Community
    • Categories
    • Recent
    • Popular
    • Users
    • Search
    • Register
    • Login

    SSO

    Scheduled Pinned Locked Moved Betrieb
    4 Posts 2 Posters 320 Views 2 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • U Offline
      u2micha
      last edited by

      Wir haben SSO lt folgender Anleitung eingerichtet und aktiv:

      https://kb.i-doit.com/de/benutzerauthentifizierung-und-verwaltung/sso-vergleich/saml/azure-ad-saml.html

      jedoch stellt sich nun das Problem WIE kann ich mich mit einem lokalen Benutzer anmelden?

      Beispiel 1: wenn ich via systemapi user zugreifen möchte? (aktuelles Problem)
      Beispiel 2: wenn mein AAD nicht verfügbar ist.

      aktuell kann ich mich NUR mit dem lokalen admin User über https://my.domain.com/admin anmelden
      bitte um Untersützung

      VG
      Michael

      U 1 Reply Last reply Reply Quote 0
      • U Offline
        u2micha @u2micha
        last edited by

        @u2micha

        NACHTRAG:

        hatte hier ein Verständnisproblem!
        wenn ich über https://my.domain.com/admin Single Sign On deaktivere dann kann ich mich auch mit
        einem lokal verwalteten User anmelden!

        somit ist Problem zu Beispiel 2: siehe oben gelöst.

        ABER wenn ich via API ein login durchführe:

        1. öffnen eines inkognito Fensters in irgendeinem Browser
        2. test via https://srvcmdb01.ocilion.com/src/jsonrpc.php
          --> dann wird immer weitergeleitet auf die SSO Seite (microsoft login)

        irgendwer eine Idee?

        VG michael

        1 Reply Last reply Reply Quote 0
        • Michael HuhnM Offline
          Michael Huhn
          last edited by

          undefined @u2micha

          ich würde dir empfehlen einen 2. VHost anzulegen der keine SSO verwendet.
          Diesen kannst du dann für die API verwenden.

          Mit i-doit 29 hat sich ggf. daran schon etwas geändert. Siehe Release Notes -> https://kb.i-doit.com/en/version-history/release-notes/release-notes-29.html

          U 1 Reply Last reply Reply Quote 0
          • U Offline
            u2micha @Michael Huhn
            last edited by

            @Michael-Huhn said in SSO:

            undefined @u2micha

            ich würde dir empfehlen einen 2. VHost anzulegen der keine SSO verwendet.
            Diesen kannst du dann für die API verwenden.

            Mit i-doit 29 hat sich ggf. daran schon etwas geändert. Siehe Release Notes -> https://kb.i-doit.com/en/version-history/release-notes/release-notes-29.html

            vielen Dank für Hinweis!

            wird schon mal eingeplant 🙂

            1 Reply Last reply Reply Quote 0
            • First post
              Last post