Configurando OpenID SSO para PingOne
Estas etapas mostram como configurar a funcionalidade de single sign-on (SSO) usando OpenID entre ManageEngine ADSelfService Plus e PingOne.
Pré-requisitos
Nota:
- Não encerre a sessão antes que a configuração esteja completa tanto no provedor de identidade quanto no provedor de serviço.
- Certifique-se de que o ADSelfService Plus esteja usando HTTPS para garantir o funcionamento adequado do SSO.
- Faça login no ADSelfService Plus como administrador.
- Vá para Configuration > Password Sync/Single Sign On e clique em Add Application. Selecione PingOne na lista.
Nota: Você também pode usar a barra de pesquisa no canto superior esquerdo da página para buscar o aplicativo.
- Clique em IdP Details e selecione a aba SSO (OAuth/OpenID Connect).
- Copie as informações de Client ID, Client Secret, Issuer, Authorization Endpoint URL, Token Endpoint URL e User Endpoint URL.

Etapas de configuração do PingOne (provedor de serviço)
- Faça login no PingOne com credenciais de administrador.
- Clique no ícone PingOne for Customers ao lado do ambiente End User Sandbox.

- Vá para Connections > Identity Providers > Add Provider.

- Selecione OpenID Connect em Custom. Clique em Next.

- Em Create IdP Profile, insira um nome e descrição adequados para o ADSelfService Plus. Você também pode personalizar o ícone e o botão de login aqui.
- Clique em Continue.
- Na página Configure OpenID Connect Connections, copie a CALLBACK URL, pois será necessária em uma etapa posterior.
- Preencha os campos obrigatórios com os detalhes copiados em Step 4 of prerequisites:
- CLIENT ID: Client ID
- CLIENT SECRET: Client secret
- ISSUER: Issuer
- AUTHORIZATION ENDPOINT: Authorization Endpoint URL
- TOKEN ENDPOINT: Token Endpoint URL
- USERINFO ENDPOINT: User Endpoint URL
- JWKS ENDPOINT: Keys Endpoint URL

- Clique em Save and Continue.
- Na página Map attributes, clique em Save & Finish.

Etapas de configuração do ADSelfService Plus (provedor de identidade)
- Volte para a página de configuração do PingOne no ADSelfService Plus.

- Insira o Application Name e a Description conforme suas preferências.
- Insira o Domain Name da sua conta PingOne. Por exemplo, se seu nome de usuário PingOne for johnwatts@thinktodaytech.com, então thinktodaytech.com é seu nome de domínio.
- No campo Assign Policies, selecione as políticas para as quais o SSO deve ser habilitado.
Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration > Self-Service > Policy Configuration > Add New Policy.
- Na aba OAuth/OpenID Connect, selecione Enable OAuth/OpenID Connect.
- Insira a URL de login do portal PingOne no campo SP Login Initiate URL.
Nota: O PingOne requer que o login comece na página de login deles, conhecido como login iniciado pelo SP. Os usuários são primeiro direcionados para a página de login do PingOne, especificada no campo SP Login Initiate URL, após o que o PingOne os redireciona para o ADSelfService Plus (o IdP) para autenticação.
- Insira a Call Back URL copiada em Step 7 of configuring PingOne no campo SSO Redirect URL.
- Usando o menu suspenso Scopes, selecione openid, que é o escopo necessário para autenticação OIDC. Você também pode especificar escopos como profile ou email para incluir informações extras do usuário na solicitação de autorização.
Nota: Os escopos especificam o nível de acesso que o token de acesso possui. Eles são normalmente incluídos na solicitação de autorização. Especifique os escopos para os quais deseja permitir acesso ao seu token de autorização, usando o menu suspenso.
- Clique em Add Application para salvar a configuração.
A Well-known Configuration URL no pop-up the IdP details contém todos os valores dos endpoints, escopos suportados, modos de resposta, modos de autenticação do cliente e detalhes do cliente. Isso é habilitado somente após você terminar de configurar o aplicativo para SSO no ADSelfService Plus. Você pode fornecer isso ao seu provedor de serviço, se necessário.
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro