Mit der Schnelleinrichtung können Sie die SP-Metadaten bereits beim Hinzufügen eines IDP abrufen. Die Schritte zur Schnelleinrichtung sind unten aufgeführt:
- Klicken Sie auf Neuen IDP hinzufügen Knopf im Konfigurierte IDPs .
- Wähle aus Quick Setup Option im Pop-up, das sich öffnet.
- Wählen Sie Ihren IDP aus der Liste der angezeigten IDPs aus
Nachdem Sie die obigen Schritte abgeschlossen haben, wird der erste Schritt des Schnelleinrichtungsprozesses angezeigt. In diesem Schritt wird Ihr IDP eingerichtet.
1.1: Metadaten des Dienstanbieters
Hier finden Sie die Metadaten Ihres SP. Diese müssen Sie Ihrem IDP zur Verfügung stellen. Es gibt zwei Möglichkeiten, diese Metadaten Ihrem IDP hinzuzufügen.
- Importieren Sie die Metadaten
- Wenn Ihr IDP den Import der Metadaten unterstützt, können Sie wählen Durch die Bereitstellung einer Metadaten-URL für den IDP.
- Abhängig davon, wie Ihr IDP die Metadaten akzeptiert, können Sie entweder die Metadaten-URL angeben oder die verwenden Metadaten herunterladen Klicken Sie auf die Schaltfläche, um eine entsprechende XML-Datei herunterzuladen.

- Fügen Sie die Metadaten manuell hinzu
Wenn Sie die Metadaten manuell hinzufügen möchten, können Sie wählen Durch manuelles Konfigurieren der Metadaten auf Ihrem IDP. Sie finden die folgenden Informationen. Diese Angaben müssen Ihrem IDP mitgeteilt werden
- SP-Entitäts-ID
- ACS-URL
- ACS-URL

- Der nächste Schritt der Schnelleinrichtung befasst sich mit der Einrichtung von IDP-Metadaten auf SP. Wir werden dies im nächsten Abschnitt der Einrichtungsanleitung behandeln.
- Wenn Sie Ihren IDP über die Schnelleinrichtung hinzugefügt haben, haben Sie den ersten Schritt, d. h. das Hinzufügen von SP-Metadaten zu Ihrem IDP, bereits abgeschlossen. Nun können Sie mit dem zweiten Schritt der Schnelleinrichtung fortfahren.
1.2: Konfigurieren Ihres Identitätsanbieters
In diesem Schritt fügen Sie Ihre IDP-Metadaten hinzu.
- Benutzerdefinierter IDP-Name
- Sie können einen Namen für Ihren IDP eingeben Benutzerdefinierter IDP-Name Feld. Falls Ihr Anwendungsfall mehrere IDPs erfordert, wird auf der Anmeldeseite der benutzerdefinierte Name für diesen IDP auf der SSO-Schaltfläche angezeigt. Wenn Sie keinen benutzerdefinierten Namen hinzufügen möchten, klicken Sie einfach auf das entsprechende Dropdown-Menü und wählen Sie nicht.

- Hinzufügen der IDP-Metadaten
Es gibt drei Möglichkeiten, Ihre IDP-Metadaten hinzuzufügen. Wählen Sie im Dropdown-Menü eine der folgenden Methoden aus:
- Ich habe die Metadaten-URL für meinen IDP
- Fügen Sie Ihre Metadaten-URL hinzu Geben Sie die Metadaten-URL ein Feld.

- Ich habe eine Datei, die die Metadaten enthält
- Verwenden Sie die Wählen Sie Datei Klicken Sie auf die Schaltfläche, um nach Ihrer Metadatendatei zu suchen.

- Ich möchte den IDP manuell konfigurieren
Um den IDP manuell zu konfigurieren, benötigen Sie die folgenden Details aus den Metadaten Ihres IDP:
| Single-Sign-On-URL |
Kopieren Sie und fügen die Single-Sign-On-URL über die Registerkarte „WordPress IDP-Metadaten“. |
| IDP-Entitäts-ID/Aussteller |
Kopieren Sie und fügen die IDP-Entitäts-ID/Aussteller über die Registerkarte „WordPress IDP-Metadaten“. |
| IDP-Signaturzertifikat |
Laden Sie Zertifikat aus der Registerkarte „WordPress IDP-Metadaten“ und fügen Sie es aus der Datei ein. |
- Single-Sign-On-URL
- IDP-Entitäts-ID
- IDP-Signaturzertifikat

- Testen der Konfiguration
Nachdem Sie die IDP-Metadaten hinzugefügt haben, klicken Sie auf Speichern. Wenn der IDP erfolgreich hinzugefügt wurde, wird ein Attribute testen und abrufen Klicken Sie auf diese Schaltfläche, um zu testen, ob der IDP erfolgreich hinzugefügt wurde.
1.3: Benutzerprofil
In diesem Schritt richten Sie grundlegende Benutzerprofilattribute für Ihren SP ein
- Passend zu einem Benutzer
- Wenn sich der Benutzer bei Jira anmeldet, wird eines der vom IDP eingehenden Daten/Attribute verwendet, um den Benutzer in Jira zu suchen. Dies dient dazu, den Benutzer in Jira zu erkennen und ihn mit demselben Konto anzumelden. Sie können über die Dropdown-Liste auswählen, welches Attribut dafür verwendet werden soll.

- Profilattribute festlegen
- Beides einrichten Benutzername und E-Mail ist erforderlich, wenn Sie Benutzern die Registrierung ermöglichen möchten. Wenn die Testkonfiguration im vorherigen Schritt erfolgreich war, werden die Eingaben für die Attribute „Benutzername“ und „E-Mail“ als Dropdown-Menüs angezeigt. Diese Dropdown-Menüs enthalten alle vom IDP gesendeten Attributnamen des Benutzers. Sie müssen die entsprechenden Optionen mit dem Benutzernamen und der E-Mail-Adresse des Benutzers auswählen.

1.4: Benutzergruppen – Standardgruppen
- Wählen Sie in diesem Schritt die Standardgruppen der Benutzer aus. Du kannst den ... benutzen Standardgruppen Dazu können mehrere Gruppen als Standardgruppen festgelegt werden. Der Benutzer wird nach erfolgreicher Anmeldung per SSO standardmäßig diesen Gruppen zugewiesen.
- Sie können Standardgruppen für aktivieren Alle Nutzer or Neue Nutzer Verwendung der Aktivieren Sie Standardgruppen für runterfallen. Wählen Keine Präsentation wenn Sie SSO-Benutzern keine Standardgruppe zuweisen möchten.
1.5: Fehlerbehebung und Support
- Dieser Schritt markiert das Ende der Schnelleinrichtung. Falls bei der Einrichtung Ihres IDP Probleme oder Fehler aufgetreten sind, können Sie die Schritte im Abschnitt Problemlösung Abschnitt, um mit uns Kontakt aufzunehmen.
- Auf dieser Seite können Sie auch die Ergebnisse einer erfolgreichen Testkonfiguration sehen. Dazu gehören die von Ihrem IDP empfangenen Attribute, die gesendete SAML-Anfrage und die empfangene SAML-Antwort.
- Wenn Sie Ihren IDP über diese Methode hinzufügen, wird die grundlegende SSO-Funktion für Ihre Endbenutzer eingerichtet. Sie können Ihr Setup jederzeit mithilfe der von uns bereitgestellten Funktionen weiter anpassen. Verwenden Sie dazu die Bearbeiten Dropdown-Liste für Ihren IDP im Konfigurierte IDPs Seite. Von hier aus können Sie auf Ihre SP-Metadaten zugreifen und Ihre Benutzerprofil und Benutzergruppen Einstellungen. Weitere Informationen zu diesen Einstellungen finden Sie im Benutzerdefinierte Installation Abschnitt dieses Handbuchs.
- Um Dienstanbieter-Metadaten von Jira zu erhalten, navigieren Sie zu SSO-Endpunkte und klicken Sie auf SP-Informationen.
- Bewahren Sie die Informationen auf, um sie zur Bereitstellung von SP-Metadaten für den IdP zu verwenden.
1.1: Metadaten des Dienstanbieters
Wenn Sie vorhaben, Ihr IDP-Setup von Anfang an anzupassen, finden Sie die Metadaten im SP-MetadatenHier finden Sie die Metadaten Ihres SP. Diese müssen Sie Ihrem IDP zur Verfügung stellen. Es gibt mehrere Möglichkeiten, diese Metadaten zu Ihrem IDP hinzuzufügen:
- Importieren Sie die Metadaten
Abhängig davon, wie Ihr IDP die Metadaten akzeptiert, können Sie entweder die Metadaten-URL angeben oder die verwenden Metadaten herunterladen Klicken Sie auf die Schaltfläche, um eine entsprechende XML-Datei herunterzuladen.
- Fügen Sie die Metadaten manuell hinzu
Wenn Sie die Metadaten manuell hinzufügen möchten, finden Sie in diesem Abschnitt die folgenden Informationen. Diese Angaben müssen Sie Ihrem IDP mitteilen.
- SP-Entitäts-ID
- SP-Entitäts-ID
- SP-Zertifikat

1.2: Konfigurieren Ihres Identitätsanbieters
Mit dem benutzerdefinierten Setup-Ablauf können Sie in den gesamten Satz an Konfigurationen eintauchen, die wir zum Hinzufügen eines SAML-Identitätsanbieters bereitstellen. Die Schritte zum Konfigurieren eines IDP mithilfe der Option „Benutzerdefiniertes Setup“ sind:
- IDP-Metadaten hinzufügen
Mit den Informationen, die Sie von Ihrem IDP-Team erhalten haben, können Sie die IDP-Einstellungen auf drei Arten konfigurieren:
- Nach Metadaten-URL
- Klicken Sie auf Aus Metadaten importieren Tab.
- Wählen Sie IDP aus: Aus Metadaten-URL importieren.
- Geben Sie die IDP-Metadaten-URL ein: Geben Sie die Metadaten-URL vom WordPress IdP ein.
- Wenn Ihr IDP in regelmäßigen Abständen Zertifikate ändert (z. B. Azure AD), können Sie Ihre IDP-Metadaten entsprechend aktualisieren:
- Navigieren Sie zu der Erweiterte SSO-Optionen aus dem Menü auf der linken Seite der Seite.
- Geben Sie Ihre Metadaten-URL ein Zertifikatsübernahme Feld.
- Wähle aus Aktualisieren Sie das Zertifikat regelmäßig .
- Verwenden Sie das bereitgestellte Dropdown-Menü, um das Intervall für eine regelmäßige Aktualisierung festzulegen. Wählen Sie 5 Мinuten für die besten Ergebnisse.
- Klicken Sie auf Import.

- Durch Hochladen einer Metadaten-XML-Datei
- Klicken Sie auf Aus Metadaten importieren Tab.
- Wählen Sie IDP: Aus Metadatendatei importieren.
- Metadatendatei hochladen.
- Klicken Sie auf Import.

1.3: Benutzerprofil
Als nächstes richten wir Benutzerprofilattribute für Jira ein. Die Einstellungen hierfür finden Sie im Benutzerprofil .
- A. Richtige Attribute finden
- Zurück Nach IDP-Konfiguration Abschnitt. Scrollen Sie nach unten und klicken Sie auf Testkonfiguration.
- Sie sehen alle von Ihrem IDP an Jira zurückgegebenen Werte in einer Tabelle. Wenn für „Vorname“, „Nachname“, „E-Mail“ oder „Benutzername“ kein Wert angezeigt wird, nehmen Sie die erforderlichen Einstellungen in Ihrem IDP vor, um diese Informationen zurückzugeben.
- Wenn Sie alle Werte in der Testkonfiguration sehen, lassen Sie das Fenster geöffnet und kehren Sie zu zurückBenutzerprofil .
- B. Profilattribute festlegen
- Füllen Sie auf dieser Registerkarte die Werte aus, indem Sie sie mit dem Namen des Attributs abgleichen. Wenn beispielsweise der Attributname im Testkonfiguration Fenster ist NameID, eingeben NameID gegen Benutzername
- Beides einrichten Benutzername und E-Mail ist erforderlich, wenn Sie Benutzern die Registrierung ermöglichen möchten. Wenn Sie möchten, dass sich nur bestehende Benutzer anmelden, konfigurieren Sie das Attribut, mit dem Sie den Benutzer in Jira abgleichen.
- C. Zuordnen eines Benutzers
Wenn sich der Benutzer bei Jira anmeldet, wird eines der vom IDP eingehenden Daten/Attribute des Benutzers verwendet, um den Benutzer in Jira zu suchen. Dies wird verwendet, um den Benutzer in Jira zu erkennen und ihn bei demselben Konto anzumelden.
Sie können es mit den folgenden Schritten konfigurieren:
- Wählen Sie Benutzername oder E-Mail für Benutzerkonto anmelden bei
- Geben Sie den Attributnamen vom IDP ein, der dem Benutzernamen oder der E-Mail-Adresse entspricht Richtige Attribute finden
1.4: Benutzergruppen
Jetzt richten wir Benutzergruppenattribute für Jira ein. Sie können die auf IDP vorhandenen Benutzergruppen in Ihrem SP replizieren. Dafür gibt es mehrere Möglichkeiten.
- A. Standardgruppe festlegen
- Wählen Sie die Benutzer aus. Standardgruppe in der tab Benutzergruppen. Wenn keine Gruppe zugeordnet ist, werden Benutzer standardmäßig zu dieser Gruppe hinzugefügt.
- Sie können Standardgruppen für aktivieren Alle Nutzer or Neue Nutzer mit der Option.Auswählen Keine Präsentation wenn Sie SSO-Benutzern keine Standardgruppe zuweisen möchten. Nutzung der Option Aktivieren Sie Standardgruppen für.

- B. Gruppenattribut finden
- So wie wir den Attributnamen für Benutzerprofilattribute gefunden haben, finden wir auch das Gruppenattribut.
- Zurück Nach IDP-Konfiguration Abschnitt. Scrollen Sie nach unten und klicken Sie auf Testkonfiguration.
- Sie sehen alle von Ihrem IDP an Jira zurückgegebenen Werte in einer Tabelle. Wenn Sie bei Gruppen keinen Nutzen sehen, nehmen Sie die erforderlichen Einstellungen in Ihrem IDP vor, um Gruppennamen zurückzugeben.
- Sobald Sie alle Werte in der Testkonfiguration sehen, lassen Sie das Fenster geöffnet und gehen Sie zu Benutzergruppen Tab.
- Geben Sie den Attributnamen der Gruppe ein Gruppenattribut.
- Einblick in das Gruppenzuordnung deaktivieren Option, wenn Sie Gruppen bestehender Benutzer nicht aktualisieren möchten.
1.5: Fehlerbehebung und Support
- Sie können überprüfen, ob Ihre SAML-SSO-Konfiguration korrekt ist, indem Sie auf klicken Testkonfiguration Taste auf der IDP-Konfiguration Registerkarte des Plugins.
- Nach der erfolgreichen Testkonfiguration können Sie die Ergebnisse auch auf der Seite einsehen Fehlerbehebung und Support Seite. Dazu gehören die von Ihrem IDP erhaltenen Attribute, die gesendete SAML-Anfrage und die empfangene SAML-Antwort.
- Falls beim Einrichten Ihres IDP Probleme oder Fehler aufgetreten sind, können Sie die im Abschnitt „Fehlerbehebung“ aufgeführten Schritte verwenden, um mit uns in Kontakt zu treten.
- Um Dienstanbieter-Metadaten von Jira zu erhalten, navigieren Sie zu SSO-Endpunkte und klicken Sie auf SP-Informationen.
- Bewahren Sie die Informationen auf, um sie zur Bereitstellung von SP-Metadaten für den IdP zu verwenden.