تكوين SAML SSO لـWorkplace
ستُرشدك هذه الخطوات إلى إعداد ميزة تسجيل الدخول الأحادي بين ADSelfService Plus وWorkplace.
المتطلبات الأساسية
- سجّل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى Configuration > Self-Service > Password Sync/Single Sign On > Add application، ثم اختر Workplace by Facebook من applications المعروضة.
ملاحظة: يمكنك أيضًا العثور على application الذي تحتاجه من شريط البحث الموجود في الجزء الأيسر أو من خيار التنقل حسب الترتيب الأبجدي في الجزء الأيمن.
- انقر على تفاصيل Idp في الزاوية العلوية اليمنى من الشاشة.
- في النافذة المنبثقة التي تظهر، انسخ رابط تسجيل الدخول وقم بتنزيل شهادة SSO بالنقر على رابط تنزيل شهادة X.509.

خطوات إعداد WorkPlace (مزود الخدمة)
- سجّل الدخول إلى Workplace باستخدام بيانات اعتماد المسؤول.
- انتقل إلى الإعدادات > لوحة معلومات الشركة.

- اختر الإعدادات > إعدادات المصادقة من الجزء الأيسر.
- في حقل مصادقة SAML، اختر SSO فقط من القائمة المنسدلة.

- الصق عنوان URL لتسجيل الدخول المنسوخ من ADSelfService Plus في كل من حقلي عنوان URL الخاص بـ SAML وURI جهة إصدار SAML.
- افتح شهادة SSO التي تم نسخها في الخطوة 4 من المتطلبات المسبقة كملف نصي. انسخ محتواها والصقه في حقل النص شهادة موفر الهوية.
- انسخ عنوان URL لـ ACS (خدمة مستهلك التأكيد). سنحتاج إليه خلال الخطوات اللاحقة.

خطوات تكوين ADSelfService Plus (موفر الهوية)
- الآن، انتقل إلى صفحة تكوين WorkPlace الخاصة بـ ADSelfService Plus.

- أدخل اسم التطبيق والوصف.
- في حقل تعيين السياسات، حدد السياسات التي يلزم تمكين تسجيل الدخول الأحادي (SSO) لها.
ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات تستند إلى الوحدات التنظيمية (OU) والمجموعات لمجالات Active Directory (AD) لديك. لإنشاء سياسة، انتقل إلى الإعدادات > الخدمة الذاتية > تكوين السياسات > إضافة سياسة جديدة.
- حدد تمكين تسجيل الدخول الأحادي.
- أدخل اسم النطاق لحساب Workplace من فيسبوك الخاص بك. على سبيل المثال، إذا كنت تستخدم johndoe@thinktodaytech.com لتسجيل الدخول إلى Workplace من فيسبوك، فإن thinktodaytech.com هو اسم النطاق.
- أدخل ACS URL المنسوخ في الخطوة 7 من تهيئة موفّر الخدمة (SP) في حقل Assertion Consumer Service URL.
- في الحقل تنسيق معرّف الاسم، اختر التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـ application.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول المستخدمة بواسطة application
- انقر فوق إضافة تطبيق.
ملاحظة: بالنسبة إلى Workplace، يتم دعم التدفق الذي يبدأه موفر الخدمة (SP) فقط.
لم تجد ما تبحث عنه؟
قم بزيارة مجتمعنا
انشر أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro