إعداد SSO عبر SAML لـ ManageEngine OpManager Nexus
ستُرشدك هذه الخطوات خلال إعداد ميزة تسجيل الدخول الأحادي (SSO) بين ADSelfService Plus وOpManager Nexus.
المتطلبات الأساسية
- تأكد من إمكانية الوصول إلى خادم ADSelfService Plus عبر اتصال HTTPS (عنوان URL للوصول يجب تكوينه كـ HTTPS).
- سجّل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى التكوين → الخدمة الذاتية → مزامنة كلمة المرور/تسجيل الدخول الموحّد → إضافة application، ثم اختر OpManager Nexus من بين application المعروضة.
ملاحظة: يمكنك أيضًا العثور على OpManager Nexus application عبر شريط البحث الموجود في الجزء الأيسر أو خيار التنقل المرتب أبجديًا في الجزء الأيمن.
- في صفحة OpManager Nexus، انقر على تفاصيل IdP في الزاوية العلوية اليمنى من الشاشة.

- يمكنك تكوين تفاصيل موفر الهوية (IDP) إما بتحميل ملف البيانات الوصفية أو بإدخال التفاصيل يدويًا.
- رفع ملف بيانات التعريف: انقر على رابط تنزيل بيانات تعريف موفر الهوية (IdP) لتنزيل ملف بيانات التعريف الذي سيتم رفعه أثناء تكوين OpManager Nexus.
- للتكوين اليدوي: في النافذة المنبثقة التي تظهر، انسخ عنوان URL لتسجيل الدخول وعنوان URL لتسجيل الخروج، ثم قم بتنزيل شهادة SSO بالنقر على تنزيل شهادة X.509.

خطوات إعداد OpManager Nexus (مزود الخدمة)
- سجّل الدخول إلى OpManager Nexus باستخدام بيانات اعتماد المسؤول.
- في بوابة OpManager Nexus، انتقل إلى الإعدادات > الإعدادات العامة > المصادقة.

- حدد علامة التبويب SAML ضمن المصادقة.
- انتقل إلى قسم تفاصيل موفّر الخدمة وانسخ معرّف الكيان ومستهلك التأكيد عنوان URL. سيتم استخدامهما في خطوة لاحقة.

- يمكن إدخال تفاصيل IdP بطريقتين: باستخدام ملف البيانات الوصفية أو بإدخال تفاصيل IdP يدويًا.
A. استخدام ملف البيانات الوصفية
- انتقل إلى قسم تفاصيل موفر الهوية، ثم حدّد زر الاختيار رفع ملف البيانات الوصفية لموفر الهوية (IdP).
- أدخل ADSelfService Plus كـ اسم IdP، ثم اختر عنوان البريد الإلكتروني من القائمة المنسدلة تنسيق معرّف الاسم.
- ارفع ملف البيانات الوصفية الذي تم تنزيله في الخطوة 5a من المتطلبات الأساسية.
- انقر فوق حفظ.
- انقر فوق اختبار الاتصال لاختبار الاتصال.
- انقر فوق تمكين تسجيل الدخول الأحادي عبر SAML.

ب. إدخال تفاصيل IdP يدويًا
- انتقل إلى قسم تفاصيل موفر الهوية، ثم اختر زر الاختيار تهيئة معلومات موفر الهوية يدويًا.
- أدخل "ADSelfService Plus" باعتباره الاسم، ثم اختر معرّف البريد الإلكتروني من القائمة المنسدلة تنسيق معرّف الاسم.
- الصق قيمتي عنوان URL لتسجيل الدخول وعنوان URL لتسجيل الخروج اللتين تم نسخهما في الخطوة 5b من المتطلبات الأساسية في حقلي عنوان URL لتسجيل الدخول الخاص بـ IdP وعنوان URL لتسجيل الخروج الخاص بـ IdP على الترتيب.
ملاحظة: إن عنوان URL لتسجيل الخروج اختياري ويمكن تخطيه إذا لم تكن ميزة تسجيل الخروج الأحادي (تسجيل الخروج تلقائيًا من ADSelfService Plus عند تسجيل الخروج من OpManager Nexus) مطلوبة.
- ارفع ملف شهادة X.509 الذي تم تنزيله في الخطوة 5b من قسم المتطلبات الأساسية في حقل الشهادة الخاص بـ IDP.
- انقر فوق حفظ.
- انقر فوق اختبار الاتصال لاختبار الاتصال.
- انقر فوق تمكين تسجيل الدخول الأحادي عبر SAML.

خطوات تكوين ADSelfService Plus (موفر الهوية)
- الآن، انتقل إلى صفحة تكوين ADSelfService Plus OpManager Nexus.
- أدخل اسم التطبيق والوصف.
- أدخل اسم النطاق لحسابك في OpManager Nexus. على سبيل المثال، إذا كنت تستخدم johndoe@thinktodaytech.com لتسجيل الدخول إلى OpManager Nexus، فسيكون thinktodaytech.com هو اسم النطاق.
- في حقل تعيين السياسات، حدِّد السياسات التي يجب تمكين SSO لها.
ملاحظة: تتيح لك ADSelfService Plus إنشاء سياسات خاصة بـ OU والمستندة إلى المجموعات لمجالات Active Directory لديك. لإنشاء سياسة، انتقل إلى التكوين > الخدمة الذاتية > تكوين السياسات > إضافة سياسة جديدة.
- حدد علامة التبويب SAML وقم بتحديد تمكين تسجيل الدخول الأحادي.
- الصق عنوان URL لمستهلك التأكيد الذي تم نسخه في الخطوة 4 من خطوات تكوين OpManager Nexus في حقل عنوان URL لمستهلك التأكيد.
- الصق EntityID الذي تم نسخه في الخطوة 4 من خطوات تكوين OpManager Nexus في حقل Entity ID.
- في حقل تنسيق مُعرِّف الاسم، اختر التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـapplication.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول المستخدمة من قِبل application.
- انقر فوق إضافة تطبيق.

يجب أن يتمكن مستخدموك الآن من تسجيل الدخول إلى OpManager Nexus عبر بوابة ADSelfService Plus.
ملاحظة: بالنسبة إلى OpManager Nexus، يتم دعم كلٍ من التدفقات المبدوءة من قِبل SP والمبدوءة من قِبل IdP.
لم تعثر على ما تبحث عنه؟
قم بزيارة مجتمعنا
انشر أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro