Integration von Single Sign-On mit Mitel Administration

CloudLink unterstützt die Integration mit Single Sign-On (SSO) von Drittanbietern, sodass Benutzer mit einem einzigen Satz von Anmeldeinformationen auf mehrere Anwendungen zugreifen können. SSO reduziert die Notwendigkeit mehrerer Anmeldungen und fördert eine effiziente und nahtlose Navigation über verschiedene Plattformen.

CloudLink unterstützt die Integration von Identitätsanbietern (IdP) mithilfe des SAML 2.0-Protokolls (Security Assertion Markup Language), sodass Benutzer ihre aktuellen Identitätsmanagementsysteme mit der von SAML 2.0 bereitgestellten verbesserten Sicherheit und Interoperabilität nutzen können.

Das cloudbasierte Azure Active Directory (Azure AD) von Microsoft bietet Authentifizierung und Autorisierung für Benutzer, Geräte und Anwendungen.

Outlook 365 integriert cloudbasierte E-Mail-, Kalender- und Kollaborationsdienste und gewährleistet eine nahtlose Integration mit Azure AD für ein sicheres Benutzeridentitätsmanagement.

ssodiagram.jpg

Der Benutzer greift auf die CloudLink-Anwendung über sein Mobiltelefon oder Webbrowser zu und die Anwendung lädt. Die Anwendung generiert Metadaten und leitet den Benutzer auf die CloudLink-Plattform um.

Das CloudLink Auth Portal validiert die Anwendungsmetadaten und leitet die Authentifizierungsanforderung an den CloudLink-Authentifizierung-Microservice weiter.

Der CloudLink-Authentifizierungs-Microservice initiiert die SAML-Authentifizierungsanforderung an den konfigurierten Identitätsanbieter.

Der Benutzer hat eine aktive Sitzung mit dem Identitätsanbieter oder es wird eine neue Sitzung erstellt, indem er sich beim Identitätsanbieter anmeldet. Der IDP kann je nach Konfiguration die Multi-Faktor-Authentifizierung erzwingen.

Die CloudLink-Plattform validiert die Antwort mit dem zugehörigen X.509-Zertifikat.

Der authentifizierte Benutzer erhält Zugriff auf CloudLink und wird mit einem Authentifizierungscode zurück zur Anwendung weitergeleitet.

Die Anwendung tauscht dann den Authentifizierungscode gegen ein Token aus und schließt seine Initialisierung ab.

Die folgenden Themen bieten die Informationen zur Integration eines CloudLink-Kontos mit den unterstützten Drittanbieteranwendungen.