Configurando SAML SSO para ManageEngine ADManager Plus MSP

Os passos a seguir ajudarão você a habilitar o single sign-on (SSO) para ADManager Plus MSP a partir do ADSelfService Plus.

  1. Certifique-se de que o servidor ADSelfService Plus possa ser acessado por meio de uma conexão HTTPS (a URL de acesso deve estar configurada como HTTPS).
  2. Faça login no ADSelfService Plus como administrador.
  3. Navegue até Configuration > Self-Service > Password Sync/Single Sign On > Add Application e selecione ADManager Plus MSP entre os aplicativos exibidos.
  4. Nota: Você também pode encontrar ADManager Plus MSP na barra de pesquisa localizada no painel esquerdo ou na opção de navegação alfabética no painel direito.

  5. Na página de configuração do ADManager Plus MSP, clique em IdP Details no canto superior direito da tela. Um pop-up aparecerá.
  6. You can configure the identity provider details in ADManager Plus MSP by either uploading the metadata file or entering the details manually.
    • Fazendo upload do arquivo de metadados: Clique no link Download IdP Metadata para baixar o arquivo de metadados que será enviado durante a configuração do ADManager Plus MSP.
    • Para configuração manual: Copie o Entity ID, Login URL e o Logout URL, que serão usados durante a configuração do ADManager Plus MSP. Baixe o certificado SSO clicando no link Download X.509 Certificate.
Configurando SAML SSO para ManageEngine ADManager Plus MSP

Passos para configuração do ADManager Plus MSP (provedor de serviço)

  1. Faça login no ADManager Plus MSP com credenciais de administrador.
  2. Navegue até Delegation > Configuration > Logon Settings > Single Sign-On.
  3. Selecione a caixa de seleção Enable Single Sign-on with Active Directory.
  4. Configurando SAML SSO para ManageEngine ADManager Plus MSP
  5. Escolha o botão de opção SAML Authentication.
  6. In the Configure o Provedor de Identidade section, enter the details given below.
    • No campo Identity Provider (IdP), escolha a opção Custom SAML.
    • Para SAML Config Mode, você pode escolher a opção Upload Metadata File ou a opção Manual Configuration.
      • Se você escolher a opção Upload Metadata File, faça upload do arquivo de metadados baixado em step 5a of the prerequisites.
      • Configurando SAML SSO para ManageEngine ADManager Plus MSP
      • Se você escolher a opção Manual Configuration, cole o valor do Entity ID copiado em step 5b of the prerequisites no campo Issuer URL/Entity ID.
      • No campo IdP Login URL, insira o valor do Login URL copiado em step 5b of the prerequisites.
      • No campo IdP Logout URL, insira o valor do Logout URL copiado em step 5b of the prerequisites.
      • Nota: O Logout URL é opcional e pode ser ignorado se o single logout (logout automático do ADSelfService Plus ao sair do ADManager Plus MSP) não for necessário.

      • Cole todo o conteúdo do certificado X.509 baixado no passo 5b dos pré-requisitos no campo X509-Certificate.
  7. Configurando SAML SSO para ManageEngine ADManager Plus MSP
  8. Copie os valores do ACS/Recipient URL e do Issuer URL/Entity ID da seção Service Provider Details; eles serão usados posteriormente.
  9. Configurando SAML SSO para ManageEngine ADManager Plus MSP
  10. Clique em Save.

Etapas de configuração do ADSelfService Plus (provedor de identidade)

  1. Volte para a página de configuração do ADManager Plus MSP no ADSelfService Plus.
  2. Insira o Application Name e a Description.
  3. Insira o Domain Name da sua conta ADManager Plus MSP. Por exemplo, se você usa johndoe@admanagerplus.com para fazer login no ADManager Plus MSP, então admanagerplus.com é o nome do domínio.
  4. No campo Atribuir Políticas, selecione as políticas para as quais o SSO precisa ser habilitado.
  5. Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuração > Autoatendimento > Configuração de Política > Adicionar Nova Política.

  6. Selecione a aba SAML e marque Habilitar Single Sign-On.
  7. No campo Assertion Consumer URL, insira a URL ACS/Recipient copiada no passo 6 da configuração do ADManager Plus MSP.
  8. No campo Entity ID, insira o valor Issuer URL/Entity ID copiado no passo 6 da configuração do ADManager Plus MSP.
  9. No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para a aplicação.
  10. Nota: Use Unspecified como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação.

  11. Clique em Add Application.
Configurando SAML SSO para ManageEngine ADManager Plus MSP

Seus usuários agora devem conseguir fazer login no ADManager Plus MSP através do portal ADSelfService Plus.

Nota: Para ADManager Plus MSP, ambos os fluxos iniciados pelo SP e pelo IdP são suportados.

Ir para o topo

Obrigado!

Sua solicitação foi enviada para a equipe de suporte técnico do ADSelfService Plus. Nossa equipe técnica irá assisti-lo o mais breve possível.

 

Precisa de assistência técnica?

  • Digite seu e-mail
  • Fale com especialistas
  •  
     
  •  
  • Ao clicar em 'Fale com especialistas', você concorda com o processamento de dados pessoais de acordo com a Privacy Policy.

Não encontrou o que procura?

  •  

    Visite nossa comunidade

    Publique suas perguntas no fórum.

     
  •  

    Solicite recursos adicionais

    Envie-nos suas necessidades.

     
  •  

    Precisa de assistência para implementação?

    Experimente o OnboardPro

     

Copyright © 2026, ZOHO Corp. Todos os direitos reservados.