تكوين SAML SSO لـ SugarCRM

    سترشدك هذه الخطوات خلال إعداد ميزة تسجيل الدخول الأحادي بين ADSelfService Plus وSugarCRM.

    المتطلبات الأساسية

    1. قم بتسجيل الدخول إلى ADSelfService Plus كمسؤول.
    2. انتقل إلى  التكوين → الخدمة الذاتية → مزامنة كلمة المرور/تسجيل الدخول الأحادي → إضافة application، ثم حدد SugarCRM من application المعروضة.
      ملاحظة: يمكنك أيضًا العثور على SugarCRM application الذي تحتاجه من شريط البحث الموجود في الجزء الأيسر أو خيار التنقل حسب الترتيب الأبجدي في الجزء الأيمن.
    3. انقر فوق تفاصيل IdP في الزاوية العلوية اليمنى من الشاشة.
    4. في النافذة المنبثقة التي تظهر، انسخ رابط تسجيل الدخول وقم بتنزيل شهادة SSO بالنقر على تنزيل شهادة SSO.
    5. تفاصيل موفر الهوية

    خطوات تكوين Showdme (موفر الخدمة)

    1. سجّل الدخول إلى SugarCRM باستخدام بيانات اعتماد مسؤول.
    2. انتقل إلى الصورة الرمزية واختر الإدارة

      لقطة شاشة
    3. انقر فوق إدارة كلمات المرور.

      لقطة شاشة
    4. ضمن مصادقة SAML، حدّد تمكين مصادقة SAML.

      لقطة شاشة
    5. ألصِق عنوان URL الذي نُسِخ في الخطوة 4 من المتطلبات الأساسية، وعنوان URL لتسجيل الدخول، وعنوان URL لـ SLO.
    6. افتح الشهادة التي تم تنزيلها كملف نصي. انسخ والصق محتواها في حقل نص شهادة X.509.
    7. يمكنك حفظ التكوين.

    خطوات تكوين ADSelfService Plus (موفّر الهوية)

    1. الآن، انتقل إلى ADSelfService Plus’ SugarCRM صفحة الإعداد.
    2. أدخل اسم التطبيق والوصف.
    3. في حقل تعيين السياسات، حدد السياسات التي يلزم تمكين تسجيل الدخول الأحادي (SSO) لها.
      ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات تستند إلى الوحدات التنظيمية (OU) والمجموعات لمجالات Active Directory (AD) الخاصة بك. لإنشاء سياسة، انتقل إلى التكوين → الخدمة الذاتية → تكوين السياسات → إضافة سياسة جديدة.
    4. حدد تمكين تسجيل الدخول الموحد.
    5. أدخل اسم النطاق لحساب SugarCRM الخاص بك. على سبيل المثال، إذا كنت تستخدم johndoe@thinktodaytech.com لتسجيل الدخول إلى SugarCRM، فإن thinktodaytech.com هو اسم النطاق.
    6. أدخل عنوان URL لتسجيل الدخول إلى حساب المسؤول في SugarCRM في حقل SAML URL.
    7. أدخل عنوان URL لخدمة مستهلك التأكيد الذي يوفره مزود خدمة application في حقل عنوان URL لخدمة مستهلك التأكيد. إذا لزم الأمر، انقر الزر + بجانب حقل النص لإضافة عدة عناوين URL لخدمة مستهلك التأكيد. يمكن العثور على هذه القيم في صفحة تكوين SSO الخاصة بـ application أو في البيانات الوصفية الخاصة بـ application. يُرجى التواصل مع فريق دعم application إذا واجهت صعوبة في العثور على عنوان URL لخدمة مستهلك التأكيد في واجهة مستخدم application أو في البيانات الوصفية الخاصة بـ application.
    8. في حقل تنسيق مُعرّف الاسم، اختر التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـ application.
    9. ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول المستخدمة بواسطة الـ application

    10. انقر إضافة تطبيق
    11. ملاحظة: بالنسبة إلى SugarCRM، يتم دعم تسجيل الدخول الأحادي للتدفق الذي يبدأه موفر الخدمة (SP).
    الانتقال إلى الأعلى

    شكرًا!

    تم تقديم طلبك إلى فريق الدعم الفني الخاص بـ ADSelfService Plus. سيقوم فريق الدعم الفني لدينا بمساعدتك في أقرب وقت ممكن.

     

    هل تحتاج إلى مساعدة تقنية؟

    • أدخل عنوان بريدك الإلكتروني
    • تحدث إلى الخبراء
    •  
       
    •  
    • بالنقر على 'تحدث إلى الخبراء'، فإنك توافق على معالجة البيانات الشخصية وفقًا لسياسة الخصوصية.

    لا ترى ما تبحث عنه؟

    •  

      قم بزيارة مجتمعنا

      انشر أسئلتك في المنتدى.

       
    •  

      اطلب موارد إضافية

      أرسل إلينا متطلباتك.

       
    •  

      هل تحتاج إلى مساعدة في التنفيذ؟

      جرّب OnboardPro