تكوين SAML SSO لـ KissFLOW
ستُرشدك هذه الخطوات خلال إعداد وظيفة تسجيل الدخول الأحادي بين ADSelfService Plus وKissflow
المتطلب المسبق
- سجّل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى التكوين → الخدمة الذاتية → مزامنة كلمة المرور/تسجيل الدخول الأحادي → إضافة application، ثم اختر KissFLOW من بين application المعروضة.
ملاحظة: يمكنك أيضًا العثور على KissFLOW application الذي تحتاجه من شريط البحث الموجود في الجزء الأيسر أو خيار التنقل حسب الترتيب الأبجدي في الجزء الأيمن.
- انقر فوق تفاصيل موفر الهوية في الزاوية العلوية اليمنى من الشاشة.
- في النافذة المنبثقة التي تظهر، انسخ القيم الخاصة بـ عنوان URL لتسجيل الدخول، عنوان URL لتسجيل الخروج و بصمة SHA1. سنحتاج إلى هذه القيم في الخطوات اللاحقة.

خطوات تكوين KissFLOW (موفر الخدمة)
- الآن، سجّل الدخول إلى حساب المسؤول الخاص بك في KissFLOW.
- انقر على Admin من الركن العلوي الأيمن.
انقر فوق تغيير في قسم التفضيلات.

- ضمن تمكين تسجيل الدخول الأحادي المستند إلى SAML، بدّل زر التبديل إلى نعم.
- الصق عنوان URL لتسجيل الدخول الذي قمت بنسخه في الخطوة 4 من المتطلبات الأساسية في عنوان URL لموفر الهوية.
- الصق عنوان URL لتسجيل الخروج الذي قمت بنسخه في الخطوة 4 من المتطلبات المسبقة في عنوان URL لتسجيل الخروج.
- الصق قيمة بصمة SHA1 التي نسختها في الخطوة 4 من المتطلبات المسبقة في مفتاح الأمان.
- انقر حفظ الإعدادات.
خطوات إعداد ADSelfService Plus (موفر الهوية)
- الآن، انتقل إلى صفحة إعداد Kissflow الخاصة بـ ADSelfService Plus.
- أدخل اسم التطبيق والوصف.
- في حقل تعيين السياسات، حدِّد السياسات التي يتعين تمكين تسجيل الدخول الأحادي (SSO) لها.
ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات قائمة على الوحدات التنظيمية (OU) والمجموعات لمجالات AD لديك. لإنشاء سياسة، انتقل إلى التكوين → الخدمة الذاتية → تكوين السياسات → إضافة سياسة جديدة.
- حدد تمكين تسجيل الدخول الموحد.
- أدخل اسم النطاق لحساب KissFLOW الخاص بك. على سبيل المثال، إذا كنت تستخدم johndoe@thinktodaytech.com لتسجيل الدخول إلى KissFLOW، فإن thinktodaytech.com هو اسم النطاق.
- أدخل عنوان URL لخدمة مستهلك التأكيد المقدَّم من موفّر خدمة application لديك في حقل عنوان URL لخدمة مستهلك التأكيد. إذا لزم الأمر، انقر فوق زر + الموجود بجوار حقل النص لإضافة عدة عناوين URL لخدمة مستهلك التأكيد. يمكن العثور على هذه القيم في صفحة تكوين SSO الخاصة بـ application أو في البيانات الوصفية. يُرجى التواصل مع فريق دعم application إذا واجهت صعوبة في العثور على عنوان URL لخدمة مستهلك التأكيد في واجهة مستخدم application أو في البيانات الوصفية.
- في حقل تنسيق معرّف الاسم، اختر التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـ application.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول المستخدمة بواسطة application
انقر فوق إضافة تطبيق
ينبغي أن يتمكن مستخدموك الآن من تسجيل الدخول إلى Kissflow عبر ADSelfService Plus.
ملاحظة: بالنسبة إلى Kissflow، يتم دعم التدفق الذي يبدأه موفر الخدمة (SP) فقط.
لا ترى ما تبحث عنه؟
قم بزيارة مجتمعنا
انشر أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro