Configurando SAML SSO para Envoy
Estes passos irão guiá-lo na configuração da funcionalidade de single sign-on entre ADSelfService Plus e Envoy
Pré-requisito
- Faça login no ADSelfService Plus como administrador.
- Navigate to Configuration → Self-Service → Password Sync/Single Sign On → Add Application, and select Envoy from the applications displayed.
Nota: Você também pode encontrar a aplicação Envoy que precisa na barra de pesquisa localizada no painel esquerdo ou na opção de navegação alfabética no painel direito.
- Clique em IdP details no canto superior direito da tela.
- Na tela pop-up que aparecer, anote os valores de Login URL e FingerPrint. Precisaremos desses valores em uma etapa posterior.
Etapas de configuração do Envoy (Service Provider)
- Agora, faça login na sua conta de administrador Envoy.
-
Navegue até Settings → Integrations → Single Sign-on (SAML) e clique em Install.

- No campo FINGERPRINT, insira o valor do FingerPrint que você salvou em Step 4 of Prerequisite.
- No campo IDENTITY PROVIDER HTTP SAML URL, insira o valor Login URL que você salvou em Step 4 of Prerequisite.
-
Ative o interruptor REQUIRED para verde, se desejar forçar o SSO para todos os usuários, exceto usuários Global Admin.

-
No campo SAML SSO Redirect URL, copie o número Account ID. Este valor será usado como entrada para Account ID ao configurar o Envoy no ADSelfService Plus.

- Clique em Salvar.
Passos para configuração do ADSelfService Plus (Provedor de Identidade)
- Agora, mude para a página de configuração do Envoy no ADSelfService Plus.
- Insira o Application Name e a Description.
-
In the Assign Policies field, select the policies for which SSO need to be enabled.
Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration → Self-Service → Policy Configuration → Add New Policy.
- Selecione Enable Single Sign-On.
- Insira o Domain Name da sua conta Envoy. Por exemplo, se você usa johndoe@thinktodaytech.com para fazer login no Envoy, então thinktodaytech.com é o nome do domínio.
- No campo Account Id, insira o Account ID value que você salvou em Step 6 of Envoy configuration.
- No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para a aplicação.
Nota: Use Unspecified como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação
- Clique em Add Application
Seus usuários agora devem conseguir fazer login no Envoy através do ADSelfService Plus.
Nota: Para Envoy, ambos os fluxos iniciados pelo IdP e pelo SP são suportados.
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro