FME Flow:2025,0

SAML-Konfiguration

WählenBenutzerverwaltung >Authentifizierungsdienste. Wählen Sie auf der Seite Authentifizierungsdienste die OptionSAML-Konfiguration Tab.

Wenn diese Option aktiviert ist, können Sie Benutzer aus der Security Assertion Markup Language (SAML)-Identität Ihrer Organisation integrieren.Anbieterzur Authentifizierung mitFME Flow.

NotizAuthentifizierung mitFME Flow über SAML wird in den folgenden Fällen nicht unterstütztFME Form Transformatoren: FMEFlowJobSubmitter, FMEFlowNotifier, FMEFlowResourceConnector, FMEFlowJobWaiter, FMEFlowLogFileRetriever.

Wie es funktioniert

Mit der SAML-Konfiguration können sich SAML-Identitätsanbieter-Benutzer, die sich anmelden beiFME Flow werden zur Authentifizierung an den Identitätsanbieter weitergeleitet. Nach der Authentifizierung sendet der Identitätsanbieter eine SAML-Assertion zurück anFME Flow.

Die SAML-Assertion enthält Attribute des Identitätsanbieters, die den entsprechendenBenutzer Attribute inFME Flow, wie Benutzername und E-Mail. Wenn diese Attribute in der Konfiguration nicht explizit angegeben werden, werden Standardwerte zugewiesen. Wenn der Identitätsanbieter beispielsweise Azure Active Directory ist, wird der Benutzername dem Azure AD-Namen zugeordnet.

DerFME FlowRolle dem ein Benutzer zugewiesen ist, kann auch einem entsprechenden Attribut beim Identitätsanbieter zugeordnet werden. Wenn keine Zuordnung definiert ist oder nicht ermittelt werden kann, wird eine Standardrolle zugewiesen, wie in der Konfiguration explizit angegeben. Die Werte der zugeordneten Rolle beim Identitätsanbieter müssen mit den vorhandenen Rollen inFME Flow.

Wenn sich ein Identitätsanbieter-Benutzer zum ersten Mal anmeldet beiFME Flow nachdem die SAML-Konfiguration abgeschlossen ist,FME Flow analysiert die Attribute aus der Assertion, um ein neues Benutzerkonto zu erstellen. Diese Just-in-Time-Kontoerstellung stellt sicher, dass nur Benutzer, die Zugriff aufFME Flow Konten haben. Das manuelle Importieren von Benutzern und Gruppen von einem SAML-Identitätsanbieter wird derzeit nicht unterstützt.

Fehlerbehebung bei Anmeldefehlern mit Anmeldeinformationen des SAML-Identitätsanbieters

Erste Schritte

Zur Authentifizierung aufFME Flow Bei einem SAML-Identitätsanbieter müssen Sie die Einstellungen an zwei Stellen konfigurieren:

  • Auf Ihrem SAML-Identitätsanbieter.
  • AnFME Flow.
NotizWenn IhrFME Flow Die Architektur umfasst einen Reverse-Proxy oder Load Balancer. Eine zusätzliche Konfiguration ist erforderlich:
  • Hängen Sie den vollqualifizierten Hostnamen Ihres Reverse-Proxys an diefmeserver.saml.custom.baseurl= Zeile in der SAML-Datei „application.properties“. Wenn IhrFME Flow verwendet einen Apache Tomcat-Webanwendungsserver, der mit der Installation bereitgestellt wird. Diese Datei befindet sich in <FMEFlowDir>\Dienstprogramme\tomcat\webapps\fmesaml\WEB-INF\classes\. Wenn Sie fertig sind,NeustartFME Flow.

Anzeigen von SAML-Protokollen

Die Protokolldateien fmesaml.log und restV4.log finden Sie inDienstprotokolle.

fmesaml.log zeichnet auf:

  • Wenn bei der ersten Anmeldung ein Benutzerkonto erstellt wird,FME Flow durchAnmelden mit SAML.
  • Nachfolgende Anmeldungen anFME Flow durchAnmelden mit SAML.

restV4.log zeichnet alle Probleme auf, die während der SAML-Konfiguration auftreten.

Weitere Informationen finden Sie unterInformationen zu Protokolldateien inFME Flow.