Die Voraussetzung für die Verwendung von SAML mit Google ist G Suite mit Administratorrechten.
Melden Sie sich mit Ihrem Google-Konto unter admin.google.com an, wählen Sie den Punkt „Apps“ und dann den Punkt „SAML-Apps“.
Verwenden Sie die „+“-Schaltfläche, um ein SSO für eine SAML-Anwendung zu erstellen.
Am unteren Rand des Pop-ups können Sie „MEINE EIGENE BENUTZERDEFINIERTE APP EINRICHTEN“ auswählen.
Hier können Sie einen frei wählbaren Namen vergeben, in unserem Beispiel „Simplifier-Tutorial“ mit der Beschreibung „Simplifier SAML“. Im unteren Bereich können Sie ein Logo hochladen.
Öffnen Sie nun parallel die Benutzeroberfläche von Simplifier in einem neuen Tab und öffnen Sie die Einstellungen und wählen Sie „Authentifizierung“.
Hier erstellen Sie eine neue Authentifizierungsmethode mit dem „+“-Symbol, vergeben einen Namen für diese Methode, z. B. „Google“, setzen die Priorität auf „0“ und wählen als Mechanismus „SAML 2.0“.
Nun können Sie einen Anzeigenamen festlegen und die maximale Lebensdauer auf „486000“ Sekunden (8 Stunden) festlegen, wie von uns vorgeschlagen.
Kopieren Sie den Service Provider Endpoint und fügen Sie ihn in die Service Provider Entity ID ein.
Öffnen Sie nun die bereits von Google heruntergeladene IDP-Metadatendatei: GoogleIDPMetadata-<your-domain>.xml mit einem Texteditor Ihrer Wahl und kopieren Sie den Inhalt in IDP-Metadaten. Zusätzlich können Sie ein Logo definieren.
Bitte kopieren Sie die Service Provider Entity ID erneut und wechseln Sie zum Google Admin Portal. Dort fügen Sie die zuvor kopierte URL unter ACS URL und Entity ID ein. Im Feld ACS URL muss die Domain “:443” hinzugefügt werden.
Lassen Sie das Feld Start-URL leer und aktivieren Sie das Kontrollkästchen unter Signet Response.
Klicken Sie auf WEITER und dann auf FERTIGSTELLEN.
Dann müssen Sie die Attribute Mapping bearbeiten.
Klicken Sie auf NEUE ZUORDNUNG HINZUFÜGEN.
Bitte übertragen Sie die Werte von der Simplifier-Einstellungsseite wie im Beispiel und speichern Sie sie sowohl in Simplifier als auch im Google Admin Portal.
Schließlich muss die SAML-App für alle oder bestimmte Nutzer in Google aktiviert werden. Klicken Sie auf DIENST BEARBEITEN und wählen Sie „FÜR JEDEN EIN“ und SPEICHERN.
























