تكوين تسجيل الدخول الأحادي عبر SAML لـ ManageEngine AssetExplorer
ستساعدك الخطوات التالية على تمكين تسجيل الدخول الموحد (SSO) لـ AssetExplorer من خلال ADSelfService Plus.
المتطلبات الأساسية
- تأكد من إمكانية الوصول إلى خادم ADSelfService Plus عبر اتصال HTTPS (عنوان URL للوصول يجب تهيئته لاستخدام HTTPS).
- سجّل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى التكوين > الخدمة الذاتية > مزامنة كلمة المرور/تسجيل الدخول الموحد > إضافة application، ثم اختر AssetExplorer من بين application المعروضة.
ملاحظة: يمكنك أيضًا العثور على AssetExplorer من شريط البحث الموجود في الجزء الأيسر أو خيار التنقل الأبجدي في الجزء الأيمن.
- في صفحة تكوين AssetExplorer، انقر تفاصيل IdP في الزاوية العلوية اليمنى من الشاشة. ستظهر نافذة منبثقة.
- انسخ عنوان URL لتسجيل الدخول وعنوان URL لتسجيل الخروج، واللذان سيُستخدمان أثناء إعداد AssetExplorer. قم بتنزيل شهادة SSO بالنقر على رابط تنزيل شهادة X.509.

تكوين AssetExplorer (مزود الخدمة)
- سجّل الدخول إلى AssetExplorer باستخدام بيانات اعتماد المسؤول.
- انقر على أيقونة المسؤول. حدّد الرابط تسجيل الدخول الأحادي عبر SAML ضمن قسم تفاصيل المؤسسة.

- انسخ قيم كلٍ من معرّف الكيان وعنوان URL لمستهلك التوكيد من قسم تفاصيل موفر الخدمة ضمن علامة التبويب التكوين؛ ستُستخدم هذه القيم لاحقًا.

- في قسم تكوين تفاصيل موفر الهوية، أدخل قيمة عنوان URL لتسجيل الدخول التي نسختها في الخطوة 5 من المتطلبات المسبقة في حقل عنوان URL لتسجيل الدخول.
- في حقل Logout URL، أدخل قيمة Logout URL التي تم نسخها في الخطوة 5 من المتطلبات الأساسية.
ملاحظة: عنوان URL لتسجيل الخروج اختياري ويمكن تخطيه إذا لم تكن ميزة تسجيل الخروج الأحادي (تسجيل الخروج تلقائيًا من ADSelfService Plus عند تسجيل الخروج من AssetExplorer) مطلوبة.
- في حقل تنسيق معرّف الاسم، اختر الخيار مؤقت.
- في حقل الخوارزمية، اختر خيار RSA_SHA256.
- في حقل الشهادة، انقر على اختر ملفًا وقم بتحميل شهادة X.509 التي تم تنزيلها في الخطوة 5 من المتطلبات الأساسية.
- انقر فوق حفظ.
- انتقل إلى أعلى علامة تبويب التكوين وحرّك مفتاح التبديل لتمكين تسجيل الدخول الموحّد عبر SAML.

خطوات تكوين ADSelfService Plus (موفر الهوية)
- انتقل إلى صفحة تكوين AssetExplorer الخاصة بـ ADSelfService Plus.
- أدخل اسم التطبيق والوصف.
- أدخل اسم النطاق لحساب AssetExplorer الخاص بك. على سبيل المثال، إذا كنت تستخدم johndoe@assetexplorer.com لتسجيل الدخول إلى AssetExplorer، فإن assetexplorer.com هو اسم النطاق.
- في حقل إسناد السياسات، حدّد السياسات التي يجب تمكين SSO لها.
ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات قائمة على OU وعلى المجموعات لمجالات AD الخاصة بك. لإنشاء سياسة، انتقل إلى التكوين > الخدمة الذاتية > تكوين السياسات > إضافة سياسة جديدة.
- اختر علامة التبويب SAML ثم فعّل خيار تمكين تسجيل الدخول الأحادي.
- في حقل Assertion Consumer URL، أدخل قيمة Assertion Consumer URL التي تم نسخها في الخطوة 3 من تكوين AssetExplorer.
- في حقل معرّف الكيان، أدخل قيمة معرّف الكيان المنسوخة في الخطوة 3 من إعداد AssetExplorer.
- في حقل تنسيق معرّف الاسم، اختر خيار عابر.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول المستخدمة من قبل application.
- انقر فوق إضافة تطبيق.

بات بإمكان مستخدميك الآن تسجيل الدخول إلى AssetExplorer عبر بوابة ADSelfService Plus.
ملاحظة: بالنسبة إلى AssetExplorer، يتم دعم كل من التدفقات التي يبدأها موفر الخدمة (SP-initiated) والتي يبدأها موفر الهوية (IdP-initiated).
لا تجد ما تبحث عنه؟
قم بزيارة مجتمعنا
اطرح أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro