تكوين تسجيل الدخول الأحادي (SSO) عبر SAML لـ ManageEngine Analytics Plus
سترشدك هذه الخطوات خلال إعداد وظيفة تسجيل الدخول الأحادي (SSO) بين ADSelfService Plus وAnalytics Plus.
المتطلب الأساسي
- تأكد من إمكانية الوصول إلى خادم ADSelfService Plus عبر اتصال HTTPS (عنوان URL للوصول يجب تكوينه كـ HTTPS).
- سجّل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى الإعدادات → الخدمة الذاتية → مزامنة كلمة المرور/تسجيل الدخول الأحادي → إضافة application، ثم اختر Analytics Plus من application المعروضة.
ملاحظة: يمكنك أيضًا العثور على Analytics Plus application من شريط البحث الموجود في الجزء الأيسر أو خيار التنقل الأبجدي في الجزء الأيمن.
- في صفحة إعدادات Analytics Plus، انقر على تفاصيل IdP في الزاوية العلوية اليمنى من الشاشة.

- في النافذة المنبثقة التي تظهر، انسخ عنوان URL لتسجيل الدخول وعنوان URL لتسجيل الخروج (سيتم استخدامهما في خطوة لاحقة)، ثم قم بتنزيل شهادة SSO بالنقر على تنزيل شهادة X.509.

خطوات إعداد Analytics Plus (موفر الخدمة)
- سجّل الدخول إلى Analytics Plus باستخدام بيانات اعتماد المسؤول.
- في بوابة Analytics Plus، حدد أيقونة الإعدادات () من الزاوية العلوية اليمنى للصفحة.

- اختر تسجيل الدخول الأحادي للطرف الثالث ضمن إدارة المستخدمين.

- على صفحة تسجيل الدخول الأحادي للطرف الثالث، انقر فوق إضافة الآن.

- أدخل "ADSelfService Plus as the" كـالاسم، ثم الصق قيمتي عنوان URL لتسجيل الدخول وعنوان URL لتسجيل الخروج اللتين نُسختا في الخطوة 5 من المتطلبات الأساسية في حقلي عنوان URL لتسجيل الدخول لموفر الهوية وعنوان URL لتسجيل الخروج لموفر الهوية على التوالي.
- ارفع ملف شهادة X.509 الذي تم تنزيله في الخطوة 5 من المتطلبات الأساسية في حقل المفتاح العام.
- حدد حفظ

- سيتم الآن عرض تفاصيل موفر الهوية (IdP) لـ ADSelfService Plus في جدول إلى جانب البيانات الوصفية. انقر تنزيل ثم انسخ القيمتين EntityID وAssertionConsumerService Location من ملف البيانات الوصفية الذي تم تنزيله. سيتم استخدام هذه القيم في خطوة لاحقة.


خطوات تكوين ADSelfService Plus (موفّر الهوية)
- الآن، انتقل إلى صفحة تكوين Analytics Plus في ADSelfService Plus.
- أدخل اسم التطبيق والوصف.
- أدخل اسم النطاق لحسابك في Analytics Plus. على سبيل المثال، إذا كنت تستخدم johndoe@thinktodaytech.com لتسجيل الدخول إلى Analytics Plus، فإن thinktodaytech.com هو اسم النطاق.
- في حقل تعيين السياسات، حدد السياسات التي يجب تمكين SSO لها.
ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات قائمة على الوحدات التنظيمية (OU) والمجموعات لنطاقات Active Directory (AD) الخاصة بك. لإنشاء سياسة، انتقل إلى التكوين > الخدمة الذاتية > تكوين السياسة > إضافة سياسة جديدة.
- اختر علامة تبويب SAML وحدد تمكين تسجيل الدخول الأحادي.
- ألصق قيمة AssertionConsumerService Location التي تم نسخها في الخطوة 8 من خطوات إعداد Analytics Plus في حقل Assertion Consumer URL.
- ألصق EntityID الذي تم نسخه في الخطوة 8 من خطوات تكوين Analytics Plus في حقل Entity ID.
- في حقل تنسيق معرف الاسم، اختر التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـapplication.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول التي يستخدمها application.
- انقر إضافة تطبيق.

ينبغي أن يتمكن مستخدموك الآن من تسجيل الدخول إلى Analytics Plus عبر بوابة ADSelfService Plus.
ملاحظة: بالنسبة إلى Analytics Plus، يتم دعم SSO للتدفقات التي يبدأها SP وIdP.
لم تجد ما تبحث عنه؟
قم بزيارة مجتمعنا
انشر أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro