Integration von OpenID Connect mit Security Center SaaS für SSO

2026-07-07Zuletzt aktualisiert

Um Single Sign-on (SSO) in Ihrer gesamten Organisation zu aktivieren, können Sie Ihren OpenID Connect (OIDC)-konformen Unternehmens-Identitätsprovider mit Security Center SaaS mit Hilfe des Genetec™ Technical Assistance Center (GTAC) integrieren.

Bevor Sie beginnen

Was Sie noch wissen sollten

Genetec vereinbart ein gemeinsames Einrichtungsgespräch, um Ihre SSO-Integration zu konfigurieren und zu testen. Dies dauert in der Regel etwa 15 Minuten.
Nach Abschluss der Integration ist die SSO-Authentifizierung für die meisten Genetec Cloud-basierten Produkte und Online-Services aktiviert. Mit der neuen Integration können sich Ihre Benutzer bei Folgendem anmelden:
  • Security Center SaaS
  • Genetec ClearID™
  • Genetec Clearance™
  • Genetec Cloudrunner™
  • Genetec Operations Center
  • Genetec Portal (genetec.com)

Prozedur

  1. Ihr Integrator erstellt einen neuen Fall bei GTAC und gibt die erforderlichen Informationen an:
    • E-Mail-Kontakt für den Administrator des Identitätsproviders. Er muss über ausreichende Rechte und Fachkenntnisse verfügen, um eine Anwendungsintegration für den jeweiligen Identitätsprovider einzurichten.
    • URL des Identitätsproviders. Beispiel : https://yourtenant.okta.com.
    • Domänen, die von den Benutzern beim Single Sign-on verwendet werden. Zum Beispiel: Für Benutzer, die sich mit myuser@company.com anmelden, ist die Domäne company.com.

      Diese Liste von Domains muss die Domains für die E-Mail-Adressen und Benutzernamen Ihrer Benutzer enthalten. Unternehmens-SSO funktioniert nicht ordnungsgemäß, wenn die E-Mail- und Benutzernamendomains nicht für Ihre Integration konfiguriert sind.

  2. Genetec überprüft die Informationen im Fall und plant einen Anruf mit dem IT-Administrator, um die Einrichtung gemeinsam zu konfigurieren.
  3. Nehmen Sie am Einrichtungsgespräch teil.
    Genetec stellt die folgenden Parameter zur Verfügung, um eine neue OIDC-Anwendungsintegration für Ihren Identitätsprovider zu konfigurieren:
    Weiterleitungs-URL
    Nachdem sich ein Benutzer authentifiziert hat, sendet Ihr Identitätsprovider diese URL im folgenden Format zurück: https://login.genetec.com/signin-oidc-xxxxxxxxxxxx.
    Erforderliche Bereiche
    Während der Authentifizierungsanforderung geben diese Parameter an, welche Art von Informationen login.genetec.com für Ihre Benutzer anfordern darf. Genetec stellt die erwarteten Werte während des Einrichtungsgesprächs bereit, damit sie durch Ihren Identitätsprovider autorisiert werden können.
    Art der Bewilligung
    Gibt an, wie eine Anwendung ein Zugriffstoken anfordert.
    Art der Antwort
    Bestimmt das Ergebnis einer Autorisierungsanforderung.
  4. Konfigurieren Sie den Benutzerzugriff für Ihre neue OIDC-Anwendungsintegration.
    Berücksichtigen Sie bei der Konfiguration des Benutzerzugriffs, dass diese Integration für Folgendes wirksam ist:
    • Security Center SaaS
    • Genetec ClearID™
    • Genetec Clearance™
    • Genetec Cloudrunner™
    • Genetec Operations Center
    • Genetec Portal (genetec.com)
    Genetec erfasst die folgenden Parameter aus Ihrer kürzlich konfigurierten OIDC-Anwendung, um die Integration in unsere Services zu konfigurieren:
    • Client-ID
    • Client-Secret
  5. Testen Sie Ihre SSO-Integration.
    Genetec stellt einen Link zu einer Sandbox für den Single Sign-on-Test bereit. Die Anmeldung mit dem Testlink bestätigt, dass Ihr Identitätsprovider die erwarteten Antworten zurückgibt.
  6. Genetec verschiebt die Serverkonfiguration aus der Test-Sandbox, um die Methoden der Drittanbieterauthentifizierung für alle Benutzer zu ermöglichen. Das bedeutet, dass sich Benutzer mit der neuen OIDC-Integration bei allen Genetec-Kundenserviceportalen und cloudbasierten Produkten anmelden können, die in Schritt 4 genannt sind.
    BEMERKUNG:
    Benutzer müssen weiterhin manuell zu Ihrem Security Center SaaS-System eingeladen werden.

Nach Durchführen dieser Schritte

Übertragen Sie bestehende Benutzer zu Ihrem neuen Login-Service für Unternehmens-SSO.
WICHTIG:
Um sicherzustellen, dass der Benutzerzugriff nicht unterbrochen wird, müssen Sie das Ablaufdatum Ihres Client-Secrets regelmäßig überprüfen. Ihr Administrator des Identitätsproviders ist dafür verantwortlich, Genetec zu kontaktieren, um das Client-Secret zu aktualisieren, bevor es abläuft, indem er einen Fall im GTAC mit den folgenden Informationen erstellt:
  • E-Mail-Kontakt für den Administrator des Identitätsproviders.
  • Domänen, die von den Benutzern beim Single Sign-on verwendet werden.

Sobald das Ticket eingegangen ist, plant Genetec einen Anruf mit dem IT-Administrator, um das Client-Secret gemeinsam zu erneuern.