Configurando SAML SSO para ManageEngine Firewall Analyzer
Estes passos irão guiá-lo na configuração da funcionalidade de single sign-on (SSO) entre ADSelfService Plus e Firewall Analyzer.
Pré-requisito
- Certifique-se de que o servidor ADSelfService Plus possa ser acessado através de Conexão HTTPS (Access URL deve estar configurado como HTTPS).
- Faça login no ADSelfService Plus como administrador.
- Navegue até Configuration → Self-Service → Password Sync/Single Sign On → Add Application, então selecione Firewall Analyzer dentre as aplicações exibidas.
Nota: Você também pode encontrar a aplicação Firewall Analyzer pela barra de pesquisa localizada no painel esquerdo ou pela opção de navegação alfabética no painel direito.
- Na página do Firewall Analyzer, clique em IdP details no canto superior direito da tela.
- Você pode configurar os detalhes do provedor de identidade (IDP) enviando o arquivo de metadata ou inserindo os detalhes manualmente.
- Enviando arquivo de metadata: Clique no link Download IdP Metadata para baixar o arquivo de metadata que será enviado durante a configuração do Firewall Analyzer.
- Para configuração manual: Na janela que aparecer, copie o Login URL e o Logout URL, depois baixe o certificado SSO clicando em Download X.509 Certificate.
Passos para configuração do Firewall Analyzer (Service Provider)
- Faça login no Firewall Analyzer com credenciais de administrador.
- No portal do Firewall Analyzer, vá para Settings > General Settings > Authentication.
- Selecione a aba SAML em Authentication.
- Navegue até a seção Service Provider Details e copie o Entity ID e a URL do Assertion Consumer. Estes serão usados em um passo posterior.
- Os detalhes do IdP podem ser inseridos de duas formas:
A. Usando o arquivo de Metadata
- Navegue até a seção Identity Provider Details e escolha o botão de opção Upload IdP metadata file.
- Insira "ADSelfService Plus" como o IdP Name, depois selecione Email ID no menu suspenso Name ID Format.
- Envie o arquivo de metadata baixado no step 5a of Prerequisite.
- Clique em Save.
- Clique em Test connection para testar a conexão.
- Clique em Enable SAML SSO.
B. Inserindo manualmente os detalhes do IdP
- Navegue até a seção Identity Provider Details e escolha o botão de opção Configure IDP information manually.
- Em seguida, insira "ADSelfService Plus" como o nome da aplicação.
- Insira "ADSelfService Plus" como o Name, depois selecione Email ID no menu suspenso Name ID Format.
- Cole os valores do Login URL e Logout URL copiados no step 5b of Prerequisite nos campos IdP Login URL e IdP Logout URL, respectivamente.
Nota: O Logout URL é opcional e pode ser ignorado se o logout único (logout automático do ADSelfService Plus ao sair do Firewall Analyzer) não for necessário.
- Envie o arquivo X.509 certificate baixado no step 5b of Prerequisite no campo Certificate do IDP.
- Clique em Save.
- Clique em Test connection para testar a conexão.
- Clique em Enable SAML SSO.
Passos para configuração do ADSelfService Plus (Provedor de Identidade)
- Agora, mude para a página de configuração do ADSelfService Plus Firewall Analyzer.
- Insira o Application Name e a Description.
- Insira o Domain name da sua conta do Firewall Analyzer. Por exemplo, se você usa johndoe@thinktodaytech.com para fazer login no Firewall Analyzer, então thinktodaytech.com é o nome do domínio.
- No campo Atribuir Políticas, selecione as políticas para as quais o SSO precisa ser habilitado.
Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuração > Self-Service > Configuração de Política > Adicionar Nova Política.
- Selecione a aba SAML e marque Habilitar Single Sign-On.
- Cole a Assertion Consumer URL copiada no step 4 of Firewall Analyzer configuration steps no campo Assertion Consumer URL field.
- Cole o EntityID copiado no step 4 of Firewall Analyzer configuration steps no campo Entity ID.
- No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para a aplicação.
Nota: Use Não especificado como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação.
- Clique em Add Application.
Seus usuários agora devem conseguir fazer login no Firewall Analyzer através do portal ADSelfService Plus.
Nota: Para o Firewall Analyzer, ambos os fluxos iniciados pelo SP e pelo IdP são suportados.
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro