SSO-Authentifizierer
Informationen zu SSO-Authentifizierern
Die Authentifizierer Funktion in Qualtrics wird in der Regel verwendet, um zu überprüfen, ob Teilnehmer in einem Kontaktliste die Sie in Qualtrics hochgeladen haben. Mit dem Single-Sign-On-Authenticator (SSO-Authenticator) können Sie darüber hinausgehen und sich bei einem Fremdsystem authentifizieren (z. B. prüfen, ob er eine rechtmäßige Benutzerkennung an Ihrer Universität oder ein Facebook-Konto hat).
Die Authentifizierungsfunktion unterstützt sechs grundlegende Arten der SSO-Authentifizierung:
- Token: Der Drittanbieter generiert ein sicheres Token, mit dem sich der Antwortende (falls geprüft) automatisch anmelden kann.
- CAS (zentraler Authentifizierungsservice): Teilnehmer authentifizieren sich bei einem CAS-Server.
- LDAP (Lightweight Directory Access Protocol): LDAP wird verwendet, um Benutzer zu authentifizieren.
- Shibboleth: Teilnehmer authentifizieren sich über SAML.
- Google OAuth 2.0: Teilnehmer authentifizieren sich mit ihrem Google-Benutzernamen.
- Facebook: Teilnehmer authentifizieren sich mit ihrem Facebook-Benutzernamen.
Im Folgenden wird kurz beschrieben, wie die einzelnen Methoden mit grundlegenden Kenntnissen zur Verwendung der Kontaktliste eingerichtet werden. Authentifizierer. Weitere Informationen zu SSO finden Sie in der technischen Dokumentation zu Single Sign-On.
Token
Token-Authentifizierer ermöglichen Ihnen die Authentifizierung mit dem sicheren Token, der über einen Drittanbieter generiert wurde. Token-Authentifikatoren können auch verwendet werden, um verschlüsselte eingebettete Daten in die Umfrage zu übertragen, wo sie dann entschlüsselt und als Eingebettete Daten.
Einrichten eines Token-Authentifizierers
- Öffnen Sie beim Bearbeiten Ihrer Umfrage den Umfragenverlauf.
- Klicken Sie auf Neues Element hier hinzufügen oder Darunter hinzufügen.
- Wählen Sie Authentifizierer.
- Ändern Sie den Authentifizierungstyp in SSO.
- Ändern Sie den SSO-Typ in Token.
- Geben Sie die Verschlüsselungsmethode, die Mac-Methode und den Spielraum an (wir schlagen 300 als Spielraum vor). Sie können auch einen sicheren Schlüssel generieren oder einen eigenen Schlüssel eingeben.
- Klicken Sie auf Anwenden.
Erfassen identifizierender Informationen (optional)
- Aktivieren Sie Identifizierungsinformationen des Teilnehmers erfassen.
- Klicken Sie auf Eingebettete Daten hinzufügen.
- Geben Sie den Namen des eingebetteten Datenfelds in das Texteingabefeld „Eingebettete Daten zum Festlegen“ links vom Gleichheitszeichen ein.
- Fügen Sie den Parameternamen aus dem verschlüsselten Token in das Texteingabefeld „Feld aus SSO“ ein.
- Klicken Sie bei Bedarf auf das Pluszeichen (+), um ein Feld hinzuzufügen, und auf das Minuszeichen (-), um ein Feld zu entfernen.
- Klicken Sie auf Anwenden.
Sie sehen nun die eingebetteten Datenwerte in den Antwortergebnissen, nachdem jemand an der Umfrage teilgenommen hat.
ZUSAMMENARBEITEN MIT KONTAKTLISTE ZUSAMMENARBEITEN (OPTIONAL)
Standardmäßig ermöglichen Token-SSO-Authentifizierer es Teilnehmern, an der Umfrage mehrmals teilzunehmen. Sie können dieses Verhalten verhindern und zulassen, dass Teilnehmer nur einmal an der Umfrage teilnehmen, indem Sie das Feld Teilnehmer zuordnen zu aktivieren. Diese Option zwingt die Teilnehmer, Mitglied der ausgewählten Kontaktliste zu sein, um an der Umfrage teilzunehmen.
Die folgende Tabelle gibt an, welches identifizierende Feld aus der Kontaktliste (angegeben mit der Dropdown-Liste Identifiziert durch Felder) mit welchem Token-Authentifizierungsattribut verknüpft ist.
Identifiziert durch Feld | Token-Attribut |
Vorname | Vorname |
Nachname | Nachname |
Externe Datenreferenz | id |
Wenn das identifizierende Feld beispielsweise “Nachname” war und der Antwortende “Doe” für das Attribut “Nachname” übergeben hat, muss die Kontaktliste “Doe” im Feld “Nachname” enthalten.
CAS
CAS-Authentifizierer ermöglichen es Ihnen, Benutzer bei einem CAS-Server zu authentifizieren. Sie können auch verwendet werden, um den CAS-Benutzernamen eines Teilnehmers als Eingebettete Daten.
Einrichten eines CAS-Authentifizierers
- Öffnen Sie beim Bearbeiten Ihrer Umfrage den Umfragenverlauf.
- Klicken Sie auf Neues Element hier hinzufügen oder Darunter hinzufügen.
- Authentifizierer
auswählen - Ändern Sie den Authentifizierungstyp in SSO.
- Ändern Sie den SSO-Typ in CAS.
- Geben Sie Hostname, Port und URI an.
- Klicken Sie auf Anwenden.
Erfassen identifizierender Informationen (optional)
- Aktivieren Sie Identifizierungsinformationen des Teilnehmers erfassen.
- Klicken Sie auf Eingebettete Daten hinzufügen.
- Geben Sie den Namen des eingebetteten Datenfelds in das Texteingabefeld „Eingebettete Daten zum Festlegen“ links vom Gleichheitszeichen ein.
- Fügen Sie den Parameter username in das Texteingabefeld „Feld aus SSO“ ein.
- Klicken Sie bei Bedarf auf das Pluszeichen (+), um Felder hinzuzufügen, und auf das Minuszeichen (-), um Felder zu entfernen. Beachten Sie, dass Qualtrics nur das Benutzernamenattribut von CAS akzeptiert. Daher gibt jedes Feld, das für die Erfassung von Attributen angegeben wurde, den Benutzernamen zurück.
- Klicken Sie auf Anwenden.
Sie sehen nun den eingebetteten Datenwert in den Antwortergebnissen, nachdem jemand an der Umfrage teilgenommen hat.
ZUSAMMENARBEITEN MIT KONTAKTLISTE ZUSAMMENARBEITEN (OPTIONAL)
Standardmäßig ermöglichen CAS-SSO-Authentifizierer es Teilnehmern, an der Umfrage mehrmals teilzunehmen. Sie können dieses Verhalten verhindern und zulassen, dass Teilnehmer nur einmal an der Umfrage teilnehmen, indem Sie das Feld Teilnehmer zuordnen zu aktivieren. Diese Option zwingt die Teilnehmer, Mitglied der ausgewählten Kontaktliste zu sein, um an der Umfrage teilzunehmen.
Da nur der Benutzername über CAS-Authentifizierer verwendet werden kann, muss das Kontaktlistenfeld, das als identifizierendes Feld ausgewählt ist (über die Dropdown-Liste Identifiziert durch Feld), den CAS-Benutzernamen enthalten, um Benutzer ordnungsgemäß zu authentifizieren.
Wenn das identifizierende Feld beispielsweise Vorname war und der Antwortende „johnd“ für seinen CAS-Benutzernamen übergeben hat, muss die Kontaktliste „johnd“ im Feld „Vorname“ enthalten.
LDAP
LDAP-Authentifizierer ermöglichen es Ihnen, Benutzer direkt bei Ihren LDAP-Servern zu authentifizieren. Sie können auch verwendet werden, um LDAP-Attribute als eingebettete Daten zu erfassen und zu speichern.
Einrichten eines LDAP-Authentifizierers
- Öffnen Sie beim Bearbeiten Ihrer Umfrage den Umfragenverlauf.
- Klicken Sie auf Neues Element hier hinzufügen oder Darunter hinzufügen.
- Wählen Sie Authentifizierer.
- Ändern Sie den Authentifizierungstyp in SSO.
- Ändern Sie den SSO-Typ in LDAP.
- Geben Sie Hostname, Port, Basis-DN, Bind-DN, Bind-Kennwort und Filter an.
Tipp: Das Filterfeld sollte im Format ([filter]=%1) belassen werden, z. B. (sAMAccountName=%1) oder (uid=%1).
- Klicken Sie auf Anwenden.
Erfassen identifizierender Informationen (optional)
- Aktivieren Sie Identifizierungsinformationen des Teilnehmers erfassen.
- Klicken Sie auf Eingebettete Daten hinzufügen.
- Verwenden Sie das Pluszeichen (+), um vier Felder hinzuzufügen.
- Geben Sie die Namen der eingebetteten Datenfelder in die Texteingabefelder „Eingebettete Daten zum Festlegen“ links vom Gleichheitszeichen ein.
- Fügen Sie die folgenden Parameter in die Texteingabefelder „Feld aus SSO“ ein: FirstName, LastName, Email und ExternalDataReference.
- Fügen Sie die Attributnamen in die entsprechenden Felder ein.
- Klicken Sie auf Anwenden.
Sie sehen nun den eingebetteten Datenwert in den Antwortergebnissen, nachdem jemand an der Umfrage teilgenommen hat.
ZUSAMMENARBEITEN MIT KONTAKTLISTE ZUSAMMENARBEITEN
Standardmäßig ermöglichen LDAP-SSO-Authentifizierer es Teilnehmern, an der Umfrage mehrmals teilzunehmen. Sie können dieses Verhalten verhindern und zulassen, dass Teilnehmer nur einmal an der Umfrage teilnehmen, indem Sie das Feld Teilnehmer zuordnen zu aktivieren. Diese Option zwingt die Teilnehmer, Mitglied der ausgewählten Kontaktliste zu sein, um an der Umfrage teilzunehmen.
Die folgende Tabelle gibt an, welches identifizierende Feld (ermittelt in der Dropdown-Liste Identifiziert durch Feld) aus den Kontaktlistenpaaren mit welchem LDAP-Authentifizierungsattribut, wie in den Authentifizierereinstellungen in den Einstellungen für Vorname, Nachname, E-Mail-Feld und Externe Datenreferenz angegeben, identifiziert wird.
Identifiziert durch Feld | LDAP-Attribut |
Vorname | Feld Vorname (d.h. Vorname) |
Nachname | Feld Nachname (d. h. Nachname) |
E-Mail-Feld (d. h. E-Mail) | |
Externe Datenreferenz | Externe Datenreferenz (z.B. uid) |
Angenommen, das identifizierende Feld war E-Mail, und die folgenden Attribute wurden in den LDAP-Authentifizierungseinstellungen angegeben:
Wenn der Teilnehmer „johnd@email.com“ für das E-Mail-Attribut übergeben würde, muss die Kontaktliste „johnd@email.com“ im Feld „E-Mail“ enthalten.
Shibboleth
Shibboleth ermöglicht es Benutzern, sich über SAML zu authentifizieren. SAML ist eine 2-Wege-Verbindung, weshalb diese Option nur für diejenigen verfügbar ist, die Shibboleth bereits für ihre Marke eingerichtet haben. Um herauszufinden, ob für Ihre Marke Shibboleth SSO eingerichtet ist, wenden Sie sich an Ihren Administrator.
Einrichten eines Shibboleth Authenticator
- Öffnen Sie beim Bearbeiten Ihrer Umfrage den Umfragenverlauf.
- Klicken Sie auf Neues Element hier hinzufügen oder Darunter hinzufügen.
- Wählen Sie Authentifizierer.
- Ändern Sie den Authentifizierungstyp in SSO.
- Ändern Sie den SSO-Typ in Shibboleth.
- Wählen Sie die Verbindung aus, die Sie verwenden möchten. Wir empfehlen die Option, die standardmäßig angezeigt wird.
Tipp: Administratoren können steuern, welche SSO-Verbindungen im gesamten Unternehmen verfügbar sind. Weitere Informationen und Warnungen finden Sie unter Verwalten von SSO-Verbindungen für die Umfragenauthentifizierung.
- Klicken Sie auf Anwenden.
Erfassen identifizierender Informationen (optional)
- Aktivieren Sie Identifizierungsinformationen des Teilnehmers erfassen.
- Klicken Sie auf Eingebettete Daten hinzufügen.
- Verwenden Sie das Pluszeichen (+), um Felder hinzuzufügen, und das Minuszeichen (-), um Felder zu entfernen.
- Geben Sie den Namen des eingebetteten Datenfelds in das Texteingabefeld „Eingebettete Daten zum Festlegen“ links vom Gleichheitszeichen ein.
- Fügen Sie die formalen oder benutzerfreundlichen Namen der Attribute, die über SAML übergeben werden, in das Texteingabefeld “Feld aus SSO” ein (Sie können auf das Pluszeichen klicken, um zusätzliche Felder hinzuzufügen).
- Klicken Sie auf Anwenden.
Sie sehen nun den eingebetteten Datenwert in den Antwortergebnissen, nachdem jemand an der Umfrage teilgenommen hat.
ZUSAMMENARBEITEN MIT KONTAKTLISTE ZUSAMMENARBEITEN
Standardmäßig ermöglichen SSO-Authentifizierer von Shibboleth den Teilnehmern, mehrmals an der Umfrage teilzunehmen. Sie können dieses Verhalten verhindern und zulassen, dass Teilnehmer nur einmal an der Umfrage teilnehmen, indem Sie das Feld Teilnehmer zuordnen zu aktivieren. Diese Option zwingt die Teilnehmer, Mitglied der ausgewählten Kontaktliste zu sein, um an der Umfrage teilzunehmen.
Die folgende Tabelle gibt an, welches identifizierende Feld aus der Kontaktliste mit welchem SAML-Attribut (angegeben durch die Dropdown-Liste Identifiziert durch Feld) identifiziert wird, wie in den SSO-Einstellungen der Qualtrics-Instanz in den Feldern Benutzername, Vorname, Nachname und E-Mail angegeben.
Identifiziert durch Feld | SAML-Attribut |
Externe Datenreferenz | Benutzername (z. B. uid) |
Vorname | Feld Vorname (d. h. givenName) |
Nachname | Feld Nachname (d.h. sn) |
E-Mail-Feld (d. h. E-Mail) |
Wenn beispielsweise die identifizierende externe Datenreferenz war und der Antwortende „johnd“ für das uid-Attribut übergeben hat, müsste die Kontaktliste „johnd“ im Feld „Externe Datenreferenz“ enthalten.
Google OAuth 2.0
Google-OAuth-2.0-Authentifizierer ermöglichen es Antwortenden, sich mit ihren Google-Anmeldeinformationen zu authentifizieren. Sie können auch verwendet werden, um Google-Kontoinformationen als eingebettete Daten zu erfassen und zu speichern.
Einrichten eines Google-OAuth-2.0-Authentifizierers
- Öffnen Sie beim Bearbeiten Ihrer Umfrage den Umfragenverlauf.
- Klicken Sie auf Neues Element hier hinzufügen oder Darunter hinzufügen.
- Wählen Sie Authentifizierer.
- Ändern Sie den Authentifizierungstyp in SSO.
- Ändern Sie den SSO-Typ in Google OAuth 2.0.
Tipp: Standardmäßig authentifizieren Google-OAuth-2.0-Authentifizierer jeden mit einem Google-Konto. Um einzuschränken, wer auf Ihre Umfrage zugreifen kann, fügen Sie E-Mail-Domänen für genehmigte Konten zum Feld Authentifizierung auf Domäne(n) beschränken hinzu. Hier ist kein Platzhalter erforderlich. Sie müssen Ihre Domäne nur ohne das @-Symbol eingeben (z.B. “gmail.com” oder “qualtrics.com”). Um mehrere Domänen zuzulassen, geben Sie Ihre Domänen als kommagetrennte Liste ein (z.B. “gmail.com, qualtrics.com”). Ein Administrator kann auch einschränken, wer auf den Authentifizierer zugreifen darf, indem er SSO-Einstellungen für die Organisation konfiguriert.
- Klicken Sie auf Anwenden.
Erfassen identifizierender Informationen (optional)
- Aktivieren Sie die Option Identifizierende Informationen des Teilnehmers erfassen, und klicken Sie auf Eingebettete Daten hinzufügen.
- Verwenden Sie das Pluszeichen (+), um Felder hinzuzufügen, und das Minuszeichen (-), um Felder zu entfernen.
- Geben Sie den Namen des eingebetteten Datenfelds in das Texteingabefeld „Eingebettete Daten zum Festlegen“ links vom Gleichheitszeichen ein.
- Fügen Sie das Parameterfeld aus Google OAuth 2.0 in das Texteingabefeld “Feld aus SSO” ein. Sie können Felder aus der folgenden Liste auswählen:
- Attribut
- Wert
- FirstName
- Max
- LastName
- Mustermann
- johndoe@email.com
- Klicken Sie auf Anwenden.
Sie sehen nun den eingebetteten Datenwert in den Antwortergebnissen, nachdem jemand an der Umfrage teilgenommen hat.
ZUSAMMENARBEITEN MIT KONTAKTLISTE ZUSAMMENARBEITEN
Standardmäßig ermöglichen Google-OAuth-2.0-Authentifizierer es Teilnehmern, an der Umfrage mehrmals teilzunehmen. Sie können dieses Verhalten verhindern und zulassen, dass Teilnehmer nur einmal an der Umfrage teilnehmen, indem Sie das Feld Teilnehmer zuordnen zu aktivieren. Diese Option zwingt die Teilnehmer, Mitglied der ausgewählten Kontaktliste zu sein, um an der Umfrage teilzunehmen.
Die folgende Tabelle gibt an, welches identifizierende Feld (angegeben unter der Dropdown-Liste Identifiziert durch Feld) aus den Kontaktlistenpaaren mit welchem Google-OAuth-2.0-Attribut vorhanden ist.
Identifiziert durch Feld | Google-OAuth-Attribut |
Vorname | FirstName |
Nachname | LastName |
Externe Datenreferenz | Benutzername |
Wenn das identifizierende Feld beispielsweise Vorname war und der Umfrageteilnehmer „John“ für das Attribut „Firstname“ übergeben hat, muss die Kontaktliste „John“ im Feld „First Name“ enthalten.
Facebook-Authentifizierer ermöglichen es den Teilnehmern, sich mit ihren Facebook-Anmeldeinformationen zu authentifizieren. Sie können auch verwendet werden, um Facebook-Kontoinformationen als eingebettete Daten zu erfassen und zu speichern.
Einrichten eines Facebook-Authentifizierers
- Öffnen Sie beim Bearbeiten Ihrer Umfrage den Umfragenverlauf.
- Klicken Sie auf Neues Element hier hinzufügen oder Darunterhinzufügen.
- Wählen Sie Authentifizierer.
- Ändern Sie den Authentifizierungstyp in SSO.
- Setzen Sie den SSO-Typ auf Facebook.
- Klicken Sie auf Anwenden.
Erfassen identifizierender Informationen (optional)
- Aktivieren Sie Identifizierungsinformationen des Teilnehmers erfassen.
- Klicken Sie auf Eingebettete Daten hinzufügen.
- Verwenden Sie das Pluszeichen (+), um Felder hinzuzufügen, und das Minuszeichen (-), um Felder zu entfernen.
- Geben Sie den Namen des eingebetteten Datenfelds in das Texteingabefeld “Eingebettete Daten zum Festlegen…” links vom Gleichheitszeichen ein.
- Fügen Sie das Parameterfeld aus Facebook in das Texteingabefeld “Feld aus SSO” ein. Sie können Felder aus der folgenden Liste auswählen:
- Attribut
- Wert
- Name
- Max Mustermann
- Vorname
- Max
- Nachname
- Mustermann
- Link
- http://www.facebook.com/johndoe
- Geschlecht
- männlich
- johndoe@email.com
- Klicken Sie auf Anwenden.
Sie sehen nun den eingebetteten Datenwert in den Antwortergebnissen, nachdem jemand an der Umfrage teilgenommen hat.
ZUSAMMENARBEITEN MIT KONTAKTLISTE ZUSAMMENARBEITEN
Standardmäßig ermöglichen Facebook-Authentifizierer es Teilnehmern, an der Umfrage mehrmals teilzunehmen. Sie können dieses Verhalten verhindern und zulassen, dass Teilnehmer nur einmal an der Umfrage teilnehmen, indem Sie das Feld Teilnehmer zuordnen zu aktivieren. Diese Option zwingt die Teilnehmer, Mitglied der ausgewählten Kontaktliste zu sein, um an der Umfrage teilzunehmen.
Die folgende Tabelle gibt an, welches identifizierende Feld (angegeben durch die Dropdown-Liste Identifiziert durch Feld) aus den Kontaktlistenpaaren mit welchem Facebook-Parameter.
Identifiziert durch Feld | Facebook-Attribut |
Vorname | Vorname |
Nachname | Nachname |
Externe Datenreferenz |
Wenn das identifizierende Feld beispielsweise E-Mail war und der Antwortende „johnd@email.com“ für das E-Mail-Attribut übergeben hat, müsste die Kontaktliste „johnd@email.com“ im Feld E-Mail enthalten.
Maximale Authentifizierungsversuche
Unter Optionen sehen Sie die Einstellung Maximale Authentifizierungsversuche. Bei Verwendung eines SSO-Authentifizierers wird der Teilnehmer auf eine SSO-Landing-Page weitergeleitet, um sich anstelle der Qualtrics-Umfrage anzumelden. Der Qualtrics-Umfrage sind keine Anmeldefehler auf dieser SSO-Seite bekannt. Das bedeutet, dass wir generell nicht empfehlen, maximale Authentifizierungsversuche für einen SSO-Authentifizierer festzulegen, da dies keine Auswirkungen hat.
Die einzige Zeit für maximale Authentifizierungsversuche, die einer Umfrage mit einem SSO-Authentifizierer zugute kämen, ist, wenn „Teilnehmer zuordnen mit Bereich“ aktiviert ist. Dann tritt der Fehler auf, weil der Benutzer nicht mit den Kontakten in der verbundenen Liste übereinstimmt.
Fehler beim Anmelden an einem Authentifizierer
Wenn ein Umfrageteilnehmer versucht, sich am SSO-Authentifizierer anzumelden, werden ihm möglicherweise die folgenden Fehler angezeigt. Wir erklären, was sie bedeuten und wie sie gelöst werden können.
- AUTHENTICATOR_SSO_CONFIG_DISABLED: Ein Administrator muss Verwendung für Umfragenauthentifizierung für die SSO-Verbindung aktivieren.
- AUTHENTICATOR_SSO_CONFIG_NOT_FOUND: Die SSO-Verbindung wurde im SSO-Provider-Service nicht gefunden. Dies kann an Problemen bei der Datensynchronisierung liegen oder daran liegen, dass die Verbindung gelöscht wurde. Ein Administrator muss möglicherweise auch Folgendes tun: Verwendung für Umfragenauthentifizierung für die SSO-Verbindung aktivieren.
Arten von Projekten, in denen diese Funktion verfügbar ist
Der Umfragenverlauf kann in vielen verschiedenen Arten von Projekten angepasst werden. Es sind jedoch nicht alle Funktionen für den Umfragenverlauf in allen Arten von Projekten verfügbar.
Authentifizierer können in den folgenden Projekten verwendet werden: