Configurando SAML SSO para BambooHR
Estes passos irão guiá-lo na configuração da funcionalidade de single sign-on entre ADSelfService Plus e BambooHR
Pré-requisito
- Faça login no ADSelfService Plus como administrador.
- Navigate to Configuration → Self-Service → Password Sync/Single Sign On → Add Application, and select BambooHR from the applications displayed.
Nota: Você também pode encontrar a aplicação BambooHR que precisa na barra de pesquisa localizada no painel esquerdo ou na opção de navegação alfabética no painel direito.
- Clique em IdP details no canto superior direito da tela.
- Na tela pop-up que aparecer, anote o valor Login URL.
- Baixe o arquivo de certificado clicando no link Download Certificate. Abra o arquivo em um editor de texto e copie seu conteúdo.
Passos para configuração do BambooHR (Service Provider)
- Agora, faça login na sua conta de administrador BambooHR.
-
No canto superior direito, clique no ícone de Apps.

-
Role para baixo até a seção Single Sign-On e selecione SAMLv2.0.

-
Clique em Install. Você será direcionado para a página de configurações do SAML Single Sign-On.

-
No campo SSO Login URL, insira o valor Login URL que você anotou em Passo 4 do Pré-requisito.
-
No campo x.509 Certificate, cole o conteúdo do arquivo de certificado (PEM) que você copiou em Passo 5 do Pré-requisito.

- Clique em Install.
-
Agora vá para Settings. Anote o Company URL exibido em Account Info.

Passos para configuração do ADSelfService Plus (Provedor de Identidade)
- Agora, mude para a página de configuração do BambooHR no ADSelfService Plus.
- Insira o Application Name e a Description.
-
In the Assign Policies field, select the policies for which SSO need to be enabled.
Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration → Self-Service → Policy Configuration → Add New Policy.
- Selecione Enable Single Sign-On.
- Insira o Domain Name da sua conta BambooHR. Por exemplo, se você usa johndoe@bamboohr.com para fazer login no BambooHR, então bamboohr.com é o nome do domínio.
- No campo SP Identifier, insira o nome da empresa que você anotou em Passo 8 da configuração do BambooHR.
- Insira o Assertion Consumer Service URL fornecido pelo seu provedor de serviço da aplicação no campo Assertion Consumer Service URL. Se necessário, clique no botão + ao lado do campo de texto para adicionar múltiplas URLs de Assertion Consumer. Esses valores podem ser encontrados na página de configuração SSO da aplicação ou nos metadados. Por favor, entre em contato com a equipe de suporte da sua aplicação se estiver tendo dificuldades para localizar o Assertion Consumer Service URL na interface do usuário ou nos metadados da aplicação.
- No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para a aplicação.
Nota: Use Unspecified como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação
- Clique em Add Application
Seus usuários agora devem conseguir fazer login no BambooHR através do ADSelfService Plus.
Nota: Para BambooHR, ambos os fluxos iniciados pelo IdP e pelo SP são suportados.
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro