تهيئة SAML SSO لـ ZOHO
ستُرشدك هذه الخطوات خلال إعداد ميزة تسجيل الدخول الموحد بين ADSelfService Plus و ZOHO.
المتطلبات الأساسية
- سجّل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى التكوين > الخدمة الذاتية > مزامنة كلمة المرور/تسجيل الدخول الأحادي > إضافة application، ثم حدد Zoho من بين application المعروضة.
ملاحظة: يمكنك أيضًا العثور على application الذي تحتاج إليه من شريط البحث الموجود في الجزء الأيسر أو خيار التنقل حسب الترتيب الأبجدي في الجزء الأيمن.
- انقر فوق تفاصيل IdP في الزاوية العلوية اليمنى من الشاشة.
- في النافذة المنبثقة التي تظهر، انسخ معرّف الكيان، وعنوان URL لتسجيل الدخول وعنوان URL لتسجيل الخروج، وقم بتنزيل شهادة SSO بالنقر فوق رابط تنزيل شهادة X.509.

خطوات تهيئة Zoho (مزود الخدمة)
- سجّل الدخول إلى خدمة حسابات زوهو (https://accounts.zoho.com ) باستخدام بيانات اعتماد المسؤول.
- انتقل إلى خيار المنظمة > مصادقة SAML من قائمة اللوحة اليسرى.

- انقر فوق إعداد الآن أو انقر فوق تحرير إذا كان هناك أي تكوين SAML آخر متاحًا بالفعل.
- في صفحة مصادقة SAML التي تظهر منبثقة:
- أدخل اسم ملف تعريف لـ SAML SSO يسهل تمييزه (مثل تكوين SAML في ADSelfService Plus).
- أدخل عنوان URL لتسجيل الدخول الذي تم نسخه في الخطوة 4 من المتطلبات الأساسية في حقل عنوان URL لتسجيل الدخول.
- أدخل عنوان URL لتسجيل الخروج الذي تم نسخه في الخطوة 4 من المتطلبات الأساسية في حقل عنوان URL لتسجيل الخروج.
- ضمن شهادة X.509، قم بتحميل شهادة X.509 التي تم تنزيلها في الخطوة 4 من المتطلبات الأساسية.

- انقر فوق تكوين.
- بمجرد الانتهاء، انقر فوق Download Metadata وافتح ملف البيانات الوصفية في محرر نصوص. اعثر على معلمة AssertionConsumerService (عنوان URL لـ ACS) وانسخها.

خطوات إعداد ADSelfService Plus (موفر الهوية)

- الآن، انتقل إلى صفحة تكوين Zoho الخاصة بـ ADSelfService Plus.
- أدخل اسم التطبيق والوصف.
- أدخل اسم النطاق لحسابك على Zoho. على سبيل المثال، إذا كنت تستخدم johndoe@thinktodaytech.com لتسجيل الدخول إلى Zoho، فإن thinktodaytech.com هو اسم النطاق.
- في حقل تعيين السياسات، حدد السياسات التي يجب تمكين SSO لها.
ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات تستند إلى الوحدات التنظيمية (OU) والمجموعات لمجالات AD لديك. لإنشاء سياسة، انتقل إلى Configuration > Self-Service > Policy Configuration > Add New Policy.
- حدد تمكين تسجيل الدخول الأحادي.
- أدخل عنوان URL لبوابة Zoho الخاصة بك كـ SP Login Initiate URL. إذا لم يكن لديك عنوان URL منفصل للبوابة، فاستخدم https://accounts.zoho.com
- أدخل عنوان URL لمستهلك التأكيد الذي تم نسخه في الخطوة 6 من تهيئة مزوّد الخدمة (SP) في حقل عنوان URL لخدمة مستهلك التأكيد. إذا كانت بيانات Zoho الوصفية تحتوي على عدة عناوين URL لمستهلك التأكيد، فانقر على زر + بجوار حقل النص لإضافتها جميعها.
- في حقل تنسيق معرّف الاسم، اختر التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـ application.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول المستخدمة بواسطة application
انقر فوق إضافة تطبيق
Your users should now be able to sign in to Zoho through ADSelfService Plus.ملاحظة: بالنسبة إلى Zoho، كلا التدفقين SP-initiated وIDP-initiated مدعومان.
لا ترى ما تبحث عنه؟
قم بزيارة مجتمعنا
انشر أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro