer übereinstimmen.
TEST authentication