Die Offizielle Dokumentation von ADFS finden Sie hier
Voraussetzungen
Zugriff auf Ihren AD-Controller
Zugriff auf einen Admin-Account Ihrer TiMaS
Der AD-Controller muss aus dem Internet erreichbar sein
Jedem AD-Benutzer muss eine eindeutige E-Mail zugeordnet sein (Eigenschaften > Allgemein > E-Mail)
Jedem Mitarbeiter, welcher sich über ADFS an der TiMaS anmelden können soll, muss im Personalstamm der TiMaS (zu finden unter Stammdaten > Personal) unter Allgemein > Kontaktdaten die E-Mail Adresse zugeordnet sein, welche ihm im AD zugeordnet ist
Hinzufügen einer Applikation bei ADFS
Öffnen Sie das Programm AD FS-Verwaltung auf Ihrem AD-Controller
Wählen Sie in der linken Menüleiste den Menüpunkt Anwendungsgruppen
Wählen Sie in der rechten Menüleiste den Menüpunkt Anwendungsgruppe hinzufügen...
Geben Sie der Applikation im Eingabefeld Name einen Namen, zum Beispiel TiMaS-Auth
Wählen Sie unter Vorlage den Eintrag Serveranwendung mit Zugriff auf eine Web-API
Klicken Sie auf die unten rechts liegende Schaltfläche Weiter
Speichern Sie sich den unter Client-ID angezeigten Wert
Klicken Sie auf die unten rechts liegende Schaltfläche Weiter
Aktivieren Sie die Checkbox Gemeinsamen geheimen Schlüssel generieren
Speichern Sie sich den unter Geheimer Schlüssel angezeigten Wert
Klicken Sie auf die unten rechts liegende Schaltfläche Weiter
Fügen Sie der Liste Bezeichner die im Schritt 7 gespeicherte Client-ID hinzu
Klicken Sie auf die unten rechts liegende Schaltfläche Weiter
Wählen Sie die gewünschte Zugriffssteuerungsrichtlinie aus
Klicken Sie auf die unten rechts liegende Schaltfläche Weiter
Wählen Sie in der Liste die Zulässigen Bereiche allatclaims und email aus
Klicken Sie auf die unten rechts liegende Schaltfläche Weiter
Klicken Sie zwei weitere Male auf die unten rechts liegende Schaltfläche Weiter und anschließend auf Schließen
Wählen Sie in der Liste von Anwendungsgruppen die eben erstellte aus
Wählen Sie in der rechten Menüleiste im Bereich der erstellten Anwendungsgruppe den Menüpunkt Eigenschaften
Wählen Sie unter Anwendungen die erstellte Web-API aus
Klicken Sie auf die unten rechts angezeigte Schaltfläche Bearbeiten...
Wählen Sie in der oben angezeigten Tabgruppe den Tab Ausstellungstransformationsregeln
Klicken Sie auf die unten links angezeigte Schaltfläche Regel hinzufügen...
Wählen Sie unter Anspruchsregelvorlage den Wert LDAP-Attribute als Ansprüche senden
Klicken Sie auf die unten rechts liegende Schaltfläche Weiter
Geben Sie der Regel unter Anspruchsregelname einen Namen, beispielsweise E-Mail Claim
Wählen Sie unter Attributsspeicher den Wert Active Directory
Wählen Sie in der ersten Tabellenspalte (LDAP-Attribut [...]) den Wert E-Mail-Addresses
Wählen Sie in der zweiten Tabellenspalte (Ausgehender Anspruchstyp [...]) den Wert E-Mail Address
Klicken Sie auf die unten rechts angezeigte Schaltfläche Fertig stellen
Klicken Sie zweimal auf die unten rechts angezeigte Schaltfläche OK
Registrierung der Applikation in der TiMaS
Öffnen Sie Ihre TiMaS und melden Sie sich mit einem Administrator-Benutzerkonto an
Klicken Sie in der Menüleiste auf System
Klicken Sie innerhalb des aufgeklappten Menüpunktes auf TiMaS-Auth Konfiguration
Wählen Sie im geöffneten Fenster unter Provider die Option ADFS
Geben Sie unter Client ID die im Schritt 7 gespeicherte Client-ID ein
Geben Sie unter Client Secret den im Schritt 11 gespeicherten Geheimen Schlüssel ein
Geben Sie unter Issuer die Addresse ein, unter welcher Sie normalerweise Ihr ADFS erreichen (meist Adresse des AD-Controllers gefolgt von /adfs, also z.B. https://ad.example.com/adfs)
Klicken Sie auf die links unten angezeigte Schaltfläche Einstellungen Speichern