تكوين SAML SSO لـ Samanage
ستُرشدك هذه الخطوات خلال إعداد ميزة تسجيل الدخول الموحّد بين ADSelfService Plus و Samanage.
المتطلب المسبق
- سجّل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى التكوين → الخدمة الذاتية → مزامنة كلمة المرور/تسجيل الدخول الأحادي → إضافة application، ثم اختر Samanage من applications المعروضة.
ملاحظة: يمكنك أيضًا العثور على Samanage application الذي تحتاج إليه من خلال شريط البحث الموجود في الجزء الأيسر أو خيار التنقل حسب الترتيب الأبجدي في الجزء الأيمن.
- انقر فوق تفاصيل IdP في الزاوية العلوية اليمنى من الشاشة.
- في النافذة المنبثقة التي تظهر، انسخ عنوان URL لتسجيل الدخول، عنوان URL لتسجيل الخروج، عنوان URL للخطأ/المساعدة وقم بتنزيل شهادة SSO بالنقر على زر تنزيل شهادة SSO.

خطوات إعداد Samanage (موفر الخدمة)
- سجّل الدخول إلى بوابة Samanage باستخدام بيانات اعتماد المسؤول.
حدد الإعدادات من الجزء الأيسر.

حدّد تسجيل الدخول الأحادي من قائمة الخيارات المعروضة.

- في قسم تسجيل الدخول باستخدام SAML، حدد مربع الاختيار بجوار الحقل تمكين تسجيل الدخول الموحد باستخدام SAML.
في حقل عنوان URL لموفر الهوية، أدخل عنوان URL لتسجيل الدخول الذي تم نسخه في الخطوة 4 من المتطلبات الأساسية.

افتح شهادة SSO التي تم تنزيلها (rsacert.pem) في الخطوة 4 من المتطلبات الأساسية والصق محتواها في حقل شهادة x.509.

- انقر فوق تحديث لإكمال التكوين
انسخ عنوان URL لتسجيل الدخول. استخدم هذا العنوان لتوجيه مستخدميك إليه. ، سنحتاج إليه في الخطوات اللاحقة.

خطوات تكوين ADSelfService Plus (موفر الهوية)
- الآن، انتقل إلى صفحة تكوين Samanage الخاصة بـ ADSelfService Plus.
- أدخل اسم التطبيق والوصف.
- في حقل Assign Policies، حدّد السياسات التي ينبغي تمكين تسجيل الدخول الأحادي (SSO) لها.
ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات مستندة إلى OU والمجموعات لمجالات AD لديك. لإنشاء سياسة، انتقل إلى Configuration → Self-Service → Policy Configuration → Add New Policy.
- حدد تمكين تسجيل الدخول الموحد.
- أدخل اسم النطاق لحسابك على Samanage. على سبيل المثال، إذا كنت تستخدم johndoe@thinktodaytech.com لتسجيل الدخول إلى Samanage، فإن thinktodaytech.com هو اسم النطاق.
- أدخل عنوان URL لإعادة توجيه SAML الذي حفظته في الخطوة 8 من تكوين Samanage.
- في حقل تنسيق معرّف الاسم، اختر التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـ application.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول التي يستخدمها application
- انقر فوق إضافة تطبيق.
ملاحظة: بالنسبة إلى Samanage، يتم دعم تسجيل الدخول الأحادي فقط لتدفق يبدأه موفّر الهوية (IDP).
لا ترى ما تبحث عنه؟
قم بزيارة مجتمعنا
انشر أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro