Skip to content

Einrichtung von Single Sign-On für DUO

Schritt 1: Erstellen Sie eine neue Anwendung in Duo

1. Melden Sie sich beim Duo-Admin-Panel an.
2. Klicken Sie im linken Navigationsmenü auf „Anwendungen“.
3. Suchen Sie nach „Generischer SAML-Dienstanbieter“ und wählen Sie diesen aus.
4. Erstellen Sie eine neue Anwendung vom Typ „Generischer SAML-Dienstanbieter“.

step1-4

5. Laden Sie das Zertifikat herunter und kopieren Sie die URL für die vom Dienstanbieter initiierte Authentifizierung

step1-5

Schritt 2: Richten Sie SAML-SSO im Nitro-Admin-Portal ein

1. Melden Sie sich beim„Nitro Admin Portal“an
2. Wählen Sie im linken Navigationsbereich„Einstellungen“aus und wechseln Sie zur Registerkarte „Single Sign-On“
3.
Klicken Sie auf die Schaltfläche„SAML-SSO einrichten“
4. Fügen Sie die„SP-initiierte Authentifizierungs-URL“ aus Duo in das Feld „Anmelde-URL“ein.
5.
Laden Sie das von Duo heruntergeladene Zertifikat in das Feld „X.509-Signaturzertifikat“hoch.
6.
Klicken Sie auf„Absenden“ und„SSO aktivieren“
7.
Kopieren Sie die Entitäts-ID, die Antwort-URL 1 und die Antwort-URL 2

Schritt 3: Abschluss der Anwendungskonfiguration in Duo

1. Kehren Sie zu den Anwendungseinstellungen des generischen SAML-Dienstanbieters von DUO zurück.
2. Aktualisieren Sie im Abschnitt „Service Provider“ die „Entity ID“ mit dem Wert, den Sie aus dem Nitro Admin Portal kopiert haben.
3. Erstellen Sie für jede Antwort-URL zwei Einträge im Abschnitt „ACS-URL“:
  • Einenmit dem Parameter „?connection=<connection-name>“ (markieren Sie diesen als Standard, um sicherzustellen, dass er in vom IdP initiierten Anmeldeszenarien (z. B. über Duo Central) verwendet wird).
  • Einen ohne den Verbindungsparameter.

Insgesamt erhalten Sie somit 4 ACS-URLs:

  • Antwort-URL Nr. 1 (mit Verbindungsparameter) (Standard: „True“)
  • Antwort-URL Nr. 1 (ohne Verbindungsparameter)
  • Antwort-URL Nr. 2 (mit Verbindungsparameter)
  • Antwort-URL Nr. 2 (ohne Verbindungsparameter)

step3-3

4. Im Abschnitt „SAML-Antwort“

  • Stellen Sie das NameID-Format auf „urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified“ ein
  • Ordnen Sie die folgenden SAML-Attribute zu:
i. <E-Mail-Adresse> ii. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
iii. <Vorname> iv. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
v. <Nachname> vi. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname
vii. <Benutzername> viii. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name

step3-4

5. Klicken Sie auf „Speichern“, um die SAML-Konfiguration abzuschließen.
6. Ihre Nitro-SSO-Integration mit Duo ist nun sowohl für SP-initiierte als auch für IdP-initiierte Abläufe eingerichtet.

Zuletzt aktualisiert: August 13, 2025