Configurando SAML SSO para Workplace
Estes passos irão guiá-lo na configuração da funcionalidade de single sign-on entre ADSelfService Plus e Workplace.
Pré-requisitos
- Faça login no ADSelfService Plus como administrador.
- Navigate to Configuration > Self-Service > Password Sync/Single Sign On > Add Application, and select Workplace by Facebook from the applications
displayed.
Nota: Você também pode encontrar o aplicativo que precisa na barra de pesquisa localizada no painel esquerdo ou na opção de navegação alfabética no painel direito.
- Clique em Idp Details no canto superior direito da tela.
- Na janela pop-up que aparecer, copie o Login URL e baixe o certificado SSO clicando no link Download X.509 Certificate.

Etapas de configuração do WorkPlace (Service Provider)
- Faça login no Workplace com as credenciais de administrador.
- Navegue até Settings > Company Dashboard.

- Selecione Settings > Authentication Settings no painel esquerdo.
- No campo SAML Authentication, selecione SSO only na caixa suspensa.

- Cole o Login URL copiado do ADSelfService Plus nos campos SAML URL e SAML issuer URI.
- Abra o certificado SSO copiado no passo 4 dos pré-requisitos como um arquivo de texto. Copie e cole seu conteúdo no campo de texto Identity Provider Certificate.
- Copie o ACS (Assertion Consumer Service) URL. Precisaremos dele nos passos seguintes.

Passos para configuração do ADSelfService Plus (Provedor de Identidade)
- Agora, mude para a página de configuração do WorkPlace no ADSelfService Plus.

- Insira o Application Name e a Description.
-
In the Assign Policies field, select the policies for which SSO need to be enabled.
Nota: ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration > Self-Service > Policy Configuration > Add New Policy.
- Selecione Enable Single Sign-On.
- Insira o Domain Name da sua conta Workplace by Facebook. Por exemplo, se você usa johndoe@thinktodaytech.com para fazer login no Workplace by Facebook, então thinktodaytech.com é o nome do domínio.
- Insira o ACS URL copiado no passo 7 da configuração do SP no campo Assertion Consumer Service URL.
- No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para o aplicativo.
Nota: Use Unspecified como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pelo aplicativo.
- Clique em Add Application.
Nota: Para Workplace, apenas o fluxo iniciado pelo SP é suportado.
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro