Parallels RAS 20 Administrator's Guide
ProductsSupportPartnersDocumentation
Deutsch
Deutsch
  • Einführung
    • Parallels RAS 20-Versionsverlauf
    • Über Parallels RAS
    • Über dieses Handbuch
    • Neue Funktionen
    • In diesem Handbuch verwendete Begriffe und Abkürzungen
  • Installation von Parallels RAS
    • Systemanforderungen
      • Hardwareanforderungen
      • Softwareanforderungen
      • Microsoft-Lizenzanforderungen
    • Parallels RAS installieren
    • Anmelden und Aktivieren von Parallels RAS
  • Erste Schritte mit Parallels RAS
    • Die Parallels RAS-Konsole
    • Einrichten einer einfachen Parallels RAS-Serverfarm
      • RD-Sitzungshost hinzufügen
      • Applikationen veröffentlichen
      • Benutzer einladen
      • Virtueller Desktop auf Azure
      • Schlussfolgerung
  • Serverfarm und Sites
    • Herstellung einer Verbindung zu einer Parallels RAS-Serverfarm
    • Über Sites
    • Sites in der RAS-Konsole
    • Hinzufügen einer Site zur Serverfarm
    • Replizieren von Site-Einstellungen
    • Verwalten der Lizenzierungssite
    • Verwalten der Administratorkonten
      • Hinzufügen eines Administratorkontos
      • Berechtigungen für Administratorkonten
      • Verwalten der Administratorkonten
      • Konfigurieren von RAS-Konsole-Idle-Sitzungen
      • Verwenden von Instant Messaging
      • Teilnahme am Kundenfeedback-Programm
  • RAS Connection Broker
    • Konfigurieren eines RAS Connection Brokers
    • Sekundäre Connection Broker
    • Sekundäre Connection Broker verwalten
    • Verwenden der Tools zur Computerverwaltung
  • RAS Secure Gateway
    • Überblick
    • Hinzufügen eines RAS Secure Gateways
    • Manuelles Hinzufügen eines RAS Secure Gateways
    • Überprüfen des Status des RAS Secure Gateways
    • Konfiguration eines RAS Secure Gateways
      • Aktivieren oder Deaktivieren eines Secure Gateways
      • Einrichten der öffentlichen Adresse
      • Festlegen von IP-Adressen für Clientverbindungen
      • Standardeinstellungen der Site – Secure Gateways
      • Gateway-Modus und Weiterleitungseinstellungen
      • Gateway-Netzwerkoptionen
      • SSL/TLS-Verschlüsselung
        • SSL-Serverkonfiguration
      • Nutzerportal konfigurieren
        • Verwendung der Standardeinstellungen der Site
        • Aktivieren oder Deaktivieren des Nutzerportals
        • Client-Einstellungen
        • Zugriff auf Netzwerklastausgleich
      • Wyse ThinOS-Unterstützung
      • Secure Gateway-Sicherheit
      • Lastverteilung für Webanforderungen
    • Tunnelling-Richtlinien für Secure Gateways
    • Konfigurieren der Protokollierung
    • Anzeigen von Secure Gateway-Zusammenfassungen und -Metriken
    • Verwenden der Tools zur Computerverwaltung
  • RD-Sitzungshosts
    • RD-Sitzungshost-Typen
    • RD-Sitzungshost hinzufügen
      • Manuelle Agent-Installation
    • Vorlagenbasierten RD-Sitzungshost hinzufügen
    • RD-Sitzungshosts verwalten
      • Gruppieren und Klonen von RD-Sitzungshosts
        • Hostpools hinzufügen (RD-Sitzungshosts)
        • Agenten-Upgrade (RD-Sitzungshosts)
      • Vorlagen verwalten (RD-Sitzungshosts)
        • Eine RD-Sitzungshost-Vorlage erstellen
        • Zuweisen einer Vorlage zu einem Hostpool (RD-Sitzungshost)
        • RD-Sitzungshosts basierend auf einer Vorlage verwalten
      • Hosts verwalten (RD-Sitzungshosts)
        • Anzeigen von RD-Sitzungshosts
        • Prüfen Sie den Status eines RD Session Host Agent
        • Ändern der Site-Zuweisung eines RD-Sitzungshosts
        • Anzeigen und Ändern der Eigenschaften eines RD-Sitzungshosts
          • Verwenden der Standardeinstellungen
          • Allgemein
          • Agent-Einstellungen
          • Benutzerprofil
          • Anwendungspakete
          • Image-Optimierung
          • Desktopzugriff
          • RDP-Drucker
        • Benutzerprofil
          • Benutzerprofil-Disks
          • FSLogix
            • Verwaltung bestehender Profile durch Parallels RAS konfigurieren
            • FSLogix-Antivirus-Ausschlüsse
        • Optimierung
        • Cache für Laufwerksumleitung
        • Konfigurieren der Protokollierung
      • Sitzungen verwalten (RD-Sitzungshosts).
      • Zeitplaner verwenden (RD-Sitzungshosts)
    • Planung der Hochverfügbarkeit
    • Verwalten von Anmeldungen
    • Verwenden der Tools zur Computerverwaltung
    • Veröffentlichen von einem RD-Sitzungshost
    • Anzeigen der veröffentlichten Ressourcen
  • Virtuelle Desktopinfrastruktur (VDI)
    • Unterstützte Anbieter
    • Hinzufügen eines Anbieters
      • RAS Provider Agent-Informationen
        • Installationsoptionen von RAS Provider Agent
      • Hinzufügen eines Hypervisor-Anbieters
      • Hinzufügen eines Cloud-Anbieters
        • Microsoft Azure
          • Einführung und Voraussetzungen
          • Microsoft Entra ID-Anwendung erstellen
          • Hinzufügen von Microsoft Azure als Anbieter
          • Microsoft Azure und Vorlagen
        • Amazon Web Services
          • Einführung und Voraussetzungen
          • Überlegungen zum Design
          • Schritt 1. Einen IAM-Benutzer für den programmatischen Zugriff erstellen
          • Schritt 2. Hinzufügen von AWS als Anbieter
    • VDI verwalten
      • Anbieter verwalten (VDI)
        • Installieren von RAS Provider Agent mit der Installationsdatei
        • Überprüfen des RAS Provider Agent-Status
        • Anbieter in mehreren Serverfarmen verwenden
      • Hostpools verwalten (VDI)
        • Hostpools hinzufügen (VDI)
        • Hostpools löschen (VDI)
        • Hostpoolmitglieder hinzufügen und löschen
        • Filtern von VMs mit einem Platzhalter
        • Hosts in Pools verwalten
        • Agenten-Upgrade (VDI)
      • Vorlagen verwalten (VDI)
        • Virtual Desktop-Vorlagen
        • Verteilung von Multi-Anbieter-Vorlagen
        • Erstellen einer VM-Vorlage
          • Schritt 1: Prüfen und Installieren des Agents
          • Schritt 2: Konfigurieren der Vorlage
            • Bearbeiten
            • Verteilung
            • Erweitert
            • Vorbereitung
            • Optimierung
            • Lizenzschlüssel
            • Zusammenfassung
            • Hostbenennung
          • Parallels-Testvorlagenassistent
          • Ändern der Vorlageneigenschaften
        • So werden Hosts aus einer Vorlage erstellt.
        • Manuelles Hinzufügen eines Hosts
        • Zuweisen einer Vorlage zu einem Hostpool (VDI)
        • Vorlagenpflege
        • Vorlagenstatus
        • Verwaltung der Verteilung von Multi-Anbieter-Vorlagen
        • Verwalten von vorlagenbasierten Hosts
      • Hosts verwalten (VDI)
        • Persistente Hosts
        • Konfigurieren von Hosts für die Interaktion mit RAS Provider Agent in einem anderen Subnetz
      • Sitzungen verwalten (VDI)
      • Zeitplaner verwenden (VDI)
    • Konfigurieren der Protokollierung
    • Aktivieren der Hochverfügbarkeit für VDI
    • Standardeinstellungen der Site (VDI)
    • Verwenden der Tools zur Computerverwaltung
    • Anzeigen der Anbieter-Zusammenfassung
    • Remote-PC-Pools in VDI
      • Einen Anbieter hinzufügen
      • Hinzufügen von PCs zu einem Anbieter
      • Hinzufügen von PCs zu einem Pool
      • Verwalten von PCs in einem Pool
      • Persistente PCs
      • Installationsoptionen des RAS Guest Agents
  • Azure Virtual Desktop
    • Einführung
    • Voraussetzungen
    • Azure Virtual Desktop bereitstellen
      • Azure Virtual Desktop aktivieren und einen Anbieter hinzufügen
      • Arbeitsbereiche hinzufügen
      • Hostpools hinzufügen (Azure Virtual Desktop)
    • Azure Virtual Desktop verwalten
      • Anbieter verwalten (Virtueller Desktop auf Azure)
      • Arbeitsbereiche verwalten (Virtual Desktop auf Azure)
      • Hostpools verwalten (Virtueller Desktop auf Azure)
        • Agenten-Upgrade (Virtueller Desktop auf Azure)
      • Vorlagen verwalten (Virtueller Desktop auf Azure)
        • Erstellen einer Vorlage
        • Vorhandene Vorlagen verwalten
        • Zuweisen einer Vorlage zu einem Hostpool (Azure Virtual Desktop)
      • Hosts verwalten (Virtueller Desktop auf Azure)
      • Sitzungen verwalten (Virtual Desktop auf Azure)
      • Zeitplaner verwenden (Virtueller Desktop auf Azure)
    • Standortvorgaben (Azure Virtual Desktop)
      • Site-Standardeinstellungen für Single-Session-Hosts
      • Site-Standardeinstellungen für Multi-Session-Hosts
    • Parallels Client mit Azure Virtual Desktop verwenden
    • Verifizieren der Bereitstellung
  • PCs
    • Überblick
    • Hostpools verwalten (Remote PC)
    • Hosts verwalten (Remote PC)
    • Hinzufügen eines Remote-PC zu einer Serverfarm
    • Vom Administrator initiierte Registrierung für Remote-PCs
    • Self-Service-Registrierung für Remote-PCs
    • Konfigurieren eines PC
    • Anzeigen des Remote PC-Überblicks
    • Verwenden der Tools zur Computerverwaltung
  • Veröffentlichung
    • Überblick
    • Veröffentlichen eines Desktops
    • Veröffentlichen einer Anwendung
    • Veröffentlichung lokaler Anwendungen
    • PVeröffentlichen einer Anwendung mit MSIX App Attach
    • Veröffentlichen einer Webanwendung
    • Veröffentlichen eines Netzwerkordners
    • Veröffentlichen eines Dokuments
    • Allgemeine Verwaltungsaufgaben
    • Verwalten veröffentlichter Anwendungen
    • Verwalten veröffentlichter Desktops
    • Verwalten veröffentlichter Dokumente
    • Verwalten von Ordnern
    • Standardeinstellungen der Site (Publishing)
    • Verwenden von Filterregeln
    • Bevorzugtes Routing konfigurieren
    • Grundlegendes zum Sitzungsvorstart
    • Prüfen des effektiven Zugriffs
    • Festlegen von Client-Einstellungen
    • Schnelltastatur
  • Sitzungsverwaltung
    • Überblick
    • Sitzungsinformationen
    • Überwachungseinstellungen
    • Verwalten von Sitzungen
    • Die Registerkarte Ressourcen
  • SSL-Zertifikatsverwaltung
    • Generieren eines selbstsignierten Zertifikats
    • Generieren einer Zertifikatsignaturanforderung (CSR)
    • Let's Encrypt-Zertifikate
      • Let's Encrypt-Zertifikat anfordern
      • Wie Parallels RAS Zertifikate von Let's Encrypt anfordert
    • Importieren eines Zertifikats
    • Exportieren eines Zertifikats
    • Zuweisen eines Zertifikats zu Secure Gateways und HALBs
    • Audit-Zertifikate
    • Berechtigungen zur Verwaltung von Zertifikaten
    • Upgrade von einer älteren RAS-Version
  • Verbindungs- und Authentifizierungseinstellungen
    • Verbindungseinstellungen RAS Connection Broker
    • Einstellungen für Remotesitzungen
    • Einstellung der Anmeldezeiten
    • Beschränken des Zugriffs nach Typ und Build-Nummer von Parallels Client
    • Multifaktor-Authentifizierung
      • MFA-Anbieter hinzufügen
      • Verwenden von RADIUS
        • Verbindung
        • Attribute
        • Automatisierung
        • Erweitert
        • Konfigurieren von Azure MFA
        • Konfigurieren von Duo
      • Verwendung von TOTP
        • TOTP konfigurieren
        • Konfigurieren von Google Authenticator
        • Microsoft Authenticator konfigurieren
      • E-Mail-OTP konfigurieren
      • Verwenden von Deepnet DualShield
        • Unterstützte Token
        • Konfigurieren der Authentifizierungsplattform DualShield 5.6+
        • Konfigurieren von Parallels RAS für die Nutzung der DualShield Authentication Platform
        • Herstellen einer Verbindung zu einer RAS-Farm
      • Verwenden von SafeNet
        • Konfigurieren von SafeNet
      • Konfiguration von MFA-Regeln
    • Ändern des Domain-Passworts durch Benutzer zulassen
    • Erkennen von RAS-Verbindungen über E-Mail-Adresse
  • Lastausgleich und HALB
    • Lastverteilung auf Ressourcenbasis und mit Roundrobin
      • CPU-Optimierung konfigurieren
    • High Availability Load Balancing (HALB)
      • Voraussetzungen
      • Bereitstellen einer Parallels HALB-Appliance
      • Hinzufügen eines virtuellen HALB-Servers
      • HALB-Gerätestatus und Versionsnummer
      • HALB-Wartung
      • HALB-Anschluss- und Sitzungsinformationen
      • Ändern des Passworts für HALB Appliance
  • Mandantenfähige Architektur des RAS
    • Überblick
    • Architekturbeschreibung
      • Überblick über die Implementierung
      • Ablauf der Benutzerverbindung
    • Bereitstellung von Mandantenmakler und Mandanten
      • Bereitstellen des Mandantenmaklers
      • Bereitstellen eines Mandanten
        • Verknüpfen eines Mandanten mit einem Mandantenmakler
        • Verknüpfen mit einem geheimen Schlüssel
        • Überprüfen des Verknüpfungsstatus
        • Konfigurieren des Netzwerks
        • Zuweisen einer öffentlichen Domänenadresse
        • Konfigurieren eines SSL-Zertifikats
        • Einrichten des Routings für eingehenden Datenverkehr
      • Benutzerauthentifizierung
      • Lösen der Verknüpfung vom Mandantenmakler
    • Verwalten von Mandanten
      • Mandantenkonfiguration
      • Löschen eines Mandantenobjekts
      • Öffnen einer Mandantenkonsole
    • Gemeinsam genutzte Gateways
    • Netzwerk-Load-Balancer von Drittanbietern
    • Web Client und Designs
    • Überwachung von Mandanten
    • Kompatibilität und Updates des Mandantenmaklers
    • Upgrade von einer älteren RAS-Version
    • Konfigurieren von Benachrichtigungen
    • Kommunikationsschnittstellen
  • SAML SSO-Authentifizierung
    • Einführung
    • Systemvoraussetzungen
    • SAML-Grundlagen
    • SAML-Konfiguration
      • Voraussetzungen
      • Konfiguration der Identitätsanbieter-Seite
      • Konfiguration der SP-Seite (RAS-Seite)
      • Konfiguration des Active Directory-Benutzerkontos
      • Vorlagen für Zertifizierungsstellen konfigurieren
        • Enrollment Agent-Vorlage erstellen
        • Erstellen einer Smartcard-Anmeldezertifikat-Vorlage
      • RAS-Registrierungsserver-Konfiguration
      • RAS-Registrierungsserver – Hochverfügbarkeit
      • SAML-Identitätsanbieter-Beispiel und Tipps
        • Benutzerkontoattribute
        • Sicherheitstipp
      • Konfiguration von Parallels Client
      • Konfiguration der Parallels Client-Richtlinie
      • Testen der SAML SSO-Bereitstellung
      • Fehlermeldungen
  • Die Schemas werden im Kapitel über den Web Client und Nutzerportal von Parallels (S. ) ausführlich b
    • Konfigurieren von Web Client
    • Schemas konfigurieren
      • Allgemeine Einstellungen
      • Zugangseinstellungen
      • Nachrichteneinstellungen
      • Einstellungen für Web Client-Designs
        • URLs
        • Branding
        • Farben
        • Sprachleiste
        • Nachrichten
        • Eingabeaufforderung
        • Gateway
        • Gesetzliche Richtlinien
      • Schemaeinstellungen für Parallels Client für Windows
      • Allgemeine Schemaaufgaben
      • Delegieren von Berechtigungen für die Sitzungsverwaltung
    • Parallels Web Client öffnen
    • Hauptmenüoptionen
    • Starten von Remote-Anwendungen und -Desktops
      • Verwenden von Ziehen und Ablegen
      • Native Funktion der Zwischenablage
      • Weitere nützliche Funktionen
    • Automatische Anmeldung
    • Direkter App-Zugriff
    • Verwenden der Symbolleiste
      • Verwenden der Symbolleiste auf Desktop-Computern
      • Verwenden der Symbolleiste auf Mobilgeräten
      • Verwenden des Remote Clipboards
      • Ausblenden der Elemente der Symbolleiste
  • Universal Printing
    • Verwalten von Universal Printing-Einstellungen
    • Universelle Druckertreiber
    • Verwalten von Schriftarten
  • Universal Scanning
    • Verwalten von Universal Scanning
    • Hinzufügen von Scan-Anwendungen
  • Verwaltung von Benutzergeräten und Client-Richtlinien
    • Einladen von Benutzern, eine Verbindung zu Parallels RAS herzustellen
    • Massenkonfiguration von Benutzergeräten
    • Aktivieren der Helpdesk-Unterstützung
    • Aktivieren der Helpdesk-Unterstützung
    • Überwachen von Geräten
      • Abrufen zusätzlicher Geräteinformationen
    • Windows-Gerätegruppen
    • Verwalten von Windows-Geräten
      • Ersetzen des Windows-Desktops
    • Planen von Zyklen für Windows-Geräte und Windows-Gruppen
    • Client-Richtlinien
      • Hinzufügen einer neuen Client-Richtlinie
      • Konfigurieren der Sitzungseinstellungen
        • Verbindung
        • Anzeige
        • Drucken
        • Scannen
        • Audio
        • Tastatur
        • Lokale Geräte und Ressourcen
        • Erfahrung
        • Netzwerk
        • Server-Authentifizierung
        • Erweiterte Einstellungen
      • Konfigurieren der Optionen für die Client-Richtlinie
      • Konfigurieren der Steuerelementeinstellungen
      • Konfigurieren der Gateway-Umleitung
      • Rückwärtskompatibilität der Client-Richtlinie
      • Richtlinieninformationen in Parallels Client
    • Konfigurieren der Remote-Dateiübertragung
      • Dateiübertragung für einen Server konfigurieren
      • Dateiübertragung im Nutzerportal konfigurieren
      • Dateiübertragung für eine Client-Richtlinie konfigurieren
  • Berichterstellung
    • Systemvoraussetzungen
    • Microsoft SQL Server installieren
      • Installieren Sie Microsoft SQL Server 2016 oder früher
      • Microsoft SQL Server 2017 oder 2019 installieren
    • Parallels RAS Reporting installieren
    • Parallels RAS-Berichte erstellen
    • Konformität mit der DSGVO
  • Performance Manager
    • Überblick
    • Installieren von RAS Performance Monitor
    • Verwenden von Parallels RAS Performance Monitor
    • Konfigurieren der Sicherheit für RAS Performance Monitor
    • Aktualisieren von RAS Performance Monitor
  • Allgemeine Managementaufgaben
    • Wiederherstellung Hinzufügen eines Root-Administrators
    • Hostnamensauflösung
    • Tools zur Computerverwaltung
    • Site-Informationen
    • Site-Einstellungen
    • MSIX-Anwendungspakete verwenden
    • Verwendung von Vorlagenversionen
    • Prüfung der Einstellungen
    • Upgrade von RAS-Agents
    • Lizenzierung
    • Konfigurieren der HTTP-Proxy-Einstellungen
    • Ereignisbenachrichtigungen des Systems
      • Konfigurieren von Benachrichtigungs-Handlern
      • Konfigurieren von Benachrichtigungsskripten
      • Konfigurieren der SMTP-Serververbindung für Ereignisbenachrichtigungen
    • RAS-Sitzungsvariablen
    • Auflösung von Problemen mit der Z-Reihenfolge
    • Wartung und Backup
      • Exportieren und Importieren von Serverfarmeinstellungen über die Befehlszeile
    • Berichterstellung und Fehlerbehebung
    • Protokollierung
    • Funktion vorschlagen
  • Parallels RAS-Verwaltungsportal
    • Überblick
    • Voraussetzungen
    • Installation
    • Anmelden beim RAS-Verwaltungsportal
    • RAS Web-Administrationsdienst konfigurieren
    • Benutzeroberfläche des RAS-Verwaltungsportals
  • Parallels RAS-APIs
    • RAS PowerShell API
    • RAS REST API
      • Installation
      • Berechtigungen
      • Erste Schritte
      • Anmelden und Senden von Anforderungen
      • Weitere Informationen
    • RAS Web Client-API und Parallels Client URL-Schema
  • Anhang
    • Microsoft-Lizenzanforderungen in Parallels RAS
    • Port-Referenz
      • Parallels Client
      • Internetbrowser
      • HALB
      • RAS Secure Gateway
      • RAS Connection Broker
      • RAS-Konsole
      • SSRS
      • RAS-Berichterstellung
      • RAS Web-Administrationsdienst (REST/Verwaltungsportal)
      • RAS PowerShell
      • RAS Provider Agent
      • RAS-Registrierungsserver
      • RAS RD Session Host Agent
      • RAS Guest Agent
      • RAS Remote PC Agent
      • Mandantenmakler
      • Ports für Active Directory und Domain Services
      • Virtueller Desktop auf Azure
    • RAS-Leistungsindikatoren
Powered by GitBook

© 2025 Parallels International GmbH. All rights reserved.

On this page

Was this helpful?

Export as PDF
  1. SAML SSO-Authentifizierung
  2. SAML-Konfiguration

Konfiguration der SP-Seite (RAS-Seite)

PreviousKonfiguration der Identitätsanbieter-SeiteNextKonfiguration des Active Directory-Benutzerkontos

Was this helpful?

Auf der Seite des Dienstanbieters (der Parallels RAS-Seite) müssen Sie die Web (SAML)-Authentifizierung aktivieren und den Identitätsanbieter zur RAS-Farm hinzufügen.

Aktivieren der Web (SAML)-Authentifizierung

  1. Navigieren Sie in der RAS-Konsole zu Verbindung > Authentifizierung.

  2. Wählen Sie im Abschnitt Erlaubte Authentifizierungstypen die Option Web (SAML).

Hinzufügen eines Identitätsanbieters zur RAS-Farm

So fügen Sie einen Identitätsanbieter hinzu:

  1. Navigieren Sie in der RAS-Konsole zu Verbindung > SAML. Wenn die Registerkarte deaktiviert ist, stellen Sie sicher, dass Sie Web (SAML) aktiviert haben. Siehe oben.

  2. Klicken Sie auf Aufgaben > Hinzufügen.

  3. Geben Sie im Assistenten Identitätsanbieter hinzufügen einen Anbieternamen an.

  4. Wählen Sie in der Dropdownliste Verwendung mit dem Design ein aus, dem der IdP zugeordnet werden soll. Wenn Sie noch kein bestimmtes Design haben, können Sie das Standarddesign verwenden oder <nicht verwendet> auswählen und später ein Design zuweisen. Beachten Sie, dass es mehrere Identitätsanbieter geben kann, die in derselben RAS-Farm konfiguriert sind. Zurzeit kann jedoch ein Identitätsanbieter einem Schema zugeordnet werden.

  5. Wählen Sie eine der folgenden Methoden aus, die der Assistent verwendet, um die Identitätsanbieter-Informationen zu erhalten:

    • Veröffentlichte Identitätsanbieter-Metadaten importieren Importieren Sie aus einem im Internet veröffentlichten XML-Dokument. Geben Sie die Dokument-URL aus der Konfiguration der Identitätsanbieter-Seite an.

    • Identitätsanbieter-Metadaten aus einer Datei importieren Importieren Sie aus einer lokalen XML-Datei, die von der Identitätsanbieter-Anwendung heruntergeladen wurde. Geben Sie den Dateinamen und den Pfad in dem dafür vorgesehenen Feld an.

    • Geben Sie die Identitätsanbieter-Informationen manuell ein: Wählen Sie diese Option und geben Sie dann die Informationen auf der nächsten Seite des Assistenten manuell ein.

  6. Klicken Sie auf Weiter.

  7. Wenn die Konfiguration im vorherigen Schritt importiert wurde, wird die nächste Seite mit Daten aus der XML-Datei gefüllt. Wenn Sie sich für die manuelle Eingabe der Identitätsanbieterdaten entschieden haben, müssen Sie die Werte selbst eingeben:

    • IdP-Entitäts-ID: ID der Identitätsanbieter-Entität.

    • IdP-Zertifikat: Identitätsanbieter-Zertifikatsdaten. Um dieses Feld auszufüllen, müssen Sie das Zertifikat von der Identitätsanbieter-Seite herunterladen, dann die heruntergeladene Datei öffnen, ihren Inhalt kopieren und in dieses Feld einfügen.

    • Anmelde-URL: Anmelde-URL

    • Abmelde-URL: Abmelde-URL

    Wählen Sie die Option Unverschlüsselte Assertion zulassen, falls erforderlich.

  8. Hinweis: Standardmäßig ist die Option Unverschlüsselte Assertion zulassen deaktiviert. Stellen Sie sicher, dass die Identitätsanbieterkonfiguration auf verschlüsselte Assertion eingestellt ist, oder ändern Sie die Standardeinstellung innerhalb der RAS-Konfiguration.

  9. An dieser Stelle können Sie Einstellungen für den Dienstanbieter (Service-Provider, SP) konfigurieren, die auf der IdP-Seite (IdP-Portal) importiert werden sollen. Sie können es jetzt tun oder später. Um es jetzt zu tun, folgen Sie den nachstehenden Schritten. Um es später zu tun, klicken Sie auf Fertigstellen und öffnen dann ggf. die Eigenschaften des Identifizierungsanbieter-Objekts, wählen die Registerkarte SP und führen dieselben Schritte wie unten beschrieben aus.

  10. Um die SP-Einstellungen zu konfigurieren, klicken Sie auf die Schaltfläche Informationen zum Dienstanbieter.

  11. Geben Sie in dem sich öffnenden Dialogfeld die Hostadresse ein. Der Identitätsanbieter wird auf diese Adresse umleiten, die über den Browser des Endbenutzers zugänglich sein sollte.

  12. Die anderen Felder einschließlich SP-Entitäts-ID, Antwort-URL, Anmelde-URL und Abmelde-URL sind auf der Grundlage der Hostadresse vorbelegt. Das SP-Zertifikat wird automatisch generiert.

  13. Der nächste Schritt besteht darin, die IdP-Konfiguration anhand der oben genannten Werte zu vervollständigen. Diese Werte können manuell kopiert oder als Metadaten-Datei (XML) exportiert werden. Klicken Sie auf den Link SP-Metadaten exportieren zu Datei. Speichern Sie die Metadaten als XML-Datei. Importieren Sie die XML-Datei in Ihren Identitätsanbieter.

  14. Schließen Sie das Dialogfeld und klicken Sie auf Fertigstellen.

Konfigurieren von Benutzerkontoattributen

Bei der Benutzerauthentifizierung durch den Identitätsanbieter werden die Benutzerkontoattribute in Active Directory mit den entsprechenden Attributen in der Identitätsanbieter-Benutzerdatenbank verglichen. Sie können wie unten beschrieben konfigurieren, welche Attribute für den Vergleich verwendet werden sollen.

In der folgenden Tabelle sind die verfügbaren Attribute aufgeführt:

RAS-Name

SAML-Name *

AD-Name

Beschreibung

UserPrincipalName

NameID

userPrincipalName

Der User Principal Name (UPN) ist der Name eines Systembenutzers in einem E-Mail-Adressformat.

Unveränderliche ID

Unveränderliche ID

objectGUID

Ein universell eindeutiger Identifikator.

SID

SID

objectSid

Eine ObjectSID enthält einen Domänenpräfixbezeichner, der die Domäne eindeutig identifiziert, und einen Relativbezeichner (RID), der den Sicherheitsprinzipal innerhalb der Domäne eindeutig identifiziert.

sAMAccountName

sAMAccountName

sAMAccountName

Das sAMAccountName-Attribut ist ein Anmeldename, der zur Unterstützung von Clients und Servern früherer Windows-Versionen, wie z. B. Windows NT 4.0 und anderen, verwendet wird.

Eigene

E-Mail

E-Mail

Ein benutzerdefiniertes Attribut, das verwendet wird, damit jeder SAML-Attributname mit jedem AD-Attributwert übereinstimmen kann. Standardmäßig ist es die E-Mail-Adresse.

* Die Attribute in der Spalte SAML-Name sind bearbeitbar und können auf der Grundlage des von Ihnen verwendeten Identitätsanbieters angepasst werden.

So konfigurieren Sie Attribute:

  1. Klicken Sie in der RAS-Konsole mit der rechten Maustaste auf einen Identitätsanbieter, den Sie in den vorherigen Schritten hinzugefügt haben.

  2. Wählen Sie im Dialogfeld Eigenschaften des Identitätsanbieters die Registerkarte Attribute aus. Auf dieser Registerkarte können Sie die Attribute, die für den Vergleich verwendet werden sollen, auswählen oder löschen oder benutzerdefinierte Attribute erstellen:

    • Die ausgewählten Attribute werden für eine Übereinstimmung verglichen.

    • Die Namen aller vorkonfigurierten SAML-Attribute (die Identitätsanbieter-Seite) können bei Bedarf an die AD-Attribute angepasst werden.

    • Das benutzerdefinierte Attribut kann verwendet werden, damit jeder SAML-Attributname mit jedem AD-Attributwert übereinstimmen kann. Standardmäßig ist es die E-Mail-Adresse.

  3. Konfigurieren und aktivieren Sie die gewünschten Attribute je nach Bedarf auf der Grundlage der auf der Identitätsanbieter-Seite konfigurierten Attribute.

  4. Klicken Sie auf OK, um das Dialogfeld zu schließen.

Hinweis 1: Mehrere Attribute werden in der dargestellten Reihenfolge verwendet. Fällt ein Attribut aus, wird das nächste konfigurierte Attribut verwendet. Es wird jeweils nur ein Attribut verwendet (in entweder/oder Weise). Hinweis 2: Wenn mehrere AD-Benutzer mit dem gleichen AD-Attributwert konfiguriert sind, schlägt der Benutzerabgleich fehl. Wenn beispielsweise das E-Mail-Attribut gewählt wird und verschiedene AD-Benutzer die gleiche E-Mail-Adresse haben, ist der Attributabgleich zwischen Identitätsanbieter-Konto und AD-Benutzerkonto nicht erfolgreich.

Tipps zur Konfiguration von Attributen

  • Wenn möglich, verwenden Sie eine Automatisierung für die Benutzersynchronisierung (z. B. Microsoft Azure AD Connect für die Azure Identitätsanbieterkonfiguration) zwischen Ihrem Active Directory und dem Identitätsanbieter, um den Aufwand für das Benutzeridentitätsmanagement zu minimieren.

  • Wählen Sie ein Benutzeridentifikationsattribut, das für Ihre Umgebung eindeutig ist, wie z. B. den User Principal Name (UPN) oder die Immutable ID (ObjectGuid), wenn möglich. Alternativ können Sie auch andere eindeutige Identifikatoren wie die E-Mail-Adresse verwenden. Stellen Sie in diesem Fall sicher, dass das Feld E-Mail-Adresse im Benutzerobjekt im AD konfiguriert ist. Wenn Sie Microsoft Exchange Server verwenden, verwenden Sie die Registerkarte Exchange-Adressen und die Exchange-Richtlinien.

  • Wenn Sie UPN als Attribut verwenden, können Sie auch alternative UPN-Suffixe konfigurieren. Dies kann von Active Directory-Domänen und -Trusts aus erfolgen (wählen Sie Root > Rechtsklick, um das Dialogfeld Eigenschaften zu öffnen). Sobald ein neues alternatives UPN-Suffix erstellt wurde, können Sie den UPN in den Benutzerobjekteigenschaften von Active Directory-Benutzern und -Computern ändern.

Kontobild hinzufügen

Um das Ganze noch weiter zu personalisieren, können Sie ein benutzerdefiniertes Kontobild hinzufügen, das während der Benutzeranmeldung bei der Verwendung von Single Sign-On auf dem Windows-Anmeldebildschirm angezeigt wird. Dies wird in näher beschrieben.

Design
https://kb.parallels.com/en/129028