DocsAdministratörskonsolLogga in med SSOImplementeringsguider

Ping Identity OIDC Implementering

Den här artikeln innehåller Ping Identity-specifik hjälp för att konfigurera inloggning med SSO via OpenID Connect (OIDC). För hjälp med att konfigurera inloggning med SSO för en annan OIDC IdP, eller för att konfigurera Ping Identity via SAML 2.0, se OIDC Configuration eller Ping Identity SAML implementering.

Konfiguration innebär att arbeta samtidigt inom Bitwarden-webbappen och Ping Identity Administrator Portal. När du fortsätter rekommenderar vi att du har både lättillgängliga och att du slutför stegen i den ordning de är dokumenterade.

Öppna SSO i webbvalvet

Logga in på Bitwarden-webbappen och öppna administratörskonsolen med hjälp av produktväxlaren:

Product switcher
Product switcher

Välj InställningarEnkel inloggning från navigeringen:

OIDC configuration
OIDC configuration

Om du inte redan har gjort det, skapa en unik SSO-identifierare för din organisation. Annars behöver du inte redigera någonting på den här skärmen ännu, men håll den öppen för enkel referens.

tip

There are alternative Member decryption options. Learn how to get started using SSO with trusted devices or Key Connector.

Skapa OIDC-app

I Ping Identity Administrator Portal, välj Applications och ikonen högst upp på skärmen för att öppna skärmen Add Application:

Ping Identity OIDC App
Ping Identity OIDC App

Lägg till applikation

  1. Ange ett Bitwarden-specifikt namn i fältet Application Name. Lägg eventuellt till önskad beskrivningsinformation efter behov.

  2. Välj alternativet OIDC Web App och välj Spara när du är klar.

Konfigurera applikation

På programskärmen väljer du fliken Konfiguration och sedan redigeringsknappen längst upp till höger på skärmen.

Ping OIDC Configuration Edit
Ping OIDC Configuration Edit

På redigeringsskärmen fyller du i följande värden hämtade från Bitwarden Single Sign-on-skärmen:

När detta steg har slutförts, välj Spara och återgå till fliken Konfiguration på skärmen Ping Identity Application. Inga andra värden på den här skärmen kräver redigering.

Resurser

På fliken Resurser på skärmen Ping Identity Application väljer du redigeringsikonen och aktiverar följande tillåtna omfång:

  • e-post

  • öppenid

Tillbaka till webbappen

Vid det här laget har du konfigurerat allt du behöver inom ramen för Ping Identity. Gå tillbaka till Bitwarden-webbappen för att konfigurera följande fält:

När du är klar med att konfigurera dessa fält, spara ditt arbete.

tip

You can require users to log in with SSO by activating the single sign-on authentication policy. Please note, this will require activating the single organization policy as well. Learn more.

Testa konfigurationen

När din konfiguration är klar, testa den genom att navigera till https://vault.bitwarden.com, ange din e-postadress och välja knappen Använd enkel inloggning:

Log in options screen
Log in options screen

Ange den konfigurerade organisationsidentifieraren och välj Logga in. Om din implementering är framgångsrikt konfigurerad kommer du att omdirigeras till Ping Identity-inloggningsskärmen:

Ping Identity SSO
Ping Identity SSO

När du har autentiserat dig med dina Ping-uppgifter, ange ditt Bitwarden-huvudlösenord för att dekryptera ditt valv!

note

Bitwarden does not support unsolicited responses, so initiating login from your IdP will result in an error. The SSO login flow must be initiated from Bitwarden.

Nästa steg