Eén aanmelding toevoegen aan een portal add-single-sign-on-to-a-portal

Als u een directoryservice hebt waarmee gebruikers worden geverifieerd, kunt u SSO (Single Sign-On) in Marketo toestaan. Deze functie wordt ondersteund met Security Assertion Markup Language (SAML) versie 2.0 en hoger.

Marketo functioneert als SAML Service Provider (SP) en is afhankelijk van een externe identiteitsprovider (IdP) om gebruikers te verifiëren.

Zodra SSO wordt toegelaten, kan IdP de geloofsbrieven van een gebruiker bevestigen. Wanneer een gebruiker de software van Marketo wenst te gebruiken, verzendt IdP dan een ondertekend bericht van SAML naar Marketo, handelend als SP. Dit bericht vouwt aan Marketo dat de gebruiker wordt gemachtigd om de software van Marketo te gebruiken.

NOTE
Vereiste Bevoegdheden Admin
IMPORTANT
Dit geldt niet voor abonnementen op Adobe Identity. Voor abonnementen op Adobe Identity wordt Single Sign On ingesteld op Adobe Org-niveau in Adobe Admin Console. Adobe Admin Console ondersteunt momenteel alleen SP-gestarte bestanden. ​ leer hier meer ​.
NOTE
Bent u een Microsoft Azure gebruiker? Controle uit hun ​ integratieleerprogramma ​. FYI, er is een typefout in Stap 5c van hun zelfstudie. Gelieve te plaatsen de Staat van het Relais aan https://<munchkinid>.mktoweb.com, niet https://<munchkinid>.marketo.com.

Hoe te om het Verzoek te verzenden how-to-send-the-request

  • Verzend het SSO-verzoek, dat een SAML-reactie is, naar https://login.marketo.com/saml/assertion/<your-munchkin-id>
  • Als Publiek URL van SP. http://saml.marketo.com/sp gebruiken
  • Als u het SPNameQualifier attribuut gebruikt, plaats het element NameID voor Onderwerp aan http://saml.marketo.com/sp
  • Als u meerdere Marketo-abonnementen aan dezelfde SSO-provider koppelt, kunt u unieke SP-URL's voor elke Marketo-sub gebruiken met de indeling http://saml.marketo.com/sp/<munchkin_id>
NOTE
Marketo ondersteunt alleen Identiteitsprovider-gestarte (ook wel IdP-gestarte genoemd), waarin de gebruiker eerst de aanmeldingspagina IdP start, verifieert en vervolgens naar Mijn Marketo navigeert. Als uw Marketo-abonnement naar de beheerconsole is verplaatst, biedt Adobe Admin Console momenteel alleen ondersteuning voor door de serviceleverancier geïnitieerde services (ook wel SP-geïnitieerd genoemd). Er kunnen wijzigingen worden aangebracht in uw SSO-ervaring.

Aanvullende opmerkingen additional-notes

  • synchronisatie-up tijd - voor een nieuwe gebruiker, is er ongeveer een minieme vertraging 10 alvorens een eerste SSO- verzoek wordt verwerkt.
  • Levering van de Gebruiker - de gebruikers worden provisioned manueel door Marketo.
  • Vergunning - de toestemmingen van de Gebruiker worden gehandhaafd binnen Marketo.
  • OAuth steun - Marketo steunt momenteel geen OAuth.
  • Automatische die de Verspreiding van de Gebruiker - ook als "enkel in de Levering van de Tijd wordt bekend,"dit is wanneer eerste login van SAML van een gebruiker in staat is om de gebruiker in om het even welke Webtoepassing tot stand te brengen zij toegang hebben (b.v., Marketo) en geen handadmin actie wordt vereist. Dit wordt momenteel niet ondersteund door Marketo.
  • Encryptie - Marketo steunt momenteel geen encryptie.
NOTE
Voordat u begint, moet u het certificaat van identiteitsprovider in de indeling X.509 en de extensie .crt, .der of .cer hebben.

SAML-instellingen bijwerken update-saml-settings

SSO is standaard uitgeschakeld. Volg deze stappen om SAML toe te laten en het te vormen.

  1. Ga naar het Admin -gebied.

  2. Klik op Single Sign-On.

    note note
    NOTE
    Als u niet Single Sign-On onder Admin ziet, contacteer ​ de Steun van Marketo ​.
  3. Klik onder de sectie SAML Settings op Edit .

  4. Wijzig SAML Single Sign-On in Enabled .

  5. Voer uw Issuer ID, Entity ID in, selecteer User ID Location en klik op Browse .

  6. Selecteer het Identity Provider Certificate -bestand.

  7. Klik op Save.

Instellingen voor omleiding van pagina bijwerken update-redirect-page-settings

  1. Klik onder de sectie Redirect Pages op Edit .

    note note
    NOTE
    Klanten die gebruikmaken van de Universal ID en de SSO moeten de aanmeldings-URL van de Identiteitsprovider invoeren in het veld Login URL .
  2. Voer een Logout URL in. Dit is de URL waarnaar de gebruiker moet worden geleid wanneer deze zich afmeldt bij Marketo.

  3. Voer een Error URL in. Dit is de URL waarnaar de gebruiker moet worden geleid voor het geval dat het aanmelden bij Marketo mislukt. Klik op Save.

    note note
    NOTE
    Beide pagina's moeten openbaar zijn.
recommendation-more-help
94ec3174-1d6c-4f51-822d-5424bedeecac