OIDC SSO konfigurieren

memoQ TMS hat verschiedene Arten von Single Sign-On: In diesem Dokument geht es hauptsächlich um OIDC-basiertes SSO. Die Bezeichnungen "Single Sign-On" und "SSO" beziehen sich auf die OIDC-basierte Lösung. Die Bezeichnungen "Windows SSO" und "Windows AD SSO" beziehen sich auf die ältere, auf Windows Active Directory basierende SSO-Lösung von memoQ TMS. Windows SSO-Benutzer können genauso wie normale memoQ TMS-Benutzer zu OIDC SSO wechseln.

Durch die Einrichtung eines OIDC-basierten SSO in Ihrem memoQ TMS werden neue Tabellen zur memoQ TMS-Datenbank hinzugefügt. Das bedeutet, dass Sie durch Zurücksetzen nicht zu Ihrer vorherigen Version zurückkehren können.

Was Sie zunächst benötigen

Bevor Sie mit der Konfiguration beginnen, sollten Sie die folgenden Informationen sammeln. Sie werden diese an verschiedenen Stellen des Prozesses benötigen.

  • Das Zertifikat, das das OIDC-Backend verwenden wird. Es sollte ein kommerzielles (nicht selbstsigniertes) Zertifikat sein. Es kann das Zertifikat sein, das Ihr memoQ TMS verwendet. Öffnen Sie auf dem Server-Computer die Anwendung Computerzertifikate verwalten (oder führen Sie den Befehl certlm.msc aus). Suchen Sie das Zertifikat im Ordner Zertifikate – Lokaler Computer/Persönlich/Zertifikat.

Navigation

Wenn Sie dies tun, wird memoQ TMS bereits auf dem Server-Computer installiert sein.

  1. Melden Sie sich über Remotedesktop beim memoQ TMS Server-Computer an.
  2. Starten Sie das memoQ TMS deployment tool.

  3. Windows fordert Sie möglicherweise auf, die Ausführung des Programms zu bestätigen. Klicken Sie auf Yes oder Run.

  4. Das Fenster memoQ TMS deployment tool wird angezeigt. Sie benötigen den obersten Abschnitt (memoQ TMS):

    Fenster, das anzeigt, dass memoQ TMS bereits installiert ist, mit Auswahl der erweiterten Optionen

  1. Klicken Sie auf Stop memoQ TMS. Warten Sie, bis memoQ TMS gestoppt wird.

  2. Klicken Sie auf Advanced:

    Dropdown-Menü mit erweiterten Server-Menüoptionen

  3. Wählen Sie im Menü die Option Configure OIDC SSO aus. Dieses Fenster wird geöffnet:

    Fenster zur Auswahl des Benutzerkontos.

Möglichkeiten

Das OIDC-Backend ist nun in Ihrem memoQ TMS konfiguriert. Der Server akzeptiert:

  • Single Sign-On-Anmeldungen: Die Benutzer wählen einen Identitätsanbieter und melden sich mit den Benutzernamen und Kennwörtern an, die sie bei diesem Identitätsanbieter haben.
  • Veraltete SSO-Anmeldungen: Die Benutzer melden sich mit den Benutzernamen und Kennwörtern an, die sie im Windows Active Directory des Unternehmens haben. Aus OIDC-Sicht verhalten sich diese Benutzer wie lokale Anmeldungen, und sie können auf OIDC-basiertes SSO umgestellt werden.
  • Lokale Anmeldungen: Benutzer, die weder über Identitätsanbieter-Anmeldeinformationen noch über Windows AD-Konten verfügen, können weiterhin ihre memoQ-Benutzernamen und -Kennwörter verwenden.

Sie können nun einem memoQ-Admin-Benutzer mitteilen, dass er mit dem Erstellen oder Aktualisieren von Benutzern auf memoQ TMS beginnen soll (siehe Teil 2 dieses Dokuments).

Mehrere Identitätsanbieter mit einem memoQ TMS verwenden

Ein memoQ TMS kann die Benutzerauthentifizierung von mehr als einem Identitätsanbieter akzeptieren. So können beispielsweise zwei Abteilungen eines Unternehmens unterschiedliche Azure AD-Mandanten verwenden, oder interne Mitarbeiter nutzen Okta, während sich externe Anbieter (freiberufliche Übersetzer) mit ihren persönlichen Google- oder Microsoft-Konten anmelden können.

Außerdem können Sie "herkömmliche" Benutzer haben, die sich mit den Anmeldedaten von memoQ TMS anmelden können.

Nicht mehrere Identitätsanbieter pro Benutzer: Ein memoQ-Benutzer kann nur mit einem einzigen Identitätsanbieter verbunden sein – oder mit keinem, wenn er die "traditionelle" memoQ-Anmeldung verwendet.

Weitere Informationen

Siehe Teil 2 dieses Dokuments (für memoQ-Administratoren) hier.

Tipps zur Problembehandlung, allgemeine Benutzerauthentifizierungsschemata und einige Tipps für Testumgebungen finden Sie hier.