Configurando SAML SSO para Egnyte
Estes passos irão guiá-lo na configuração da funcionalidade de single sign-on entre ADSelfService Plus e Egnyte.
Pré-requisitos
- Faça login no ADSelfService Plus como administrador.
- Navigate to Configuration > Self-Service > Password Sync/Single Sign On > Add Application, and select Egnyte from the applications displayed.
Nota: Você também pode encontrar o aplicativo que precisa na barra de pesquisa localizada no painel esquerdo ou na opção de navegação alfabética no painel direito.
- Clique em IdP details no canto superior direito da tela.
- Na janela pop-up que aparecer, clique na URL Download IdP Metadata e faça o download do arquivo de metadados IdP do ADSelfService Plus.
Etapas de configuração do Egnyte (Service Provider)
- Faça login no Egnyte com as credenciais de administrador.
- No menu no canto superior esquerdo, escolha Settings.

- Navegue até Configuration > Security and authentication > Single sign-on Authentication.

- Escolha SAML 2.0 no menu suspenso Single sign-on authentication.
- Clique no link Export Egnyte metadata XML abaixo do menu suspenso e salve o arquivo de metadados.
- No menu suspenso Identity provider, selecione Generic HTTP POST.
- Em IDENTITY PROVIDER CONFIGURATION, clique no link import metadata XML e faça o upload do arquivo de metadados do ADSelfService Plus baixado no passo 4 dos pré-requisitos.
- Em mapeamento de usuário padrão, escolha Email address.
- Você pode habilitar o valor do emissor específico do domínio.
- Clique em Save changes no canto superior direito da página.
- To enable SSO for users,
- Em Settings, navegue até Users & Groups.
- Selecione os usuários ou grupos para os quais deseja habilitar o SSO e clique em Details.
- Clique na aba Profile.
- No menu suspenso Authentication, selecione SSO.
- Insira o IdP Username. O nome de usuário IdP é o nome de login do usuário no ADSelfService Plus.
- Clique em Save.
Passos para configuração do ADSelfService Plus (Provedor de Identidade)
- Agora, mude para a página de configuração do Egnyte no ADSelfService Plus.

- Insira o Application Name e a Description.
-
In the Assign Policies field, select the policies for which SSO need to be enabled.
Nota: ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration > Self-Service > Policy Configuration > Add New Policy.
- Selecione Enable Single Sign-On.
- Insira o Domain Name da sua conta Egnyte. Por exemplo, se você usar johndoe@thinktodaytech.com para fazer login no Egnyte, então thinktodaytech.com é o nome do domínio.
- Em um editor de texto, abra o arquivo de metadados do Egnyte baixado no passo 5 da configuração do SP e localize os valores dos parâmetros entityId e AssertionConsumerService.

- Insira o entityID copiado dos metadados do Egnyte no campo SP Identifier.
- Insira a Assertion Consumer Service URL copiada dos metadados do Egnyte no campo Assertion Consumer Service URL. Se os metadados do Egnyte contiverem múltiplas URLs de Assertion Consumer, clique no botão + ao lado do campo de texto para adicionar todas elas.
- No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para o aplicativo.
Nota: Use Unspecified como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pelo aplicativo.
- Clique em Add Application.
Nota: Para Egnyte, o single sign-on é suportado para fluxo iniciado pelo SP e pelo IDP.
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro