Configurando SAML SSO para ManageEngine OpUtils
Estes passos irão guiá-lo na configuração da funcionalidade de single sign-on (SSO) entre ADSelfService Plus e OpUtils.
Pré-requisito
- Certifique-se de que o servidor ADSelfService Plus possa ser acessado através de Conexão HTTPS (Access URL deve estar configurado como HTTPS).
- Faça login no ADSelfService Plus como administrador.
- Navegue até Configuration → Self-Service → Password Sync/Single Sign On → Add Application, então selecione OpUtils entre as aplicações exibidas.
Nota: Você também pode encontrar a aplicação OpUtils pela barra de pesquisa localizada no painel esquerdo ou pela opção de navegação alfabética no painel direito.
- Na página do OpUtils, clique em IdP details no canto superior direito da tela.
- Você pode configurar os detalhes do provedor de identidade (IDP) enviando o arquivo de metadata ou inserindo os detalhes manualmente.
- Fazendo upload do arquivo de metadata: Clique no link Download IdP Metadata para baixar o arquivo de metadata que será enviado durante a configuração do OpUtils.
- Para configuração manual: Na janela que aparecer, copie o Login URL e o Logout URL, depois baixe o certificado SSO clicando em Download X.509 Certificate.
Passos para configuração do OpUtils (Provedor de Serviço)
- Faça login no OpUtils com credenciais de administrador.
- No portal do OpUtils, vá para Settings > General Settings > Authentication.
- Selecione a aba SAML em Authentication.
- Navegue até a seção Service Provider Details e copie o Entity ID e a URL do Assertion Consumer. Estes serão usados em um passo posterior.
- Os detalhes do IdP podem ser inseridos de duas formas: usando o arquivo de Metadata ou inserindo manualmente os detalhes do IdP.
A. Usando o arquivo de Metadata
- Navegue até a seção Identity Provider Details e escolha o botão de opção Upload IdP metadata file.
- Insira ADSelfService Plus como o IdP Name e selecione Email ID no menu suspenso Name ID Format.
- Envie o arquivo de metadata baixado no step 5a of Prerequisite.
- Clique em Save.
- Clique em Test connection para testar a conexão.
- Clique em Enable SAML SSO.
B. Inserindo manualmente os detalhes do IdP
- Navegue até a seção Identity Provider Details e escolha o botão de opção Configure IDP information manually.
- Insira "ADSelfService Plus" como o Name, depois selecione Email ID no menu suspenso Name ID Format.
- Cole os valores do Login URL e Logout URL copiados no step 5b of Prerequisite nos campos IdP Login URL e IdP Logout URL, respectivamente.
Nota: O Logout URL é opcional e pode ser ignorado se o logout único (logout automático do ADSelfService Plus ao sair do OpUtils) não for necessário.
- Envie o arquivo X.509 certificate baixado no step 5b of Prerequisite no campo Certificate do IDP.
- Clique em Save.
- Clique em Test connection para testar a conexão.
- Clique em Enable SAML SSO.
Passos para configuração do ADSelfService Plus (Provedor de Identidade)
- Agora, mude para a página de configuração do ADSelfService Plus para OpUtils.
- Insira o Application Name e a Description.
- Insira o Domain name da sua conta OpUtils. Por exemplo, se você usa johndoe@thinktodaytech.com para fazer login no OpUtils, então thinktodaytech.com é o nome do domínio.
- No campo Atribuir Políticas, selecione as políticas para as quais o SSO precisa ser habilitado.
Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuração > Self-Service > Configuração de Política > Adicionar Nova Política.
- Selecione a aba SAML e marque Habilitar Single Sign-On.
- Cole o Assertion Consumer URL copiado no passo 4 dos passos de configuração do OpUtils no campo Assertion Consumer URL field.
- Cole o EntityID copiado no passo 4 dos passos de configuração do OpUtils no campo Entity ID.
- No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para a aplicação.
Nota: Use Não especificado como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação.
- Clique em Add Application.
Seus usuários agora devem conseguir acessar o OpUtils através do portal ADSelfService Plus.
Nota: Para o OpUtils, ambos os fluxos iniciados pelo SP e pelo IdP são suportados.
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro