Der Unterschied beim Konvertieren von SAML-Nur-SSO- und SAML-SSO-Kontobenutzern
Bei der Konvertierung von SAML-Nur-SSO- und Kontobenutzern ist es wichtig, die Unterschiede in den Abläufen zu verstehen.
Konvertieren von SAML-SSO-Kontobenutzern in SAML-Nur-SSO-Benutzer
Wenn Sie einen Kontobenutzer in einen SAML-Nur-SSO-Benutzer konvertieren, wird das Kennwort des Kontobenutzers widerrufen. Er kann sich dann nicht mehr direkt über die DigiCert-URL bei seinem CertCentral-Konto anmelden. Falls Sie ihn je wieder in einen Kontobenutzer zurückverwandeln, muss er sein Konto erneut einrichten.
Er erhält eine E-Mail mit der benutzerdefinierten SSO-URL, um sich bei seinem CertCentral-Konto anzumelden. Er kann auch auf der DigiCert-Anmeldeseite auf die benutzerdefinierte SSO-URL zugreifen.
Konvertieren von SAML-Nur-SSO-Benutzern in SAML-SSO-Kontobenutzer
Beim Konvertieren eines SAML-Nur-SSO-Benutzer in einen Kontobenutzer erhält der Benutzer eine E-Mail mit Anweisungen für die Fertigstellung seines Kontos und die Anmeldung.
Hinweis
Ein Administrator oder Manager, der ein SAML-Nur-SSO-Benutzer ist, darf einen SAML-Nur-SSO-Benutzer nicht in einen Kontobenutzer konvertieren.
IDP-initiierte Anmelde-URL
Wenn Sie sich für eine IDP-initiierte Anmelde-URL entscheiden, müssen Sie sie all Ihren Benutzern zur Verfügung stellen.
Wenn Sie möchten, dass Ihre Benutzer sich bei ihrem Konto nur mit Ihrer IDP-initiierten URL anmelden, müssen Sie sie anweisen, nicht die in der E-Mail gesendete URL zu verwenden. Außerdem müssen sie den Link Falls Sie SSO verwenden, klicken Sie hier, um sich anzumelden auf der Anmeldeseite des DigiCert-Kontos ignorieren.