تكوين SAML SSO لـ SumoLogic
سترشدك هذه الخطوات لإعداد ميزة تسجيل الدخول الأحادي بين ADSelfService Plus وSumoLogic.
متطلب مسبق
- سجّل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى التكوين → الخدمة الذاتية → مزامنة كلمة المرور/تسجيل الدخول الموحد → إضافة application، ثم اختر SumoLogic من application المعروضة.
ملاحظة: يمكنك أيضًا العثور على SumoLogic application المطلوبة من شريط البحث الموجود في الجزء الأيسر أو خيار التنقل حسب الترتيب الأبجدي في الجزء الأيمن.
- انقر فوق تفاصيل IdP في الزاوية العلوية اليمنى من الشاشة.
- في النافذة المنبثقة التي تظهر، انسخ عنوان URL لتسجيل الدخول وقم بتنزيل شهادة SSO من خلال النقر على زر تنزيل شهادة SSO.

خطوات تهيئة SumoLogic (موفر الخدمة)
- سجّل الدخول إلى بوابة SumoLogic باستخدام بيانات اعتماد مسؤول.
انتقل إلى الإدارة → الأمان.

انقر فوق زر SAML في الزاوية العلوية اليمنى من الشاشة.

- في حقل اسم التكوين، أدخل اسمًا تعريفيًا.
في كلٍ من حقلي Issuer وAuthn Request URL، أدخِل Login URL الذي تم نسخه في الخطوة 4 من المتطلبات المسبقة.
ملاحظة: يجب أن يكون Login URL بالصيغة https://domainname.com/*

- افتح شهادة تسجيل الدخول الأحادي التي تم تنزيلها (rsacert.pem) في الخطوة 4 من المتطلبات الأساسية، ثم الصق محتواها في حقل شهادة X.509.
- في حقل سمة البريد الإلكتروني، اختر “استخدام موضوع SAML”.
- حدد مربع الاختيار بجوار تكوين تسجيل الدخول الذي يبدأه مزود الخدمة (SP) في حقل الأدوار. في حقل مسار تسجيل الدخول، أدخل مسار تسجيل الدخول (على سبيل المثال: sspsso).
- انقر فوق حفظ لإكمال التكوين.
- انقر على زر SAML في الزاوية العلوية اليمنى من الشاشة.
انسخ القيمة الموجودة في حقل طلب المصادقة.

خطوات إعداد ADSelfService Plus (موفر الهوية)
- الآن، انتقل إلى صفحة تكوين SumoLogic في ADSelfService Plus.
- أدخل اسم التطبيق والوصف.
- في حقل تعيين السياسات، حدد السياسات التي يجب تمكين SSO لها.
ملاحظة:يتيح لك ADSelfService Plus إنشاء سياسات مستندة إلى OU والمجموعات لمجالات AD الخاصة بك. لإنشاء سياسة، انتقل إلى التكوين → الخدمة الذاتية → تكوين السياسة → إضافة سياسة جديدة.
- حدد تمكين تسجيل الدخول الأحادي.
- أدخل اسم النطاق لحساب SumoLogic الخاص بك. على سبيل المثال، إذا كنت تستخدم johndoe@thinktodaytech.com لتسجيل الدخول إلى SumoLogic، فإن thinktodaytech.com هو اسم النطاق.
- في حقل SAML Redirect URL، أدخل القيمة التي قمت بنسخها في الخطوة 11 من تكوين SumoLogic.
- في حقل تنسيق معرّف الاسم، اختر التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـ application.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول المستخدمة بواسطة application
- انقر فوق إضافة تطبيق
ينبغي أن يتمكن مستخدموك الآن من تسجيل الدخول إلى SumoLogic عبر ADSelfService Plus.
ملاحظة: بالنسبة إلى Sumologic، يتم دعم التدفق الذي يبدأه IDP فقط.
لا تجد ما تبحث عنه؟
قم بزيارة مجتمعنا
اطرح أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro