Configurando SAML SSO para KnowledgeOwl
Estes passos irão guiá-lo na configuração da funcionalidade de single sign-on entre ADSelfService Plus e KnowledgeOwl
Pré-requisito
- Faça login no ADSelfService Plus como administrador.
- Navigate to Configuration → Self-Service → Password Sync/Single Sign On → Add Application, and select KnowledgeOwl from the applications displayed.
Nota: Você também pode encontrar a aplicação KnowledgeOwl que precisa na barra de pesquisa localizada no painel esquerdo ou na opção de navegação alfabética no painel direito.
- Clique em IdP details no canto superior direito da tela.
- Na tela pop-up que aparecer, anote os valores de Entity ID, Login URL, Logout URL e faça o download do certificado SSO clicando em Download Certificate.
Passos para configuração do KnowledgeOwl (Service Provider)
- Agora, faça login na sua conta de administrador KnowledgeOwl.
- Navegue até Settings → Basic.
-
Anote o nome do subdomínio. Isso servirá como o Identificador SP para KnowledgeOwl no ADSelfService Plus.

-
Agora, clique em Security no painel superior.

- Para a opção Default Login Page, selecione SAML Login URL.
- Role até a seção SAML SSO Integration e, na opção Enable SAML, selecione Enable SAML SSO.
- Nos campos iDP entityID and Login URL, insira o valor Login URL value que você salvou em Step 4 of Prerequisite.
- No campo Logout URL, insira o valor Logout URL value que você salvou em Step 4 of Prerequisite.
-
Clique em Update Certificate. No campo x509 Certificate, clique em Escolher e selecione o arquivo de certificado PEM que você salvou em Step 4 of Prerequisite.

- Clique em Salvar.
- Para testar se a configuração do SSO foi bem-sucedida, clique no link Map Reader Fields. Se ocorrer um erro, verifique se você seguiu corretamente os passos acima.
Passos para configuração do ADSelfService Plus (Provedor de Identidade)
- Agora, mude para a página de configuração do KnowledgeOwl no ADSelfService Plus.
- Insira o Application Name e a Description.
-
In the Assign Policies field, select the policies for which SSO need to be enabled.
Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration → Self-Service → Policy Configuration → Add New Policy.
- Selecione Enable Single Sign-On.
- Insira o Domain Name da sua conta KnowledgeOwl. Por exemplo, se você usa johndoe@thinktodaytech.com para fazer login no KnowledgeOwl, então thinktodaytech.com é o nome do domínio.
- No campo SP Identifier, insira o Sub Domain que você salvou em Step 3 of KnowledgeOwl configuration.
- No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para a aplicação.
Nota: Use Unspecified como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação
-
Clique em Add Application
Seus usuários agora devem conseguir fazer login no KnowledgeOwl através do ADSelfService Plus.
Nota:
- Para KnowledgeOwl, ambos os fluxos iniciados por IdP e SP são suportados.
- Atualmente, o SSO para KnowledgeOwl através do ADSelfService Plus está disponível apenas para a página do leitor. Ou seja, apenas usuários finais podem utilizar a funcionalidade SSO. Temos planos de implementar o SSO para toda a aplicação em breve, para que usuários administradores também possam utilizar essa funcionalidade.
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro