تكوين SAML SSO لـ Egnyte
ستوجهك هذه الخطوات خلال إعداد ميزة تسجيل الدخول الموحد بين ADSelfService Plus و Egnyte.
المتطلبات الأساسية
- سجّل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى Configuration > Self-Service > Password Sync/Single Sign On > Add application، ثم اختر Egnyte من application المعروضة.
ملاحظة: يمكنك أيضًا العثور على application التي تحتاجها من شريط البحث الموجود في الجزء الأيسر أو من خيار التنقل حسب الأبجدية في الجزء الأيمن.
- انقر فوق تفاصيل IdP في الزاوية العلوية اليمنى من الشاشة.
- في النافذة المنبثقة التي تظهر، انقر فوق رابط Download IdP Metadata وقم بتنزيل ملف البيانات الوصفية لموفر الهوية (IdP) الخاص بـ ADSelfService Plus.

خطوات إعداد Egnyte (مزود الخدمة)
- سجّل الدخول إلى Egnyte باستخدام بيانات اعتماد المسؤول.
- من القائمة في الزاوية العلوية اليسرى، اختر الإعدادات.

- انتقل إلى الإعدادات > الأمان والمصادقة > المصادقة عبر تسجيل الدخول الموحد.

- اختر SAML 2.0 من القائمة المنسدلة مصادقة تسجيل الدخول الأحادي.
- انقر فوق الرابط تصدير بيانات Egnyte الوصفية بصيغة XML الموجود أسفل القائمة المنسدلة واحفظ ملف البيانات الوصفية.
- من القائمة المنسدلة الخاصة بـ موفر الهوية، حدد HTTP POST عام.
- ضمن قسم تكوين موفر الهوية، انقر على رابط استيراد ملف XML للبيانات الوصفية وقم برفع ملف البيانات الوصفية لـ ADSelfService Plus الذي تم تنزيله في الخطوة 4 من المتطلبات الأساسية.
- ضمن تعيين المستخدم الافتراضي، اختر عنوان البريد الإلكتروني.
- يمكنك تمكين قيمة المُصدِّر الخاصة بالنطاق.
- انقر فوق حفظ التغييرات في أعلى يمين الصفحة.
- لتمكين SSO للمستخدمين،
- من الإعدادات، انتقل إلى المستخدمين والمجموعات.

- حدد المستخدمين أو المجموعات الذين ترغب في تمكين SSO لهم، ثم انقر تفاصيل.
- انقر على علامة التبويب الملف الشخصي.
- ضمن القائمة المنسدلة المصادقة، اختر SSO.

- أدخل اسم مستخدم IdP. اسم مستخدم IdP هو اسم تسجيل دخول المستخدم في ADSelfService Plus.
- انقر حفظ.
خطوات إعداد ADSelfService Plus (موفر الهوية)
- الآن، انتقل إلى صفحة تكوين Egnyte الخاصة بـ ADSelfService Plus

- أدخل اسم التطبيق والوصف.
- في حقل تعيين السياسات، حدِّد السياسات التي يلزم تمكين تسجيل الدخول الأحادي (SSO) لها.
ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات مستندة إلى الوحدات التنظيمية (OU) والمجموعات لمجالات AD الخاصة بك. لإنشاء سياسة، انتقل إلى التكوين > الخدمة الذاتية > تكوين السياسات > إضافة سياسة جديدة.
- حدد تمكين تسجيل الدخول الأحادي.
- أدخل اسم النطاق الخاص بحسابك على Egnyte. على سبيل المثال، إذا كنت تستخدم johndoe@thinktodaytech.com لتسجيل الدخول إلى Egnyte، فإن thinktodaytech.com هو اسم النطاق.
- في محرّر نصوص، افتح ملف البيانات الوصفية الخاص بـ Egnyte الذي تم تنزيله في الخطوة 5 من تهيئة مزود الخدمة (SP)، وابحث عن قيم معاملي entityId وAssertionConsumerService.

- أدخل قيمة entityID المنسوخة من البيانات التعريفية الخاصة بـ Egnyte في حقل SP Identifier.
- أدخل عنوان URL لخدمة مستهلك التأكيد المنسوخ من البيانات التعريفية الخاصة بـ Egnyte في حقل عنوان URL لخدمة مستهلك التأكيد. إذا كانت البيانات التعريفية الخاصة بـ Egnyte لديك تحتوي على عدة عناوين URL لخدمة مستهلك التأكيد، فانقر على الزر + الموجود بجوار حقل النص لإضافتها جميعًا.
- في حقل Name ID Format، اختر التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـ application.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول المستخدمة من قبل application
- انقر فوق إضافة تطبيق.
ملاحظة: بالنسبة إلى Egnyte، يتم دعم تسجيل الدخول الموحد لكل من التدفق الذي يبدأه موفر الخدمة (SP) والتدفق الذي يبدأه موفر الهوية (IDP).
لم تجد ما تبحث عنه؟
قم بزيارة مجتمعنا
انشر أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro