Konfigurering av enkel inloggning (SSO) för Bluebeam med Okta

Inledning

Tack för ditt intresse för att utnyttja Bluebeams stöd för enkel inloggning (SSO) för starkare säkerhet, en bättre användarupplevelse och lägre supportkostnader. Steg-för-steg-instruktionerna i det här dokumentet hjälper dig att lyckas med konfigureringen av SSO med hjälp av Microsoft OpenID Connect Protocol (OIDC) vid användning av Okta Active Directory (Okta AD).

För att konfigurera SSO krävs att din organisation har minst 100 klientlicenser med antingen en Bluebeam-prenumerationsplan Basics, Core eller Complete, samt att slutanvändarna använder versioner med Premiumsupport (se versioner som stöds och de olika nivåer av support).
Med en prenumeration har licenser med namngivna användare åtkomst till offlineläget i upp till 14 dagar – även med SSO. För att uppdatera sin token måste användaren logga in i Revu 21 efter respitperioden. Mer information finns i den här artikeln.

Om du har frågor om de här instruktionerna kan du kontakta oss.

Översikt

Den här guiden beskriver hur du gör inställningarna för din SSO-konfiguration och vilken information som ska skickas till/från Bluebeam och din Okta-instans.

SSO-konfigurationen har stöd för multifaktorautentisering (MFA) enligt identitetsleverantörens definition.

Förbered för installation

Du måste först kontakta den tekniska supporten för att tala om att du tänker konfigurera SSO. När du har lagts till i vårt system ser du ett nytt alternativ i accounts.bluebeam.com där du på ett säkert sätt kan lägga till nödvändig information.

Konfigurera din Okta-instans

Så här konfigurerar du SSO för Bluebeam med Okta:

  1. Gå till Applications (Applikationer)  > Applications (Applikationer) i administratörskonsolen för den Okta-organisation som representerar identitetsleverantören.
  2. Klicka på Create App Integration (Skapa appintegration).
  3. Välj OIDC - OpenID Connect som Sign-in method (Inloggningsmetod) på sidan Create a new app integration (Skapa ny appintegration).Du behöver en betrodd klient, så välj Web Application (Webbapplikation) som Application type (Applikationstyp).
  4. Ange ett namn på din applikation (till exempel Bluebeam SSO).
  5. Kontrollera att Authorization Code (Auktoriseringskod) är valt.
  6. I avsnittet Sign-in redirect URIs (Omdirigerings-URI:er för inloggning) lägger du till callback-URL:en för din region:
    RegionOmdirigerings-URI
    USAhttps://signin.bluebeam.com/oauth2/v1/authorize/callback
    Storbritannienhttps://signin.bluebeamstudio.co.uk/oauth2/v1/authorize/callback
    Tysklandhttps://signin.bluebeamstudio.de/oauth2/v1/authorize/callback
    Sverigehttps://signin.bluebeamstudio.se/oauth2/v1/authorize/callback
    Australienhttps://signin.bluebeamstudio.com.au/oauth2/v1/authorize/callback
  7. I avsnittet Assignments (Tilldelningar) kan du välja alla eller begränsa åtkomsten efter grupp.
  8. Klicka på Spara.
  9. Till sist samlar du in följande information för din framtida referens:
    • Klient-ID.
    • Klienthemlighet.
    • Välkänd URL för automatisk konfigurering. För Okta visas det i det här formuläret:
      https://{Customer-Okta-Org-Url}/.well-known/openid-configuration

SSO för Bluebeam är nu konfigurerat för din Okta-instans.

Skicka information till Bluebeam

När du har samlat all information i avsnittet Outputs to send to Bluebeam’s systems (Utdata att skicka till Bluebeam’s system) kan du skicka den genom vårt säkra formulär. Gör så här för att skicka:

  1. Logga in på accounts.bluebeam.com med ditt BBID.
    Om du inte ser avsnittet Identitetsleverantör av SSO bör du kontrollera att du använder samma BBID som du uppgav för den tekniska supporten.
  2. Bredvid Identitetsleverantör av SSO klickar du på Ändra.
  3. Välj Okta som identitetsleverantör. Ange sedan följande information om din organisation:
    • Företagets namn.
    • Klient-ID.
    • Klienthemlighet.
    • Utfärdare (Välkänd URL för automatisk konfigurering från steg 9 ovan).
    • Domänlista (avgränsad med kommatecken).
  1. När du är redo att konfigurera enkel inloggning (SSO) klickar du på Spara.

När du har skickat in informationen kommer den att granskas av våra interna team, och Bluebeams tekniska support hör sedan av sig till dig för att samordna tidsplanen för aktivering.

Instruktioner

SSO

Revu 21

Lär dig hur du kommer igång med att konfigurera dina Revu-licenser för SSO med Okta.