Configurando SAML SSO para ManageEngine Device Control Plus

Os passos a seguir ajudarão você a habilitar o single sign-on (SSO) para Device Control Plus a partir do ADSelfService Plus.

  1. Certifique-se de que o servidor ADSelfService Plus possa ser acessado através de uma Conexão HTTPS (a URL de acesso deve ser configurada como HTTPS).
  2. Faça login no ADSelfService Plus como administrador.
  3. Navegue até Configuration > Self-Service > Password Sync/Single Sign On > Add Application e selecione Device Control Plus entre os aplicativos exibidos.
  4. Nota: Você também pode encontrar Device Control Plus na barra de pesquisa localizada no painel esquerdo ou na opção de navegação alfabética no painel direito.

  5. Na página de configuração do Device Control Plus, clique em IdP Details no canto superior direito da tela. Um pop-up aparecerá.
  6. Você pode configurar os detalhes do provedor de identidade enviando o arquivo de metadados ou inserindo os detalhes manualmente.
    • Fazendo upload do arquivo de metadata: Clique no link Download IdP Metadata para baixar o arquivo de metadata que será enviado durante a configuração do Device Control Plus.
    • Para configuração manual: Copie a Login URL, que será usada durante a configuração do Device Control Plus. Clique no link Download X.509 Certificate para baixar o certificado SSO.
Configurando SAML SSO para ManageEngine Device Control Plus

Etapas de configuração do Device Control Plus (provedor de serviço)

  1. Faça login no Device Control Plus com credenciais de administrador.
  2. Navegue até Admin > Autenticação SAML.
  3. Configurando SAML SSO para ManageEngine Device Control Plus
  4. Copie os valores do ID da Entidade e da URL do Consumidor de Asserção da seção Detalhes do Provedor de Serviço; eles serão usados posteriormente.
  5. Configurando SAML SSO para ManageEngine Device Control Plus
  6. Selecione Others no menu suspenso Select IdP, insira um nome para o ADSelfService Plus (por exemplo, ADSSP) no campo IdP name e escolha um Name ID para mapear os usuários do ADSelfService Plus com o Device Control Plus. O nome de usuário é a opção padrão.
  7. Na seção Detalhes do Provedor de Identidade, você pode enviar o arquivo IdP metadata ou configurar as informações do IdP usando um Certificado.
    • Para usar a opção de metadados, escolha Metadados. Clique em Procurar e envie o arquivo de metadados baixado na seção passo 5a dos pré-requisitos.
    • Configurando SAML SSO para ManageEngine Device Control Plus
    • Se optar por configurar as informações do IdP usando um certificado, clique em Escolher Certificado e insira o valor da URL de Login copiado na seção passo 5b dos pré-requisitos.
    • Configurando SAML SSO para ManageEngine Device Control Plus
    • Clique em Browse e faça upload do arquivo de certificado X.509 baixado na seção passo 5b dos pré-requisitos.
  8. Clique em Save.

Etapas de configuração do ADSelfService Plus (provedor de identidade)

  1. Volte para a página de configuração do Device Control Plus no ADSelfService Plus.
  2. Configurando SAML SSO para ManageEngine Device Control Plus
  3. Insira o Application Name e a Description.
  4. Insira o Domain Name da sua conta do Device Control Plus. Por exemplo, se você usa admin@examplecompany.com para fazer login no Device Control Plus, então examplecompany.com é o nome do domínio.
  5. No campo Atribuir Políticas, selecione as políticas para as quais o SSO precisa ser habilitado.
  6. Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuração > Autoatendimento > Configuração de Política > Adicionar Nova Política.

  7. Clique na aba SAML e marque a caixa Habilitar Single Sign-On.
  8. No campo Assertion Consumer URL, insira a Assertion Consumer URL copiada na seção passo 3 da configuração do Device Control Plus.
  9. No campo Entity ID, insira o valor do Entity ID copiado na seção passo 3 da configuração do Device Control Plus.
  10. No campo de formato ID de Nome, escolha o formato para o valor do atributo de login do usuário específico para a aplicação.
  11. Nota: Use Não especificado como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação.

  12. Clique em Add Application.

Seus usuários agora devem conseguir fazer login no Device Control Plus através do portal ADSelfService Plus.

Nota: Para o Device Control Plus, ambos os fluxos iniciados pelo SP e pelo IdP são suportados.

Ir para o topo

Obrigado!

Sua solicitação foi enviada para a equipe de suporte técnico do ADSelfService Plus. Nossa equipe técnica irá assisti-lo o mais breve possível.

 

Precisa de assistência técnica?

  • Digite seu e-mail
  • Fale com especialistas
  •  
     
  •  
  • Ao clicar em 'Fale com especialistas', você concorda com o processamento de dados pessoais de acordo com a Privacy Policy.

Não encontrou o que procura?

  •  

    Visite nossa comunidade

    Publique suas perguntas no fórum.

     
  •  

    Solicite recursos adicionais

    Envie-nos suas necessidades.

     
  •  

    Precisa de assistência para implementação?

    Experimente o OnboardPro

     

Copyright © 2026, ZOHO Corp. Todos os direitos reservados.