Konfigurieren von SSO für Bluebeam -Konten | Entra ID

Dieser Artikel bezieht sich auf:

  • Revu 21

Single Sign-On (SSO) bietet Ihren Benutzern nahtlosen Zugriff, indem sie mit ihren IdP-Anmeldedaten auf Bluebeam-Produkte zugreifen können. Dieser Leitfaden enthält Anweisungen für den IT-Adminstrator zur Konfiguration von SSO für ihr Unternehmen, wenn sie Microsoft Entra ID als Identitätsanbieter (IdP) verwenden. Wenn Sie Okta Workforce Identity Cloud als IdP verwenden, lesen Sie Konfigurieren von SSO für Bluebeam Konten | Okta Workforce Cloud.

Wenn Sie einen anderen IdP als Entra ID oder Okta Workforce Identity Cloud verwenden, finden Sie weitere Informationen zur SSO-Konfiguration für nicht unterstützte, aber kompatible IdPs unter SSO konfigurieren für Bluebeam-Konten | Generisches OIDC.

Sie können auch nur SSO konfigurieren und SCIM nicht konfigurieren. Wenn Sie jedoch SCIM konfigurieren möchten, müssen Sie zuerst SSO konfigurieren.

Anforderungen

Die Möglichkeit zur Konfiguration von SSO ist nur für Ihr Unternehmen verfügbar:

  • Hat mindestens 10 Lizenzen für ein Bluebeam-Abonnement gekauft oder in ein solches umgewandelt.
  • Ist noch nicht für die Verwendung von SSO mit Produkten und Services von Bluebeam konfiguriert. Wenn SSO in Ihrem Unternehmen bereits konfiguriert ist, kontaktieren Sie uns, bevor Sie fortfahren.
  • Verwendet Microsoft Entra ID oder Okta Workforce Identity Cloud als Identitätsanbieter (IdP).

Wenn Sie diese Anforderungen erfüllen und SSO für Ihr Unternehmen aktivieren möchten, lassen Sie den Org Admin die folgenden Schritte ausführen, um Zugriff zur Konfiguration von SSO und SCIM anzufordern:

  1. Geben Sie in Ihrem Webbrowser die Org Admin-URL ein, die ClosedIhrer Region entspricht:

  2. Wählen Sie unter „Konten“ das Konto aus, das Sie verwalten möchten.

  3. Gehen Sie zu Einstellungen.

  4. Wählen Sie neben der SSO-Konfiguration die Option „Zugriff anfordern“ aus.

    Wenn Ihr Unternehmen die Anforderungen für die SSO-Konfiguration nicht erfüllt, ist die Schaltfläche Zugriff anfordern nicht verfügbar und Sie können nicht fortfahren.
  5. Geben Sie die angeforderten Informationen an.

Nachdem wir Ihre Anfrage erhalten und bearbeitet haben, können Sie mit der SSO-Konfiguration fortfahren. Wenn Sie Ich möchte SCIM verwenden ausgewählt haben, wird sich der Bluebeam-Support mit Ihnen in Verbindung setzen, um Ihnen mitzuteilen, ob Sie mit der SCIM-Aktivierung fortfahren können oder ob weitere Maßnahmen erforderlich sind.

Sie können SSO konfigurieren, bevor Sie Informationen zu SCIM erhalten.

Überblick

Dieser Leitfaden enthält die Konfiguration von SSO für den Zugriff auf die Produkte und Dienste von Bluebeam sowie die Informationen, die zwischen Bluebeam und Ihrem IdP ausgetauscht werden müssen.

Die SSO-Konfiguration sollte von dem IT-Administrator Ihrer Organisation durchgeführt werden.

Wenn Ihr Unternehmen Entra ID verwendet, sollte dies die Person sein, die Entra ID für Ihr Unternehmen verwaltet und die Rolle Globaler Administrator, Anwendungsadministrator oder Cloud-Anwendungsadministrator hat.

Konfigurieren Sie SSO

Für die SSO-Konfiguration müssen Sie in der Entra-ID-Konsole Verfahren ausführen, bevor Sie die Konfiguration in Org Admin abschließen.

  1. Exportieren Sie die Benutzerliste und bereiten Sie den Abgleich der Benutzer vor

  2. Konfigurieren Sie SSO in der Unternehmensadministration

  3. Gleichen Sie die Nutzeridentitäten in Ihrem IdP mit Bluebeam IDs in Ihrer Organisation ab

Exportieren Sie eine Benutzerliste von Ihrem IdP und bereiten Sie den Abgleich der Benutzer vor

Im Rahmen der SSO-Konfiguration werden Sie aufgefordert, die Nutzer in Ihrer Organisation, die in Ihrem IdP aufgeführt sind, mit der Liste der Nutzer in Ihrer Organisation abzugleichen, die Bluebeam IDs (BBIDs) besitzen Eine Bluebeam ID (BBID) ist ein Login, mit dem Nutzer auf ihr Konto zugreifen können. Mit einer BBID können sich Nutzer mit einer einzigen E-Mail-Adresse und einem einzigen Kennwort bei allen ihren Bluebeam Lösungen einschließlich Bluebeam Studio anmelden. .

Der Abgleich stellt sicher, dass die Nutzeridentitäten in Entra ID mit den BBIDs in der Bluebeam -Nutzerdatenbank für Nutzer in Ihrer Organisation übereinstimmen. Wenn Nutzer in Ihrer Organisation vor dem Beginn der SSO-Implementierung ihre eigenen BBIDs und Kennwörter ausgewählt haben, verwenden sie möglicherweise eine E-Mail-Adresse als BBID, die nicht mit der E-Mail-Adresse übereinstimmt, die Sie als Zuordnungswert in Ihrem IdP ausgewählt haben.

Verwenden Sie das folgende Verfahren, um Ihre Nutzerliste zu exportieren und sie in unsere CSV-Vorlage für den SSO-Abgleichsprozess zu laden:

  1. Exportieren Sie Ihre Benutzerliste aus Entra ID gemäß deren Anweisungen.
  2. Öffnen Sie die exportierte Benutzerliste.
  3. Laden Sie unsere CSV-Vorlage herunter und öffnen Sie sie.
  4. Kopieren Sie die erforderlichen Benutzerinformationen aus der exportierten Benutzerliste in die definierten Zellen unserer Vorlage.

    Entra ID FELDNAMECSV-Vorlage entsprechende Spalte
    surnamelastName
    givenNamefirstName
    E-Mail
    oder
    userPrincipalName
    email

    Wenn Sie SSO für die E-Mail-Adressen Ihrer Benutzer konfigurieren, achten Sie darauf, dass Sie die Werte aus der Spalte „mail“ in der Entra-ID-Exportdatei in die Spalte „email“ in unserer CSV-Vorlage kopieren.

    Wenn Sie SSO für die UPN-Werte Ihrer Benutzer konfigurieren, stellen Sie sicher, dass deren UPNs im E-Mail-Adressformat vorliegen und dass Sie Werte aus der Spalte „userPrincipalName“ in der Entra-ID-Exportdatei in die Spalte „email“ in unserer CSV-Vorlage kopieren.

  5. Suchen Sie in der Datei nach Zeilen, die leere Zellen enthalten, ermitteln Sie, ob diese Benutzer BBIDs benötigen, und führen Sie folgende Aktionen aus:
    • Wenn die leere Zelle in einer Zeile für einen Benutzer erscheint, der keine BBID benötigt, können Sie die Zeile löschen.
    • Wenn die leere Zelle in einer Zeile für einen Benutzer erscheint, der eine BBID benötigt:
      1. Suchen Sie den entsprechenden Eintrag in Ihrem IdP und geben Sie den fehlenden Wert an.
      2. Exportieren Sie Ihre Benutzerliste erneut von Ihrem IdP und fahren Sie mit dem 4. Schritt fort.
      3. Falls Sie diese Teilschritte für keinen Nutzer ausführen mussten, fahren Sie mit Schritt 6 fort.
  6. Speichern Sie die CSV-Datei, um sie bei der Konfiguration von SSO in der Unternehmensadministration zu verwenden.

Konfigurieren Sie SSO in der Unternehmensadministration

Um die SSO-Konfiguration abzuschließen, richten Sie für die Endbenutzer:innen in Ihrem Unternehmen, die bei Ihrem IdP aufgeführt sind, den SSO-Zugriff auf die Produkte und Services von Bluebeam ein. Sie werden außerdem die Liste Ihrer Benutzer:innen in Entra ID mit der Liste Ihrer Benutzer:innen in unserem System abgleichen, die BBIDs haben, um sicherzustellen, dass die Entra IDs Ihrer Endbenutzer:innen mit ihren BBIDs übereinstimmen.

Um SSO zu konfigurieren, gehen Sie zu Org Admin und folgen Sie diesen Schritten:

  1. Wählen Sie unter „Konten“ das Konto aus, das Sie verwalten möchten.

  2. Gehen Sie zu Einstellungen.

  3. Wählen Sie neben der SSO-Konfiguration die Option „Konfigurieren“ aus.
  4. Wählen Sie Microsoft als Ihren Identitätsanbieter aus.
    Sie können OpenID Connect auswählen, müssen jedoch Configure SSO for Bluebeam accounts | OpenID Connect verwenden. Sie können diese Konfiguration auch später bearbeiten und Ihren IdP-Connector von Microsoft auf OpenID Connect umstellen. Dadurch wird jedoch die bestehende Konfiguration verworfen, und Sie müssen SSO erneut über Configure SSO for Bluebeam accounts | OpenID Connect konfigurieren.
  5. Melden Sie sich nach Aufforderung als Administrator für Ihr Unternehmen bei Entra ID an, wählen Sie Einwilligung im Namen Ihres Unternehmens und anschließend Akzeptieren, um es Bluebeam zu erlauben, eine Anwendung in Ihrer Instanz zu erstellen.
  6. Wählen Sie in der Unternehmensadministration die Option Fortfahren aus.
  7. Geben Sie im Dialogfeld „SSO-Konfiguration“ eine oder mehrere Domains an, die für Ihr Konto konfiguriert werden sollen, und wählen Sie Weiter aus.
  8. Behalten Sie bei „Dienstanbieter-Attribut verfügbaren Feldern zuordnen„ die Standardeinträge für Vorname und Nachname bei. Bei E-Mail-Adresse können Sie „E-Mail-Adresse“ oder „UPN“ auswählen.
  9. Der Wert, den Sie für das Attribut E-Mail auswählen, bestimmt, ob Ihre Benutzer mit ihren E-Mail-Adressen oder ihrem UPN synchronisiert werden. Stellen Sie daher Folgendes sicher:

    • Dass der Wert des Attributfelds E-Mail im Format einer E-Mail-Adresse vorliegt. Wenn es sich nicht um eine E-Mail-Adresse handelt, erhalten Sie beim Abgleich eine Fehlermeldung.

    • Wenn Sie hier das Attribut „email“ auswählen, werden alle Nutzer mit dem für sie in Entra ID festgelegten Wert „email“ synchronisiert. Sie müssen sicherstellen, dass Sie die Werte aus der Spalte „mail“ aus der Benutzerliste, die Sie in Benutzerliste von Ihrem IdP exportieren und Benutzer abgleichen, in die Spalte „email“ in unserer CSV-Vorlage hochladen. Wenn Sie SCIM konfigurieren möchten, müssen Sie während dieser Konfiguration das Attribut „mail“ verwenden.

    • Wenn Sie hier das Attribut „upn“ auswählen, werden alle Benutzer mit dem für sie in der Entra ID festgelegten Wert „userPrincipalName“ synchronisiert. Sie müssen sicherstellen, dass Sie die Werte aus der Spalte „userPrincipalName“ aus der Benutzerliste hochladen, die Sie in die Benutzerliste von Ihrem Identitätsanbieter exportiert haben, und sich darauf vorbereiten, Benutzer mit der Spalte „email“ in unserer CSV-Vorlage abzugleichen. Wenn Sie SCIM konfigurieren möchten, müssen Sie während dieser Konfiguration das Attribut „userPrincipalName“ verwenden.

    Weisen Sie Ihre Nutzer darauf hin, dass sie sich nach Abschluss der SSO-Konfiguration mit dem von Ihnen ausgewählten Synchronisierungswert anmelden müssen, entweder dem Wert „email“ oder „upn“.

  10. Gehen Sie zu Erledigt.
  11. Klicken Sie auf Weiter, um eine Liste Ihrer Nutzer bereitzustellen und die SSO-Konfiguration abzuschließen.
  12. Laden Sie die CSV-Datei hoch, die Sie zuvor erstellt haben.

  13. Klicken Sie auf „Weiter“.

    Wählen Sie „Später abschließen“ aus, um Ihren Fortschritt zu speichern, verlassen Sie dieses Verfahren und setzen Sie es zu einem späteren Zeitpunkt fort.
  14. Wenn Sie dazu aufgefordert werden, wählen Sie Schließen, um die SSO-Konfiguration fortzusetzen.

Sie kehren zur Registerkarte Einstellungen zurück, auf der Sie überprüfen können, ob die für Ihre Organisation ausgewählten Domänen angezeigt werden, und anschließend mit der SSO-Konfiguration fortfahren können.

Wir gleichen die BBIDs, die wir in Ihrer Organisation finden, mit den Nutzer-IDs für Ihre Organisation in Entra ID ab. Wir senden Ihnen eine E-Mail mit dem Betreff „SSO-Konfiguration fortsetzen“, sobald dieser Vorgang abgeschlossen ist. Anschließend können Sie mit dem Abgleichprozess beginnen, der für den Abschluss der SSO-Konfiguration erforderlich ist.

Gleichen Sie die Benutzeridentitäten Ihres IdP mit den BBIDs in Ihrem Unternehmen ab

Der Abgleich stellt sicher, dass die Nutzeridentitäten in Entra ID mit den BBIDs in der Bluebeam -Nutzerdatenbank für Nutzer in Ihrer Organisation übereinstimmen. Wenn Nutzer in Ihrer Organisation vor dem Beginn der SSO-Implementierung ihre eigenen BBIDs und Kennwörter ausgewählt haben, verwenden sie möglicherweise eine E-Mail-Adresse als BBID, die nicht mit der E-Mail-Adresse übereinstimmt, die Sie als Zuordnungswert in Ihrem IdP ausgewählt haben.

Reconciliation konzentriert sich auf die Studio -Daten der Nutzer. Wenn Sie die SSO-Konfiguration fortsetzen, ohne den Abgleich durchzuführen, verlieren diese nicht zugeordneten Nutzer den Zugriff auf ihre bestehenden Studio-Projekte und Sessions. Nicht zugeordnete Nutzer verlieren insbesondere den Zugriff auf Folgendes:

  • Aktive Studio-Sitzungen oder Studio-Projekte in ihrem Besitz

  • Markierungen, die in aktiven Studio-Sitzungenihnen gehören

Die Abstimmung verwaltet weder den Abo-Zugriff noch definiert sie die Gruppen Ihrer Nutzer oder beeinflusst in irgendeiner Weise den tatsächlichen Erstellungsprozess der SSO- oder SCIM-Konfiguration. Nachdem Sie SSO aktiviert haben, können Abos über Org Admin oder SCIM verwaltet werden.

Wenn die E-Mail „SSO-Konfiguration fortsetzen“ eintrifft, öffnen Sie diese und führen Sie die folgenden Schritte aus:

  1. Wählen Sie „SSO-Konfiguration fortsetzen“ aus, um Org Admin auf der Seite „Einstellungen“ zu öffnen.

  2. Klicken Sie neben „SSO-Konfiguration“ auf Weiter, um eine Liste der Nutzer in Ihrem Konto anzuzeigen, zu denen wir keine passenden Nutzer in unserer Datenbank finden konnten.

  3. Aktualisieren oder ignorieren Sie Nutzerinformationen, die als „Nicht zugeordnet“ angezeigt werden.

Die Liste „Nicht zugeordnet“ umfasst nicht zugeordnete Nutzer, die in den vergangenen sechs Monaten auf Studio zugegriffen haben. Die Liste ist nach „Letzte Studio -Anmeldung“ sortiert, wodurch Sie diejenigen Nutzer priorisieren können, bei denen am ehesten eine Zuordnung erforderlich ist. Der Rest dieses Abschnitts befasst sich mit Fragen zu Nutzern auf der Liste und beschreibt die Aktionen, die Sie zum Abschließen der Zuordnung ausführen können.

Warum werden einige Benutzer als „Nicht übereinstimmen“ aufgeführt?

Nachdem beim Abgleich die Benutzeridentitäten von Ihrem IdP mit denen in der Bluebeam -Datenbank verglichen wurden, werden einige möglicherweise als „Nicht zugeordnet“ aufgeführt. Nutzer können aus verschiedenen Gründen als nicht zugeordnet aufgeführt werden, darunter die folgenden:

  • Der Nutzer gehört nicht mehr zu Ihrer Organisation.

  • Der Nutzer hat seine E-Mail-Adresse in Ihrem IdP geändert, dies jedoch nicht für sein Bluebeam -Konto getan.

  • Die ursprüngliche E-Mail-Adresse wurde falsch eingegeben.

  • Der Nutzer hat Studio -Daten, die einer älteren E-Mail-Adresse zugeordnet sind.

Die Liste der von uns gespeicherten BBIDs könnte zum Beispiel Nutzer umfassen, die entweder nicht mehr in Ihrer Organisation tätig sind, deren Name sich geändert hat oder deren E-Mail-Adresse beim ursprünglichen Hinzufügen falsch angegeben wurde. Mithilfe des Abgleichs können Sie die als „Nicht zugeordnet“ aufgeführten Nutzer überprüfen, um festzustellen, ob der SSO-Zugriff für sie eingerichtet oder ob diese Nutzer beim Konfigurationsprozess ignoriert werden sollen.

Sie müssen nicht zugeordnete E-Mail-Adressen auflösen oder ignorieren, bevor Sie mit der SSO-Konfiguration fortfahren können.

Wenn Sie diesen Bildschirm sehen, können Sie:

  • Wählen Sie „Benutzerliste erneut hochladen“ aus, wenn Ihre CSV-Datei Fehler enthält, die Sie korrigieren müssen.

  • Wählen Sie „Speichern und später abschließen“ aus, wenn Sie Ihren Fortschritt speichern und sich später mit den nicht übereinstimmenden Benutzern befassen möchten.

  • Wählen Sie einen oder mehrere Nutzer aus, die ignoriert und nicht für SSO konfiguriert werden sollen, da sie entweder nicht mehr in Ihrer Organisation tätig sind oder keinen Zugriff auf Bluebeam -Produkte und -Dienste benötigen.

  • Wählen Sie einen oder mehrere Nutzer aus, um das Feld Neue Bluebeam -ID aus Verzeichnis zu aktualisieren. Diese Maßnahme ist erforderlich , wenn ein Nutzer Abo-Zugriff auf Bluebeam -Produkte und -Dienste benötigt oder sich seine E-Mail-Informationen in Ihrer Organisation geändert haben, seine BBID in unserer Datenbank jedoch unverändert geblieben ist.

Beim Abgleich werden die BBIDs der Nutzer mit ihren IdP-Anmeldedaten abgeglichen. Wenn Sie die aktuelle BBID eines Nutzers so aktualisieren, dass sie mit dessen IdP-Anmeldedaten übereinstimmt, muss dieser Nutzer künftig mit seinen Entra-ID -Anmeldedaten auf unsere Dienste zugreifen. Vergessen Sie nicht, diese Nutzer zu kontaktieren und sie aufzufordern, ihre Anmeldedaten für das Unternehmen als neue BBID zu verwenden und sich gegebenenfalls aus allen Sessions abzumelden und sich mit ihrer neuen BBID wieder anzumelden.

Warum erscheint ein Benutzer mehrmals?

Wenn Benutzer:innen mehrmals, aber in unterschiedlichen Studio -Regionen angezeigt werden, stimmen Sie die Benutzer:innen für jede Region ab, um sicherzustellen, dass sie den Zugriff auf diese Studio-Projekte oder Studio-Sitzungen nicht verlieren.

Wann ist „Benutzer ignorieren“ sinnvoll?

Viele nicht zugeordnete Nutzer sind entweder nicht mehr in Ihrer Organisation oder benötigen keine BBID. Wenn Sie die Liste der nicht zugeordneten Nutzer sehen, bewegen Sie den Mauszeiger über das Informationssymbol () neben der aktuellen BBID eines nicht zugeordneten Nutzers, um deren Studio-Aktivität zu überprüfen. Die angezeigten Informationen sind:

  • Letzte Studio-Anmeldung
  • Eigentümer von Sitzungen
  • Besuchte Sitzungen
  • Projekte im Besitz
  • Projektmitgliedschaften

Wenn Sie feststellen, dass ein:e Benutzer:in ein ehemaliger Mitarbeiter:in ist oder aus einem anderen Grund keinen SSO-Zugriff auf die Produkte und Services von Bluebeam benötigt, wählen Sie „Nicht übereinstimmen“ aus und wählen Sie dann „Benutzer ignorieren“ aus, um den oder die Benutzer:in von der SSO-Konfiguration für Ihr Unternehmen auszuschließen.

Um mehrere Benutzer zu ignorieren, wählen Sie mehrere Benutzer aus und klicken Sie auf „Benutzer ignorieren“.

Wann das Feld „Neue Bluebeam -ID aus Verzeichnis“ bearbeitet werden sollte

Wenn ein Benutzer aktualisiert werden muss, wählen Sie Bearbeiten, dann „Nicht zugeordnet“ aus und geben Sie die E-Mail-Adresse des Benutzers vom IdP an. Nachdem Sie die übereinstimmenden Informationen aktualisiert haben, teilen Sie den oder den Benutzer:innen mit, dass sie künftig die neue BBID verwenden müssen, und melden Sie sich bei Bedarf mit der neuen BBID ab und wieder an.

Wählen Sie „Alle Benutzer anzeigen“ aus, um zu überprüfen, ob jeder Benutzer in der Liste entweder „Ignoriert“ ist oder „Keine Änderung“ anzeigt.

SSO aktivieren

Nachdem Sie nicht zugeordnete Nutzer ignorieren oder aktualisieren, wählen Sie Aktivieren, um die SSO-Konfiguration abzuschließen. Wenn Sie mit der SCIM-Konfiguration für Ihr Unternehmen fortfahren möchten, finden Sie weitere Informationen unter SCIM für Bluebeam -Konten konfigurieren.

SSO deaktivieren

Verwenden Sie Org Admin, wenn Sie SSO für Ihr Unternehmen deaktivieren müssen.

Falls Sie SCIM für Ihr Unternehmen konfiguriert haben, können Sie SCIM deaktivieren und SSO konfiguriert lassen. Wenn Sie jedoch SSO deaktivieren möchten, müssen Sie zuerst SCIM deaktivieren.

Deaktivieren Sie SSO für Ihr Unternehmen

Wenn nötig, können Sie SSO für Ihr Unternehmen deaktivieren. Vergewissern Sie sich, dass Sie das tun möchten, da dieser Vorgang nicht einfach rückgängig gemacht werden kann.

Wenn Sie SSO deaktivieren, passiert Folgendes:
  • Alle Konfigurationen, die während der Einrichtung von SSO vorgenommen wurden, gehen verloren.
  • Ihre Nutzer können sich nicht mehr mit dem SSO-Anbieter Ihres Unternehmens bei Bluebeam -Produkten anmelden.
  • Ihre Benutzer:innen müssen ihre BBID und ihr Kennwort verwenden, um sich bei Produkten von Bluebeam anzumelden.
  • Alle Benutzer-IDs müssen einzeln über accounts.bluebeam.com verwaltet werden.

Gehen Sie folgendermaßen vor, um SSO zu deaktivieren:

  1. Wählen Sie im Org Admin im Menü der linken Seitenleiste die Option Einstellungen aus.
  2. Deaktivieren Sie den Schalter neben der SSO-Konfiguration.