Configurando OpenID SSO para Freshservice

Estas etapas mostram como configurar a funcionalidade de single sign-on (SSO) usando OpenID entre ManageEngine ADSelfService Plus e Freshservice.

Pré-requisitos

  • Não encerre a sessão antes que a configuração esteja completa tanto no provedor de identidade quanto no provedor de serviço.
  • Certifique-se de que o HTTPS esteja habilitado no ADSelfService Plus.
  1. Faça login no ADSelfService Plus como administrador.
  2. Vá para Configuration > Password Sync/ Single Sign On e clique em Add Application. Selecione Freshservice na lista.
  3. Nota: Você também pode usar a barra de pesquisa no canto superior esquerdo da página para buscar o aplicativo.
  4. Clique em IdP Details e selecione a aba SSO(OAuth/OpenID Connect).
  5. Anote os valores de Client ID, Client Secret, Issuer, Authorization Endpoint URL, Token Endpoint URL e User Endpoint URL.
  6. Detalhes do IdP para Freshservice no ADSelfService Plus

Passos para configuração do Freshservice (provedor de serviço)

  1. Faça login no Freshservice com credenciais de administrador.
  2. Vá para Admin > General Settings > Security Settings.
  3. Selecione Helpdesk Security.
  4. Detalhes do SP para Freshservice no ADSelfService Plus
  5. Clique no botão Modify Login Policy na aba Default Login Policy.
  6. Modificando a política de login do Freshworks para SSO no ADSelfService Plus
  7. Altere o status de Single Sign-on para enabled.
  8. Habilitando SSO para Freshworks no ADSelfService Plus
  9. Você pode selecionar OAuth 2.0 ou OIDC em IdP of your choice. Recomenda-se escolher OIDC.
  10. Configurando SSO para Freshworks no ADSelfService Plus
  11. Se você escolheu OIDC, preencha os seguintes campos em Map information from IdP com os detalhes correspondentes salvos durante o Step 4 of the Prerequisites:
    1. Client id: Client ID
    2. Client secret: Client Secret
    3. Insira os Scopes para especificar o nível de acesso dos tokens de acesso. É necessário incluir o escopo openid neste campo.
    4. Authorization URL: Authorization Endpoint URL
    5. Access token URL: Token Endpoint URL
    Configurando SSO para Freshworks no ADSelfService Plus
  12. Se você escolheu OAuth 2.0, deverá preencher todos os detalhes do passo anterior, além do campo User info URL com a informação User Endpoint URL salva no Step 4 of the Prerequisites.
  13. OAuth SSO para Freshworks no ADSelfService Plus
  14. Copie o Redirect URL em Map information in IdP para os passos seguintes.
  15. Mapeando informações do IdP para Freshservice no ADSelfService Plus
  • Clique em Configure SSO.
  • Etapas de configuração do ADSelfService Plus (provedor de identidade)

    1. Volte para a página de Freshservice configuration do ADSelfService Plus.
    2. Configurando informações de SSO para Freshdesk no ADSelfService Plus
    3. Insira o Application Name e a Description conforme suas preferências.
    4. Insira o Domain Name da sua conta Freshservice. Por exemplo, se seu nome de usuário Freshservice for johnwatts@thinktodaytech.com, então thinktodaytech.com é seu nome de domínio.
    5. No campo Assign Policies, selecione as policies para as quais o SSO deve ser habilitado.
    6. Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration > Self-Service > Policy Configuration > Add New Policy.
    7. Na aba SSO, selecione Enable Single Sign-On.
    8. Escolha OAuth/OpenID Connect no menu suspenso Select Method.
    9. Insira a login URL do portal Freshservice no campo SP Login Initiate URL.
    10. Note: Freshservice exige que o login comece na página de login deles, conhecido como login iniciado pelo SP. Os usuários são primeiro direcionados para a página de login do Freshservice, especificada no campo SP Login Initiate URL, após o que o Freshservice (o SP) os redireciona para o ADSelfService Plus (o IdP) para autenticação.
    11. Insira o Redirect URL copiado em Step 9 of configuring Freshservice no campo SSO Redirect URL.
    12. Usando o menu suspenso Scopes, selecione openid, que é o escopo necessário para autenticação OIDC. Você também pode especificar escopos como profile ou email para incluir informações extras do usuário na solicitação de autorização.
    13. Nota: Os escopos especificam o nível de acesso que o token de acesso possui. Eles são normalmente incluídos na solicitação de autorização. Especifique os escopos para os quais deseja permitir acesso ao seu token de autorização, usando o menu suspenso.
    14. Clique em Add Application para salvar a configuração.

    A Well-known Configuration URL no pop-up de detalhes do IdP contém todos os valores de endpoint, escopos suportados, modos de resposta, modos de autenticação do cliente e detalhes do cliente. Isso é habilitado somente após você concluir a configuração da aplicação para SSO no ADSelfService Plus. Você pode fornecer isso ao seu provedor de serviço, se necessário.

    Ir para o topo

    Obrigado!

    Sua solicitação foi enviada para a equipe de suporte técnico do ADSelfService Plus. Nossa equipe técnica irá assisti-lo o mais breve possível.

     

    Precisa de assistência técnica?

    • Digite seu e-mail
    • Fale com especialistas
    •  
       
    •  
    • Ao clicar em 'Fale com especialistas', você concorda com o processamento de dados pessoais de acordo com a Privacy Policy.

    Não encontrou o que procura?

    •  

      Visite nossa comunidade

      Publique suas perguntas no fórum.

       
    •  

      Solicite recursos adicionais

      Envie-nos suas necessidades.

       
    •  

      Precisa de assistência para implementação?

      Experimente o OnboardPro

       

    Copyright © 2026, ZOHO Corp. Todos os direitos reservados.