Configurando SAML SSO para ManageEngine Network Configuration Manager
Estas etapas irão guiá-lo na configuração da funcionalidade de single sign-on (SSO) entre ADSelfService Plus e Network Configuration Manager.
Pré-requisito
- Certifique-se de que o servidor ADSelfService Plus possa ser acessado através de Conexão HTTPS (Access URL deve estar configurado como HTTPS).
- Faça login no ADSelfService Plus como administrador.
- Navegue até Configuration → Self-Service → Password Sync/Single Sign On → Add Application, então selecione Network Configuration Manager entre os aplicativos exibidos.
Nota: Você também pode encontrar o aplicativo Network Configuration Manager pela barra de pesquisa localizada no painel esquerdo ou pela opção de navegação alfabética no painel direito.
- Na página do Network Configuration Manager, clique em IdP details no canto superior direito da tela.
- Você pode configurar os detalhes do provedor de identidade (IDP) fazendo upload do arquivo de metadados ou inserindo os detalhes manualmente.
- Fazendo upload do arquivo de metadados: Clique no link Download IdP Metadata para baixar o arquivo de metadados que será enviado durante a configuração do Network Configuration Manager.
- Para configuração manual: Na janela que aparecer, copie o Login URL e o Logout URL, depois baixe o certificado SSO clicando em Download X.509 Certificate.
Etapas de configuração do Network Configuration Manager (Service Provider)
- Faça login no Network Configuration Manager com as credenciais de administrador.
- No portal do Network Configuration Manager, vá para Settings > Authentication > SAML.
- Na seção Service Provider Details, copie o Entity ID e o Assertion Consumer URL. Eles serão usados em uma etapa posterior.
- Os detalhes do IdP podem ser inseridos de duas formas: usando o arquivo de Metadata ou inserindo manualmente os detalhes do IdP.
A. Usando o arquivo de Metadata
- Navegue até a seção Identity Provider Details e escolha o botão de opção Upload IdP metadata file.
- Insira ADSelfService Plus como o IdP Name, então selecione Email ID no menu suspenso Name ID Format.
- Envie o arquivo de metadata baixado no step 5a of Prerequisite.
- Clique em Save.
- Clique em Test connection para testar a conexão.
- Clique em Enable SAML SSO.
B. Inserindo manualmente os detalhes do IdP
- Navegue até a seção Identity Provider Details e escolha o botão de opção Configure IDP information manually.
- Insira "ADSelfService Plus" como o Name, depois selecione Email ID no menu suspenso Name ID Format.
- Cole os valores do Login URL e Logout URL copiados no step 5b of Prerequisite nos campos IdP Login URL e IdP Logout URL, respectivamente.
Nota: O Logout URL é opcional e pode ser ignorado se o single logout (logout automático do ADSelfService Plus ao sair do Network Configuration Manager) não for necessário.
- Envie o arquivo X.509 certificate baixado no step 5b of Prerequisite no campo Certificate do IDP.
- Clique em Save.
- Clique em Test connection para testar a conexão.
- Clique em Enable SAML SSO.
Passos para configuração do ADSelfService Plus (Provedor de Identidade)
- Agora, mude para a página de configuração do ADSelfService Plus Network Configuration Manager.
- Insira o Application Name e a Description.
- Insira o Domain name da sua conta do Network Configuration Manager. Por exemplo, se você usa johndoe@thinktodaytech.com para fazer login no Network Configuration Manager, então thinktodaytech.com é o nome do domínio.
- No campo Atribuir Políticas, selecione as políticas para as quais o SSO precisa ser habilitado.
Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuração > Self-Service > Configuração de Política > Adicionar Nova Política.
- Selecione a aba SAML e marque Habilitar Single Sign-On.
- Cole o AssertionConsumerService Location copiado em step 3 of Network Configuration Manager configuration steps no campo Assertion Consumer URL.
- Cole o EntityID copiado em step 3 of Network Configuration Manager configuration steps no campo Entity ID.
- No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para a aplicação.
Nota: Use Não especificado como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação.
- Clique em Add Application.
Seus usuários agora devem conseguir fazer login no Network Configuration Manager através do portal ADSelfService Plus.
Nota: Para o Network Configuration Manager, ambos os fluxos iniciados pelo SP e pelo IdP são suportados.
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro