تكوين تسجيل الدخول الأحادي عبر SAML لـ ManageEngine AssetExplorer

    ستساعدك الخطوات التالية على تمكين تسجيل الدخول الموحد (SSO) لـ AssetExplorer من خلال ADSelfService Plus.

    المتطلبات الأساسية

    1. تأكد من إمكانية الوصول إلى خادم ADSelfService Plus عبر اتصال HTTPS (عنوان URL للوصول يجب تهيئته لاستخدام HTTPS).
    2. سجّل الدخول إلى ADSelfService Plus كمسؤول.
    3. انتقل إلى التكوين > الخدمة الذاتية > مزامنة كلمة المرور/تسجيل الدخول الموحد > إضافة application، ثم اختر AssetExplorer من بين application المعروضة.
    4. ملاحظة: يمكنك أيضًا العثور على AssetExplorer من شريط البحث الموجود في الجزء الأيسر أو خيار التنقل الأبجدي في الجزء الأيمن.

    5. في صفحة تكوين AssetExplorer، انقر تفاصيل IdP في الزاوية العلوية اليمنى من الشاشة. ستظهر نافذة منبثقة.
    6. انسخ عنوان URL لتسجيل الدخول وعنوان URL لتسجيل الخروج، واللذان سيُستخدمان أثناء إعداد AssetExplorer. قم بتنزيل شهادة SSO بالنقر على رابط تنزيل شهادة X.509.
    7. لقطة شاشة

    تكوين AssetExplorer (مزود الخدمة)

    1. سجّل الدخول إلى AssetExplorer باستخدام بيانات اعتماد المسؤول.
    2. انقر على أيقونة المسؤول. حدّد الرابط تسجيل الدخول الأحادي عبر SAML ضمن قسم تفاصيل المؤسسة.
    3. لقطة شاشة
    4. انسخ قيم كلٍ من معرّف الكيان وعنوان URL لمستهلك التوكيد من قسم تفاصيل موفر الخدمة ضمن علامة التبويب التكوين؛ ستُستخدم هذه القيم لاحقًا.
    5. لقطة شاشة
    6. في قسم تكوين تفاصيل موفر الهوية، أدخل قيمة عنوان URL لتسجيل الدخول التي نسختها في الخطوة 5 من المتطلبات المسبقة في حقل عنوان URL لتسجيل الدخول.
    7. في حقل Logout URL، أدخل قيمة Logout URL التي تم نسخها في الخطوة 5 من المتطلبات الأساسية.
    8. ملاحظة: عنوان URL لتسجيل الخروج اختياري ويمكن تخطيه إذا لم تكن ميزة تسجيل الخروج الأحادي (تسجيل الخروج تلقائيًا من ADSelfService Plus عند تسجيل الخروج من AssetExplorer) مطلوبة.

    9. في حقل تنسيق معرّف الاسم، اختر الخيار مؤقت.
    10. في حقل الخوارزمية، اختر خيار RSA_SHA256.
    11. في حقل الشهادة، انقر على اختر ملفًا وقم بتحميل شهادة X.509 التي تم تنزيلها في الخطوة 5 من المتطلبات الأساسية.
    12. انقر فوق حفظ.
    13. انتقل إلى أعلى علامة تبويب التكوين وحرّك مفتاح التبديل لتمكين تسجيل الدخول الموحّد عبر SAML.
    14. لقطة شاشة

    خطوات تكوين ADSelfService Plus (موفر الهوية)

    1. انتقل إلى صفحة تكوين AssetExplorer الخاصة بـ ADSelfService Plus.
    2. أدخل اسم التطبيق والوصف.
    3. أدخل اسم النطاق لحساب AssetExplorer الخاص بك. على سبيل المثال، إذا كنت تستخدم johndoe@assetexplorer.com لتسجيل الدخول إلى AssetExplorer، فإن assetexplorer.com هو اسم النطاق.
    4. في حقل إسناد السياسات، حدّد السياسات التي يجب تمكين SSO لها.
    5. ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات قائمة على OU وعلى المجموعات لمجالات AD الخاصة بك. لإنشاء سياسة، انتقل إلى التكوين > الخدمة الذاتية > تكوين السياسات > إضافة سياسة جديدة.

    6. اختر علامة التبويب SAML ثم فعّل خيار تمكين تسجيل الدخول الأحادي.
    7. في حقل Assertion Consumer URL، أدخل قيمة Assertion Consumer URL التي تم نسخها في الخطوة 3 من تكوين AssetExplorer.
    8. في حقل معرّف الكيان، أدخل قيمة معرّف الكيان المنسوخة في الخطوة 3 من إعداد AssetExplorer.
    9. في حقل تنسيق معرّف الاسم، اختر خيار عابر.
    10. ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول المستخدمة من قبل application.

    11. انقر فوق إضافة تطبيق.
    لقطة شاشة

    بات بإمكان مستخدميك الآن تسجيل الدخول إلى AssetExplorer عبر بوابة ADSelfService Plus.

    ملاحظة: بالنسبة إلى AssetExplorer، يتم دعم كل من التدفقات التي يبدأها موفر الخدمة (SP-initiated) والتي يبدأها موفر الهوية (IdP-initiated).

    الانتقال إلى الأعلى

    شكرًا!

    تم تقديم طلبك إلى فريق الدعم الفني الخاص بـ ADSelfService Plus. سيساعدك موظفو الدعم الفني لدينا في أقرب وقت ممكن.

     

    هل تحتاج إلى مساعدة تقنية؟

    • أدخل عنوان بريدك الإلكتروني
    • تحدث إلى الخبراء
    •  
       
    •  
    • بالنقر على 'تحدث إلى الخبراء' فإنك توافق على معالجة البيانات الشخصية وفق سياسة الخصوصية سياسة الخصوصية.

    لا تجد ما تبحث عنه؟

    •  

      قم بزيارة مجتمعنا

      اطرح أسئلتك في المنتدى.

       
    •  

      اطلب موارد إضافية

      أرسل إلينا متطلباتك.

       
    •  

      هل تحتاج إلى مساعدة في التنفيذ؟

      جرّب OnboardPro