Cargo Marshal
Dashboard
Cargo Marshal
Dashboard
Cargo Marshal Docs
AchslastenErsten Load Plan erstellenNotfallzugang bei SSOSingle Sign-On mit Microsoft Entra IDSingle Sign-On mit Google WorkspaceSingle Sign-On mit Okta
Anleitungen

Single Sign-On mit Google Workspace

Verbinden Sie Google Workspace als benutzerdefinierte SAML-App mit Cargo Marshal, verifizieren Sie Ihre E-Mail-Domain und lassen Sie Ihr Team mit seinen Google-Geschäftskonten anmelden.

Einführung

Was Cargo Marshal ist, und für wen.

Anleitungen

Single Sign-On mit Okta

Verbinden Sie Okta per SAML mit Cargo Marshal, verifizieren Sie Ihre E-Mail-Domain und lassen Sie Ihr Team mit seinen Okta-Konten anmelden.

Mit Single Sign-On (SSO) melden sich Personen mit einer E-Mail-Adresse Ihrer Unternehmensdomain über Okta bei Cargo Marshal an. Bei der ersten Anmeldung werden sie Mitglied Ihrer Organisation, sofern ein Platz frei ist.

Bevor Sie beginnen

Sie brauchen den Enterprise-Plan, die Rolle Owner oder Admin in Ihrer Cargo-Marshal-Organisation, ein Okta-Administratorkonto und Zugriff auf die DNS-Einstellungen Ihrer Domain.

Okta verbinden

Cargo-Marshal-Werte kopieren

Öffnen Sie in Cargo Marshal Einstellungen → Single Sign-On und lassen Sie SAML ausgewählt. Kopieren Sie die ACS-URL und die Entity ID.

App in Okta anlegen

Gehen Sie in der Okta Admin Console zu Applications → Applications → Create App Integration, wählen Sie SAML 2.0 und nennen Sie die App „Cargo Marshal“. Unter Configure SAML:

  • Single sign-on URL: die ACS-URL aus Cargo Marshal.
  • Audience URI (SP Entity ID): die Entity ID aus Cargo Marshal.
  • Name ID format: EmailAddress.
  • Application username: Email.

Okta signiert die Assertion standardmäßig; lassen Sie das so. Cargo Marshal lehnt unsignierte Assertions ab.

Okta-Werte kopieren

Öffnen Sie den Tab Sign On der App und die SAML-Einrichtungsanleitung. Kopieren Sie die Identity Provider Single Sign-On URL, den Identity Provider Issuer und das X.509 Certificate.

In Cargo Marshal verbinden

Geben Sie unter Einstellungen → Single Sign-On Ihre E-Mail-Domain ein (zum Beispiel acme.com), fügen Sie die drei Okta-Werte in Single-Sign-On-URL des IdP, Entity ID des IdP (Issuer) und Signaturzertifikat des IdP ein und klicken Sie auf Verbinden.

Domain verifizieren

Cargo Marshal zeigt einen TXT-Eintrag. Legen Sie ihn bei Ihrem DNS-Anbieter an und klicken Sie dann auf Domain verifizieren. DNS-Änderungen können eine Weile dauern. Die Anmeldung per SSO funktioniert, sobald die Domain verifiziert ist.

Personen zuweisen und anmelden

Weisen Sie die App in Okta den Personen oder Gruppen zu, die Cargo Marshal nutzen. Sie melden sich auf der Anmeldeseite von Cargo Marshal mit Mit SSO anmelden und ihrer geschäftlichen E-Mail-Adresse an.

Okta unterstützt auch OpenID Connect. Wählen Sie dafür in Cargo Marshal OpenID Connect, legen Sie in Okta eine OIDC-Web-App mit der Redirect-URI als Sign-in Redirect URI an und tragen Sie Ihre Okta-URL als Issuer sowie Client-ID und Client-Secret der App ein.

SSO verlangen

Sobald die Domain verifiziert ist und Sie sich selbst einmal per SSO angemeldet haben, können Sie SSO verlangen einschalten. Alle Personen der Domain außer Ihnen werden abgemeldet und können sich danach nur noch über Okta anmelden. Falls Okta einmal nicht erreichbar ist, lesen Sie Notfallzugang bei SSO.

Fehlerbehebung

  • „Für diese E-Mail-Domain ist kein Single Sign-On eingerichtet“: Die Domain ist noch nicht verifiziert oder die E-Mail-Adresse gehört zu einer anderen Domain.
  • „Ihre Organisation hat keinen freien Platz“: Das Mitgliederlimit des Plans ist erreicht. Geben Sie einen Platz frei oder laden Sie die Person ein und melden Sie sich erneut an. Eine eingeladene Person kann immer beitreten.
  • „…E-Mail außerhalb der verifizierten Domain“: Okta hat eine andere E-Mail-Adresse gesendet als die Ihrer Domain. Prüfen Sie Application username und das Name-ID-Format.

Single Sign-On mit Google Workspace

Verbinden Sie Google Workspace als benutzerdefinierte SAML-App mit Cargo Marshal, verifizieren Sie Ihre E-Mail-Domain und lassen Sie Ihr Team mit seinen Google-Geschäftskonten anmelden.

Einführung

Was Cargo Marshal ist, und für wen.

Auf dieser Seite

Okta verbindenCargo-Marshal-Werte kopierenApp in Okta anlegenOkta-Werte kopierenIn Cargo Marshal verbindenDomain verifizierenPersonen zuweisen und anmeldenSSO verlangenFehlerbehebung