إعداد SAML SSO لـ UserEcho
ستُرشدك هذه الخطوات خلال إعداد ميزة تسجيل الدخول الموحّد بين ADSelfService Plus وUserEcho.
شرط مسبق
- سجّل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى الإعدادات → الخدمة الذاتية → مزامنة كلمة المرور/تسجيل الدخول الأحادي → إضافة application، ثم اختر UserEcho من بين application المعروضة.
ملاحظة: يمكنك أيضًا العثور على UserEcho application الذي تحتاجه من شريط البحث الموجود في الجزء الأيسر أو من خيار التنقل حسب الترتيب الأبجدي في الجزء الأيمن.
- انقر تنزيل شهادة SSO الرابط في الزاوية العلوية اليمنى من الشاشة.
- في النافذة المنبثقة التي تظهر، انسخ عنوان URL لتسجيل الدخول، عنوان URL لتسجيل الخروج وقم بتنزيل شهادة SSO بالنقر على زر تنزيل الشهادة.

خطوات إعداد UserEcho (موفر الخدمة)
- سجّل الدخول إلى بوابة UserEcho باستخدام بيانات اعتماد المسؤول.
انقر على الملف الشخصي في الزاوية العلوية اليمنى ثم اختر الإعداد

حدّد التكاملات من الجزء الأيسر وانقر على تسجيل الدخول الأحادي (SAML).

في حقل SAML SSO URL، أدخل عنوان URL لتسجيل الدخول الذي تم نسخه في الخطوة 4 من المتطلبات الأساسية،.
افتح شهادة SSO التي تم تنزيلها (rsacert.pem ) في الخطوة 4 من المتطلبات المسبقة والصق محتواها في حقل X.509 الشهادة.

انقر فوق حفظ.
انتقل إلى المشروع → إعدادات تسجيل الدخول من الجزء الأيسر.

في حقل نوع تسجيل الدخول، اختر إعادة توجيه SAML من القائمة المنسدلة.

- انقر فوق حفظ لإكمال التكوين.
خطوات تكوين ADSelfService Plus (موفر الهوية)
- الآن، انتقل إلى صفحة تكوين UserEcho الخاصة بـ ADSelfService Plus.
- أدخل اسم التطبيق والوصف.
- في حقل تعيين السياسات، حدِّد السياسات التي يجب تمكين SSO لها.
ملاحظة:يتيح لك ADSelfService Plus إنشاء سياسات قائمة على OU والمجموعات لمجالات AD لديك. لإنشاء سياسة، انتقل إلى التكوين → الخدمة الذاتية → تكوين السياسات → إضافة سياسة جديدة.
- حدد تمكين تسجيل الدخول الموحد.
- أدخل اسم النطاق لحساب UserEcho الخاص بك. على سبيل المثال، إذا كنت تستخدم johndoe@thinktodaytech.com لتسجيل الدخول إلى UserEcho، فإن thinktodaytech.com هو اسم النطاق.
- في حقل SP Identifier، أدخل اسم النطاق لحسابك على UserEcho. مثال: إذا كان عنوان نطاق UserEcho لديك هو https://test.userecho.com، فإن SP Identifier لديك هو test.
- في حقل تنسيق معرّف الاسم، اختر التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـ application.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول التي يستخدمها application
- انقر فوق إضافة تطبيق
ينبغي أن يتمكن مستخدموك الآن من تسجيل الدخول إلى UserEcho من خلال ADSelfService Plus.
ملاحظة: بالنسبة إلى UserEcho، يتم دعم كل من التدفقات التي يبدأها IdP وSP.
لم تعثر على ما تبحث عنه؟
قم بزيارة مجتمعنا
انشر أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro