SSO-Konfiguration für Bluebeam -Konten | Entra ID

Dieser Artikel bezieht sich auf:

  • Revu 21

Single Sign-On (SSO) bietet Ihren Benutzern nahtlosen Zugriff, indem sie mit ihren IdP-Anmeldedaten auf Bluebeam-Produkte zugreifen können. Dieser Leitfaden enthält Anweisungen für den IT-Adminstrator zur Konfiguration von SSO für ihr Unternehmen, wenn sie Microsoft Entra ID als Identitätsanbieter (IdP) verwenden. Wenn Sie Okta Workforce Identity Cloud als IdP verwenden, lesen Sie Konfigurieren von SSO für Bluebeam Konten | Okta Workforce Cloud.

Wenn Sie einen anderen IdP als Entra ID oder Okta Workforce Identity Cloud verwenden, finden Sie weitere Informationen zur SSO-Konfiguration für nicht unterstützte, aber kompatible IdPs unter SSO konfigurieren für Bluebeam-Konten | Generisches OIDC.

Sie können auch nur SSO konfigurieren und SCIM nicht konfigurieren. Wenn Sie jedoch SCIM konfigurieren möchten, müssen Sie zuerst SSO konfigurieren.

Anforderungen

Die Möglichkeit zur Konfiguration von SSO ist nur für Ihr Unternehmen verfügbar:

  • Hat mindestens 10 Lizenzen für ein Bluebeam-Abonnement gekauft oder in ein solches umgewandelt.
  • Ist noch nicht für die Verwendung von SSO mit Produkten und Services von Bluebeam konfiguriert. Wenn SSO in Ihrem Unternehmen bereits konfiguriert ist, kontaktieren Sie uns, bevor Sie fortfahren.
  • Verwendet Microsoft Entra ID oder Okta Workforce Identity Cloud als Identitätsanbieter (IdP).

Wenn Sie diese Anforderungen erfüllen und SSO für Ihr Unternehmen aktivieren möchten, muss sich der Org Admin bei Org Admin anmelden und die folgenden Schritte ausführen, um Zugriff zur Konfiguration von SSO und SCIM anzufordern:

  1. Geben Sie in Ihrem Webbrowser die Org Admin-URL ein, die ClosedIhrer Region entspricht:

  2. Wählen Sie unter „Konten“ das Konto aus, das Sie verwalten möchten.

  3. Gehen Sie zu Einstellungen.

    Wenn Ihr Unternehmen die Anforderungen für die SSO-Konfiguration nicht erfüllt, ist die Schaltfläche Zugriff anfordern nicht verfügbar und Sie können nicht fortfahren.
  4. Wählen Sie neben der SSO-Konfiguration die Option „Zugriff anfordern“ aus.

  5. Geben Sie die angeforderten Informationen an.

Nachdem wir Ihre Anfrage erhalten und bearbeitet haben, können Sie mit der SSO-Konfiguration fortfahren. Wenn Sie Ich möchte SCIM verwenden ausgewählt haben, wird sich der Bluebeam-Support mit Ihnen in Verbindung setzen, um Ihnen mitzuteilen, ob Sie mit der SCIM-Aktivierung fortfahren können oder ob weitere Maßnahmen erforderlich sind.

Sie können SSO konfigurieren, bevor Sie Informationen zu SCIM erhalten.

Überblick

Dieser Leitfaden enthält die Konfiguration von SSO für den Zugriff auf die Produkte und Dienste von Bluebeam sowie die Informationen, die zwischen Bluebeam und Ihrem IdP ausgetauscht werden müssen.

Die SSO-Konfiguration sollte von dem IT-Administrator Ihrer Organisation durchgeführt werden.

Wenn Ihr Unternehmen Entra ID verwendet, sollte dies die Person sein, die Entra ID für Ihr Unternehmen verwaltet und die Rolle Globaler Administrator, Anwendungsadministrator oder Cloud-Anwendungsadministrator hat.

Konfigurieren Sie SSO

Für die SSO-Konfiguration müssen Sie eine Reihe von Verfahren in der Entra ID-Konsole ausführen, bevor Sie die Konfiguration in Org Admin abschließen.

Exportieren Sie eine Benutzerliste von Ihrem IdP und bereiten Sie den Abgleich der Benutzer vor

Im Rahmen der SSO-Konfiguration werden Sie aufgefordert, die Benutzer in Ihrer Organisation, die in Ihrem IdP aufgeführt sind, mit der Liste der Benutzer abzugleichen, die Bluebeam-IDs (BBIDs) besitzen. Verwenden Sie dieses Verfahren, um Ihre Benutzerliste zu exportieren und sie in unsere CSV-Vorlage für den SSO-Abgleichsprozess zu laden.

  1. Exportieren Sie Ihre Benutzerliste aus Entra ID gemäß deren Anweisungen.
  2. Öffnen Sie die exportierte Benutzerliste.
  3. Laden Sie unsere CSV-Vorlage herunter und öffnen Sie sie.
  4. Kopieren Sie die erforderlichen Benutzerinformationen aus der exportierten Benutzerliste in die definierten Zellen unserer Vorlage.

    Entra ID FELDNAMECSV-Vorlage entsprechende Spalte
    surnamelastName
    givenNamefirstName
    E-Mail
    oder
    userPrincipalName
    email

    Wenn Sie SSO für die E-Mail-Adressen Ihrer Benutzer konfigurieren, achten Sie darauf, dass Sie die Werte aus der Spalte „mail“ in der Entra-ID-Exportdatei in die Spalte „email“ in unserer CSV-Vorlage kopieren.

    Wenn Sie SSO für die UPN-Werte Ihrer Benutzer konfigurieren, stellen Sie sicher, dass deren UPNs im E-Mail-Adressformat vorliegen und dass Sie Werte aus der Spalte „userPrincipalName“ in der Entra-ID-Exportdatei in die Spalte „email“ in unserer CSV-Vorlage kopieren.

  5. Suchen Sie in der Datei nach Zeilen, die leere Zellen enthalten, ermitteln Sie, ob diese Benutzer BBIDs benötigen, und führen Sie folgende Aktionen aus:
    • Wenn die leere Zelle in einer Zeile für einen Benutzer erscheint, der keine BBID benötigt, können Sie die Zeile löschen.
    • Wenn die leere Zelle in einer Zeile für einen Benutzer erscheint, der eine BBID benötigt:
      1. Suchen Sie den entsprechenden Eintrag in Ihrem IdP und geben Sie den fehlenden Wert an.
      2. Exportieren Sie Ihre Benutzerliste erneut von Ihrem IdP und fahren Sie mit dem 4. Schritt fort.
      3. Falls Sie die Schritte a und b für keinen Benutzer ausführen mussten, fahren Sie mit Schritt 6 fort.
  6. Speichern Sie die CSV-Datei, um sie bei der Konfiguration von SSO in der Unternehmensadministration zu verwenden.

Konfigurieren Sie SSO in der Unternehmensadministration

Um die SSO-Konfiguration abzuschließen, richten Sie für die Endbenutzer:innen in Ihrem Unternehmen, die bei Ihrem IdP aufgeführt sind, den SSO-Zugriff auf die Produkte und Services von Bluebeam ein. Sie werden außerdem die Liste Ihrer Benutzer:innen in Entra ID mit der Liste Ihrer Benutzer:innen in unserem System abgleichen, die BBIDs haben, um sicherzustellen, dass die Entra IDs Ihrer Endbenutzer:innen mit ihren BBIDs übereinstimmen.

Um SSO zu konfigurieren, gehen Sie zu Org Admin und folgen Sie diesen Schritten:

  1. Wählen Sie unter „Konten“ das Konto aus, das Sie verwalten möchten.

  2. Gehen Sie zu Einstellungen.

  3. Wählen Sie neben der SSO-Konfiguration die Option „Konfigurieren“ aus.
  4. Wählen Sie Microsoft als Ihren Identitätsanbieter aus.
  5. Wenn Sie dazu aufgefordert werden, melden Sie sich als Administrator Ihres Unternehmens in Entra an, wählen Sie „Zustimmen im Namen Ihres Unternehmens“ aus und wählen Sie dann „Akzeptieren“ aus, damit Bluebeam eine Anwendung in Ihrer Instanz erstellen kann.
  6. Wählen Sie in der Unternehmensadministration die Option Fortfahren aus.
  7. Geben Sie im Dialogfenster „SSO-Konfiguration“ die Domain(s) an, die für Ihr Konto konfiguriert werden soll(en), und klicken Sie auf „Weiter“.
  8. Behalten Sie bei „Dienstanbieter-Attribut verfügbaren Feldern zuordnen„ die Standardeinträge für Vorname und Nachname bei. Bei E-Mail-Adresse können Sie „E-Mail-Adresse“ oder „UPN“ auswählen.
  9. Der Wert, den Sie für das Attribut E-Mail auswählen, bestimmt, ob Ihre Benutzer mit ihren E-Mail-Adressen oder ihrem UPN synchronisiert werden. Stellen Sie daher Folgendes sicher:

    • Dass der Wert des Attributfelds E-Mail im Format einer E-Mail-Adresse vorliegt. Wenn es sich nicht um eine E-Mail-Adresse handelt, erhalten Sie beim Abgleich eine Fehlermeldung.

    • Wenn Sie hier das Attribut „E-Mail“ auswählen, werden alle Benutzer mit dem Wert „E-Mail“ synchronisiert, der für sie in Entra ID festgelegt ist. Sie müssen sicherstellen, dass Sie die Werte aus der Spalte „E-Mail“ aus der Benutzerliste, die Sie in Benutzerliste von Ihrem IdP exportiert haben und sich darauf vorbereiten, Benutzer abzugleichen, in die Spalte „mail“ unserer CSV-Vorlage hochladen. Wenn Sie SCIM konfigurieren möchten, müssen Sie während dieser Konfiguration das Attribut „mail“ verwenden.

    • Wenn Sie hier das Attribut „upn“ auswählen, werden alle Benutzer mit dem für sie in der Entra ID festgelegten Wert „userPrincipalName“ synchronisiert. Sie müssen sicherstellen, dass Sie die Werte aus der Spalte „userPrincipalName“ aus der Benutzerliste hochladen, die Sie in die Benutzerliste von Ihrem Identitätsanbieter exportiert haben, und sich darauf vorbereiten, Benutzer mit der Spalte „email“ in unserer CSV-Vorlage abzugleichen. Wenn Sie SCIM konfigurieren möchten, müssen Sie während dieser Konfiguration das Attribut „userPrincipalName“ verwenden.

    Weisen Sie Ihre Benutzer darauf hin, dass sie sich nach Abschluss der SSO-Konfiguration mit dem von Ihnen ausgewählten Synchronisierungswert anmelden müssen, entweder „E-Mail“ oder „UPN“.

  10. Gehen Sie zu Erledigt.
  11. Klicken Sie auf Weiter, um eine Liste Ihrer Nutzer bereitzustellen und die SSO-Konfiguration abzuschließen.
  12. Laden Sie die CSV-Datei hoch, die Sie zuvor erstellt haben.

  13. Klicken Sie auf „Weiter“.

  14. Wählen Sie „Später abschließen“ aus, um Ihren Fortschritt zu speichern, verlassen Sie dieses Verfahren und setzen Sie es zu einem späteren Zeitpunkt fort.
  15. Wenn Sie dazu aufgefordert werden, wählen Sie Schließen, um die SSO-Konfiguration fortzusetzen.

Sie kehren zur Registerkarte Einstellungen zurück, auf der Sie überprüfen können, ob die für Ihre Organisation ausgewählten Domänen angezeigt werden, und anschließend mit der SSO-Konfiguration fortfahren können.

Wir gleichen die BBIDs, die wir in Ihrer Organisation finden, mit den Nutzer-IDs für Ihre Organisation in Entra ID ab. Wir senden Ihnen eine E-Mail mit dem Betreff „SSO-Konfiguration fortsetzen“, sobald dieser Vorgang abgeschlossen ist. Anschließend können Sie mit dem Abgleichprozess beginnen, der für den Abschluss der SSO-Konfiguration erforderlich ist.

Gleichen Sie die Benutzeridentitäten Ihres IdP mit den BBIDs in Ihrem Unternehmen ab

Der Abgleich stellt sicher, dass die Nutzeridentitäten innerhalb Entra ID mit den BBIDs in der Bluebeam -Nutzerdatenbank für Nutzer in Ihrer Organisation übereinstimmen. Wenn Sie die SSO-Konfiguration fortsetzen, ohne den Abgleich durchzuführen, verlieren nicht zugeordnete Nutzer den Zugriff auf ihre bestehenden Studio-Projekte und Sessions.

Wenn die E-Mail „SSO-Konfiguration fortsetzen“ eintrifft, öffnen Sie diese und wählen Sie „SSO-Konfiguration fortsetzen“aus, um Org Admin auf der Seite „Einstellungen“ zu öffnen. Klicken Sie neben SSO-Konfiguration auf Weiter, um eine Liste der Nutzer in Ihrem Konto anzuzeigen, zu denen wir keine passenden Nutzer in unserer Datenbank finden konnten.

Der Abgleich ist ein wichtiger und erforderlicher Prozess für die SSO-Aktivierung. Wenn Sie in Ihrer Organisation viele Benutzer:innen haben und viele dieser Benutzer:innen als „Nicht übereinstimmen“ aufgeführt sind, kann der Abgleich 20 Minuten oder länger dauern.

Warum werden einige Benutzer als „Nicht übereinstimmen“ aufgeführt?

Nutzer können aus verschiedenen Gründen als „Nicht zugeordnet“ aufgeführt werden. Zum Beispiel, die Liste der von uns gespeicherten BBIDs könnte Nutzer umfassen, die entweder nicht mehr in Ihrer Organisation tätig sind, deren Name sich geändert hat oder deren E-Mail-Adressen beim ursprünglichen Hinzufügen falsch angegeben wurden. Mithilfe der Abstimmung können Sie die Nutzer bewerten, die als „Nicht abgeglichen“ aufgeführt sind, um festzustellen, ob sie für SSO-Zugriff eingerichtet werden sollten oder ob der Konfigurationsprozess diese Nutzer ignorieren kann.

Sie müssen nicht zugeordnete E-Mail-Adressen abgleichen, bevor Sie mit der SSO-Konfiguration fortfahren können.

Wenn Sie diesen Bildschirm sehen, können Sie:

  • Wählen Sie „Benutzerliste erneut hochladen“ aus, wenn Ihre CSV-Datei Fehler enthält, die Sie korrigieren müssen.
  • Wählen Sie „Speichern und später abschließen“ aus, wenn Sie Ihren Fortschritt speichern und sich später mit den nicht übereinstimmenden Benutzern befassen möchten.
  • Wählen Sie eine oder mehrere Benutzer:innen aus, die ignoriert und nicht für SSO konfiguriert werden sollen, da sie entweder nicht mehr in Ihrem Unternehmen sind oder keinen Subscription Zugriff auf Produkte und Services von Bluebeam benötigen.
  • Wählen Sie mindestens eine Benutzer:in aus,um das Feld „Neue Bluebeam ID aus Verzeichnis“ zu aktualisieren. Diese Aktion ist erforderlich, wenn Benutzer:innen, die Subscription Zugriff auf Produkte und Services von Bluebeam benötigen, ihre E-Mail-Adressen mit Ihrem Unternehmen geändert haben, ihre BBID in unserer Datenbank jedoch nicht geändert wurde.
Beim Abgleich werden die BBIDs der Nutzer mit ihren IdP-Anmeldedaten abgeglichen. Die Aktualisierung der aktuellen BBID eines Nutzers, sodass sie mit seinen IdP-Anmeldedaten übereinstimmt, erfordert, dass dieser Nutzer zukünftig mit seinen Entra ID -Anmeldedaten auf unsere Dienste zugreift. Kontaktieren Sie diese Nutzer und informieren Sie sie darüber, dass sie ihre Organisationsanmeldedaten als neue BBID verwenden müssen. Falls erforderlich, melden Sie sich von allen Sitzungen ab und melden Sie sich mit ihrer neuen BBID wieder an.

Warum erscheint ein Benutzer mehrmals?

Wenn Benutzer:innen mehrmals, aber in unterschiedlichen Studio -Regionen angezeigt werden, stimmen Sie die Benutzer:innen für jede Region ab, um sicherzustellen, dass sie den Zugriff auf diese Studio-Projekte oder Studio-Sitzungen nicht verlieren.

Wann ist „Benutzer ignorieren“ sinnvoll?

Viele nicht zugeordnete Nutzer sind entweder nicht mehr in Ihrer Organisation oder benötigen keine BBID. Wenn Sie die Liste der nicht zugeordneten Nutzer sehen, bewegen Sie den Mauszeiger über das Informationssymbol () neben der aktuellen BBID eines nicht zugeordneten Nutzers, um deren Studio-Aktivität zu überprüfen. Die angezeigten Informationen sind:

  • Letzte Studio-Anmeldung
  • Eigentümer von Sitzungen
  • Sitzung besucht
  • Projekte im Besitz
  • Projektmitgliedschaften

Wenn Sie feststellen, dass ein:e Benutzer:in ein ehemaliger Mitarbeiter:in ist oder aus einem anderen Grund keinen SSO-Zugriff auf die Produkte und Services von Bluebeam benötigt, wählen Sie „Nicht übereinstimmen“ aus und wählen Sie dann „Benutzer ignorieren“ aus, um den oder die Benutzer:in von der SSO-Konfiguration für Ihr Unternehmen auszuschließen.

Um mehrere Benutzer zu ignorieren, wählen Sie mehrere Benutzer aus und klicken Sie auf „Benutzer ignorieren“.

Wann muss die neue Bluebeam-ID aus dem Verzeichnis bearbeitet werden?

Wenn ein Benutzer aktualisiert werden muss, wählen Sie Bearbeiten, dann „Nicht zugeordnet“ aus und geben Sie die E-Mail-Adresse des Benutzers vom IdP an. Nachdem Sie die übereinstimmenden Informationen aktualisiert haben, teilen Sie den oder den Benutzer:innen mit, dass sie künftig die neue BBID verwenden müssen, und melden Sie sich bei Bedarf mit der neuen BBID ab und wieder an.

Wählen Sie „Alle Benutzer anzeigen“ aus, um zu überprüfen, ob jeder Benutzer in der Liste entweder „Ignoriert“ ist oder „Keine Änderung“ anzeigt.

SSO aktivieren

Nachdem Sie nicht zugeordnete Nutzer ignorieren oder aktualisieren, wählen Sie Aktivieren, um die SSO-Konfiguration abzuschließen. Wenn Sie mit der SCIM-Konfiguration für Ihr Unternehmen fortfahren möchten, finden Sie weitere Informationen unter SCIM für Bluebeam -Konten konfigurieren.

SSO deaktivieren

Verwenden Sie Org Admin, wenn Sie SSO für Ihr Unternehmen deaktivieren müssen.

Falls Sie SCIM für Ihr Unternehmen konfiguriert haben, können Sie SCIM deaktivieren und SSO konfiguriert lassen. Wenn Sie jedoch SSO deaktivieren möchten, müssen Sie zuerst SCIM deaktivieren.

Deaktivieren Sie SSO für Ihr Unternehmen

Bei Bedarf können Sie SSO für Ihr Unternehmen deaktivieren. Stellen Sie sicher, dass Sie dies tun möchten, da sich diese Aktion nicht so einfach rückgängig machen lässt.

Wenn Sie SSO deaktivieren, passiert Folgendes:
  • Alle Konfigurationen, die während der Einrichtung von SSO vorgenommen wurden, gehen verloren.
  • Ihre Benutzer:innen können sich dann nicht mehr über den SSO-Anbieter Ihres Unternehmens bei Bluebeam Produkten anmelden.
  • Ihre Benutzer:innen müssen ihre BBID und ihr Kennwort verwenden, um sich bei Produkten von Bluebeam anzumelden.
  • Alle Benutzer-IDs müssen einzeln über accounts.bluebeam.com verwaltet werden.

Gehen Sie folgendermaßen vor, um SSO zu deaktivieren:

  1. Wählen Sie im Org Admin im Menü der linken Seitenleiste die Option Einstellungen aus.
  2. Deaktivieren Sie den Schalter neben der SSO-Konfiguration.

Subscription

Revu 21

SSO

Dieses Handbuch enthält Informationen und Verfahren für IT-Administratoren zum Konfigurieren von SSO für ihre Organisationen, wenn sie Identitäten mit Microsoft Entra ID verwalten.