Kurzübersicht
SAML (Security Assertion Markup Language) ist ein offener Standard, der es Ihrem Identitätsanbieter ermöglicht, Benutzer zu authentifizieren und ihre Attribute zur Segmentierung und Analyse an WalkMe zu übergeben. WalkMe unterstützt den SP-initiierten Flow.
Hintergrundwissen zur Funktionsweise der IDP-Integration, zu den unterstützten Protokollen, zu Anwendungsfällen und zu den Voraussetzungen finden Sie im Artikel zur IDP-Integration, bevor Sie beginnen.
IDP Integration
Voraussetzungen
Bevor Sie die SAML IDP-Integration einrichten, führen Sie die folgenden zwei Schritte bei Ihrem Identitätsanbieter aus.
Die folgenden Anweisungen sind allgemein – suchen Sie die äquivalenten Einstellungen bei Ihrem bestimmten Identitätsanbieter.
- SSO-URL (Single Sign-On-URL): Die URL auf Ihrem IdP, an die SAML-Authentifizierungsanfragen gesendet werden
- X.509 Signaturzertifikat: Das Zertifikat, das WalkMe verwendet, um die Signatur von Authentifizierungsaussagen zu validieren, die von Ihrem IdP signiert wurden. Laden Sie das Signierzertifikat von Ihrem IdP herunter. Wenn es nicht im .pem- oder .cer-Format vorliegt, konvertieren Sie es vor dem Hochladen.
Anmerkung
Bevor Sie das X.509-Signierzertifikat auf WalkMe hochladen, konvertieren Sie die Datei in Base64. Verwenden Sie ein Online-Tool oder führen Sie den folgenden Befehl in Bash aus:
cat cert.crt | base64
Eine Abmelde-URL ist nicht erforderlich.
Fügen Sie WalkMe als Dienstanbieter bei Ihrem Identitätsanbieter hinzu, damit er weiß, wie er SAML-Authentifizierungsanfragen empfangen und auf sie reagieren soll. Die folgenden Anweisungen sind allgemein – suchen Sie die äquivalenten Bildschirme und Felder in Ihrem bestimmten Identitätsanbieter.
- Suchen Sie bei Ihrem Identitätsanbieter die SAML-Konfigurationsbildschirme. Wenn Ihr IdP das Hochladen einer Metadaten-Datei unterstützt, laden Sie die WalkMe-Metadaten-Datei direkt hoch, anstatt sie manuell zu konfigurieren.
- Fügen Sie die Assertion Consumer Service URL für Ihr Rechenzentrum hinzu. Ihr IdP kann dies die URL des Assertion-Verbraucherdienstes oder die URL des Anwendungsrückrufs nennen:
- US: https://papi.walkme.com/ic/idp/p/saml/callback
- EU: https://eu-papi.walkme.com/ic/idp/p/saml/callback
- SAP US: https://papi-us01.walkme.cloud.sap/ic/idp/p/saml/callback
- SAP EU: https://papi-eu01.walkme.cloud.sap/ic/idp/p/saml/callback
- Kanada: https://papi-ca1.walkmedap.com/ic/idp/p/saml/callback
- FedRAMP: https://papi-walkmegov.com/ic/idp/p/saml/callback
- Wenn Ihr IdP ein Feld „Zielgruppen- oder Entitäts-ID“ hat, geben Sie die WalkMe-Entitäts-ID für Ihr Rechenzentrum ein:
- US: https://papi.walkme.com
- EU: https://eu-papi.walkme.com
- SAP US: https://papi-us01.walkme.cloud.sap
- SAP EU: https://papi-eu01.walkme.cloud.sap
- Canada: https://papi-ca1.walkmedap.com
- FedRAMP: https://papi.walkme.gov.com
- Wenn Ihr IdP eine Auswahl von Bindungen anbietet, wählen Sie HTTP-Weiterleitung für Authentifizierungsanfragen aus.
Tipp
Sie können die Informationen von WalkMe als Metadaten-Datei in Ihren IdP hochladen, anstatt jedes Feld einzeln zu kopieren und einzufügen.
Einrichten der SAML IDP-Integration
- Öffnen Sie die Seite IDP-Integrationen in der WalkMe-Konsole
- Wählen Sie + Identitätsanbieter hinzufügen
- Wählen Sie SAML als Protokolltyp aus.

- Füllen Sie die erforderlichen Felder aus:
- IDP-Name: Geben Sie einen Namen für die Verbindung ein
- Single Sign-On-URL: Die Single Sign-On-URL von Ihrem Identitätsanbieter
- X.509 Signaturzertifikat: Laden Sie das Zertifikat hoch, das Sie von Ihrem Identitätsanbieter heruntergeladen haben.
- Um die Transaktionssicherheit zu erhöhen, konfigurieren Sie optional die Verschlüsselungseinstellungen. WalkMe generiert ein eindeutiges Zertifikat für Ihr Konto – der öffentliche Schlüssel wird mit Ihrem IdP geteilt:
- AuthnRequest: Signiert die SAML-Authentifizierungsanfrage mit dem privaten Schlüssel von WalkMe.
- Assertionsverschlüsselung: Empfängt verschlüsselte Assertionen von Ihrem IdP. Stellen Sie das öffentliche Schlüsselzertifikat Ihrem IdP bereit, der es verwendet, um die SAML-Assertion zu verschlüsseln, bevor er sie zur Entschlüsselung an WalkMe sendet.
- Wählen Sie Speichern & Weiter aus.
Die verbleibenden Schritte der Einrichtung – einschließlich der Auswahl einer Benutzerkennung, des Imports von Eigenschaften, der Zuordnung von Systemen und der Konfiguration von Enforce SSO – finden Sie im IDP-Integration: Erste Schritte.
IDP Integration: Getting Started Guide