تكوين SAML SSO لـ EZOfficeInventory
سترشدك هذه الخطوات خلال إعداد ميزة تسجيل الدخول الموحد بين ADSelfService Plus وEZOfficeInventory.
المتطلبات الأساسية
- سجّل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى الإعدادات > الخدمة الذاتية > مزامنة كلمة المرور/تسجيل الدخول الموحّد > إضافة application، وحدد EZOfficeInventory من application المعروضة.
ملاحظة: يمكنك أيضًا العثور على application الذي تحتاجه من شريط البحث الموجود في الجزء الأيسر أو من خيار التنقل بحسب الترتيب الأبجدي في الجزء الأيمن.
- انقر فوق تفاصيل IdP في الزاوية العلوية اليمنى من الشاشة.
- في النافذة المنبثقة التي تظهر، انسخ عنوان URL لتسجيل الدخول وقم بتنزيل شهادة SSO بالنقر على رابط تنزيل شهادة X.509.

خطوات إعداد EZOfficeInventory (موفر الخدمة)
- سجّل الدخول إلى EZOfficeInventory باستخدام بيانات اعتماد مسؤول.
- من القائمة المنسدلة في الزاوية العلوية اليمنى، انقر على الإعدادات.
- انتقل إلى علامة تبويب التكاملات، ومرّر لأسفل إلى قسم تكامل SAML.

- حدّد مفعّل.
- قم بتمكين استخدام نفس إعدادات SAML لبوابة الطلبات.
- الصق عنوان URL لتسجيل الدخول الذي تم نسخه في الخطوة 4 من المتطلبات الأساسية في حقل عنوان URL لموفر الهوية.
- افتح شهادة SSO التي تم تنزيلها في الخطوة 4 من المتطلبات الأساسية كملف نصي. انسخ محتواها والصقه في شهادة موفر الهوية الحقل النصي.
- يمكنك تخصيص زر تسجيل الدخول.
- تحقق من قيم السمات أو أضف القيم التالية.
الاسم الأول كـ “first_name”
اسم العائلة كـ “last_name”
والبريد الإلكتروني كـ “mail” - انسخ عنوان URL لخدمة المستهلك الخاصة بـ EZOffice Inventory ومعرّف الكيان الخاص بـ EZOfficeInventory. سيكون ذلك مطلوبًا لاحقًا.

- انقر فوق رابط البيانات الوصفية لـ EZOfficeInventory في متصفحك لعرض بياناته الوصفية.

- انقر فوق تحديث لحفظ التغييرات.
خطوات تكوين ADSelfService Plus (موفر الهوية)
- الآن، انتقل إلى صفحة تكوين EZOfficeInventory الخاصة بـ ADSelfService Plus.

- أدخل اسم التطبيق والوصف.
- في حقل تعيين السياسات، حدِّد السياسات التي يلزم تمكين SSO لها.
ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات قائمة على الوحدات التنظيمية (OU) والمجموعات لمجالات Active Directory لديك. لإنشاء سياسة، انتقل إلى التكوين > الخدمة الذاتية > تكوين السياسة > إضافة سياسة جديدة.
- حدد تمكين تسجيل الدخول الأحادي.
- أدخل اسم النطاق لحساب EZOfficeInventory الخاص بك. على سبيل المثال، إذا كنت تستخدم johndoe@thinktodaytech.com لتسجيل الدخول إلى EZOfficeInventory، فإن thinktodaytech.com هو اسم النطاق.
- أدخل النطاق الفرعي لحسابك في EZOfficeInventory في معرّف مزوّد الخدمة الحقل. على سبيل المثال: https://<sp_identifier>.ezofficeinventory.com
- أدخل عنوان URL لخدمة مستهلك EZOfficeInventoryالمنسوخ في الخطوة 10 من تكوين موفر الخدمة في حقل عنوان URL لخدمة مستهلك الإقرار.
- في حقل Name ID Format، اختر التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـ application.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من صيغة قيمة سمة تسجيل الدخول المستخدمة بواسطة application
- انقر إضافة تطبيق.
ملاحظة: بالنسبة إلى EZOfficeInventory، يتم دعم كلٍّ من التدفقات التي يبدأها SP وتلك التي يبدأها IdP.
لا ترى ما تبحث عنه؟
قم بزيارة مجتمعنا
انشر أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro