تكوين SAML SSO لـ Recognize
ستُرشدك هذه الخطوات خلال إعداد ميزة تسجيل الدخول الأحادي بين ADSelfService Plus و Recognize
المتطلبات الأساسية
- سجّل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى الإعدادات → الخدمة الذاتية → مزامنة كلمة المرور/تسجيل الدخول الأحادي → إضافة application، ثم اختر Recognize من application المعروضة.
ملاحظة: يمكنك أيضًا العثور على Recognize application الذي تحتاجه من شريط البحث الموجود في الجزء الأيسر أو من خيار التنقل حسب الأبجدية في الجزء الأيمن.
- انقر على تفاصيل IdP في الزاوية العلوية اليمنى من الشاشة.
- في النافذة المنبثقة التي تظهر، انسخ قيم عنوان URL لتسجيل الدخول و عنوان URL لتسجيل الخروج، ثم انقر تنزيل شهادة SSO واحفظ ملف الشهادة (ملف PEM). سنحتاج إلى هذه القيم وهذا الملف في الخطوات اللاحقة.

خطوات إعداد Recognize (موفر الخدمة)
- الآن، سجّل الدخول إلى حساب مسؤول Recognize الخاص بك.
- انتقل إلى القائمة → نطاق الشركة.
ضمن لوحة معلومات الشركة، انقر فوق الإعدادات.

مرّر لأسفل في الإعدادات، ضمن إعدادات SSO ، حرّك مفتاح التبديل تمكين SSO إلى نعم.

- في كلٍ من حقلي معرّف الكيان و عنوان URL الهدف لتسجيل الدخول الأحادي (SSO)، قم بلصق قيمة عنوان URL لتسجيل الدخول التي حفظتها في الخطوة 4 من المتطلبات الأساسية.
- في SLO target URL، ألصق قيمة Logout URL التي حفظتها في الخطوة 4 من المتطلب المسبق.
- في تنسيق معرّف الاسم، تأكّد من أن urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport موجود في الحقل.
- في الشهادة، قم بلصق قيمة الشهادة التي قمت بتنزيلها في الخطوة 4 من المتطلبات المسبقة في مربع النص.
- انقر حفظ الإعدادات التغييرات.
خطوات تكوين ADSelfService Plus (موفر الهوية)
- الآن، انتقل إلى صفحة تكوين Recognize الخاصة بـ ADSelfService Plus.
- أدخل اسم التطبيق والوصف.
- في حقل Assign Policies، حدّد السياسات التي يجب تمكين تسجيل الدخول الأحادي (SSO) لها.
ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات مستندة إلى OU والمجموعات لنطاقات AD لديك. لإنشاء سياسة، انتقل إلى Configuration → Self-Service → Policy Configuration → Add New Policy.
- حدد تمكين تسجيل الدخول الأحادي.
- أدخل اسم النطاق لحسابك في Recognize. على سبيل المثال، إذا كنت تستخدم johndoe@thinktodaytech.com لتسجيل الدخول إلى Recognize، فإن thinktodaytech.com هو اسم النطاق.
- في حقل تنسيق معرّف الاسم، اختر التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـ application.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول التي يستخدمها application
- انقر إضافة تطبيق
ينبغي أن يتمكن المستخدمون لديك الآن من تسجيل الدخول إلى Recognize Online عبر ADSelfService Plus.
ملاحظة: بالنسبة إلى Recognize، لا يتم دعم سوى التدفقات المبدوءة من موفّر الهوية (IdP).
ألا ترى ما تبحث عنه؟
قم بزيارة مجتمعنا
اطرح أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro