Configurando SAML SSO para ManageEngine PAM360

Os passos a seguir ajudarão você a habilitar o single sign-on (SSO) para PAM360 a partir do ADSelfService Plus.

  1. Certifique-se de que o servidor ADSelfService Plus possa ser acessado por meio de uma conexão HTTPS (a URL de acesso deve estar configurada como HTTPS).
  2. Faça login no ADSelfService Plus como administrador.
  3. Navegue até Configuration > Self-Service > Password Sync/Single Sign On > Add Application e selecione PAM360 entre os aplicativos exibidos.
  4. Nota: Você também pode encontrar PAM360 na barra de pesquisa localizada no painel esquerdo ou na opção de navegação alfabética no painel direito.

  5. Na página de configuração do PAM360, clique em IdP Details no canto superior direito da tela. Uma janela pop-up aparecerá.
  6. Você pode configurar os detalhes do provedor de identidade no PAM360 fazendo upload do arquivo de metadados ou inserindo os detalhes manualmente.
    • Fazendo upload do arquivo de metadados: Baixe o arquivo de metadados a ser enviado durante a configuração do PAM360 clicando no link Download IdP Metadata.
    • Para configuração manual: Copie o Entity ID, Login URL e o Logout URL, que serão usados durante a configuração do PAM360. Baixe o certificado SSO clicando no link Download X.509 Certificate.
Configurando SAML SSO para ManageEngine PAM360

Etapas de configuração do PAM360 (provedor de serviço)

  1. Faça login no PAM360 com credenciais de administrador.
  2. Navegue até Admin > SAML Single Sign-On.
  3. Configurando SAML SSO para ManageEngine PAM360
  4. Copie os valores do ID da Entidade e da URL do Consumidor de Asserção da seção Detalhes do Provedor de Serviço; eles serão usados posteriormente.
  5. Configurando SAML SSO para ManageEngine PAM360
  6. Na seção Configurar Detalhes do Provedor de Identidade, você pode escolher a opção Enviar arquivo de metadados do IdP ou a opção Configurar informações do IdP manualmente.
    • Se você escolher a opção Enviar arquivo de metadados do IdP, faça upload do arquivo de metadados baixado no passo 5a dos pré-requisitos e clique em Enviar.
    • Configurando SAML SSO para ManageEngine PAM360
    • Se você escolher a opção Configure IdP information manually, cole o valor do Entity ID copiado em step 5b of the Prerequisites no campo Issuer.
    • No campo URL de Login do IdP, insira o valor da URL de Login copiado no passo 5b dos Pré-requisitos.
    • Escolha a opção HTTP-Redirect binding no campo Protocolo de Binding.
    • No campo URL de Logout do IdP, insira o valor da URL de Logout copiado no passo 5b dos Pré-requisitos.
    • Nota: O Logout URL é opcional e pode ser ignorado se o single logout (logout automático do ADSelfService Plus ao sair do PAM360) não for necessário.

    • Clique em Save.
    • Configurando SAML SSO para ManageEngine PAM360
    • Na seção Importar Certificado do IdP, selecione a opção Enviar arquivo de certificado do IdP agora.
    • No campo Import Certificate, faça upload do certificado X.509 baixado em step 5b of the prerequisites e clique em Save.
    Configurando SAML SSO para ManageEngine PAM360
  7. Na seção Ativar/Desativar SAML Single Sign On, clique no botão Ativar Agora.
  8. Configurando SAML SSO para ManageEngine PAM360

Etapas de configuração do ADSelfService Plus (provedor de identidade)

  1. Volte para a página de configuração do PAM360 no ADSelfService Plus.
  2. Insira o Application Name e a Description.
  3. Insira o Domain Name da sua conta PAM360. Por exemplo, se você usa johndoe@pam360.com para fazer login no PAM360, então pam360.com é o nome do domínio.
  4. No campo Atribuir Políticas, selecione as políticas para as quais o SSO precisa ser habilitado.
  5. Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuração > Autoatendimento > Configuração de Política > Adicionar Nova Política.

  6. Selecione a aba SAML e marque Habilitar Single Sign-On.
  7. No campo Assertion Consumer URL, insira a Assertion Consumer URL copiada em step 3 of PAM360 configuration.
  8. No campo Entity ID, insira o valor do Entity Id copiado em step 3 of PAM360 configuration.
  9. No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para a aplicação.
  10. Nota: Use Não especificado como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação.

  11. Clique em Add Application.
Configurando SAML SSO para ManageEngine PAM360

Seus usuários agora devem conseguir fazer login no PAM360 através do portal ADSelfService Plus.

Nota: Para PAM360, ambos os fluxos iniciados pelo SP e pelo IdP são suportados.

Ir para o topo

Obrigado!

Sua solicitação foi enviada para a equipe de suporte técnico do ADSelfService Plus. Nossa equipe técnica irá assisti-lo o mais breve possível.

 

Precisa de assistência técnica?

  • Digite seu e-mail
  • Fale com especialistas
  •  
     
  •  
  • Ao clicar em 'Fale com especialistas', você concorda com o processamento de dados pessoais de acordo com a Privacy Policy.

Não encontrou o que procura?

  •  

    Visite nossa comunidade

    Publique suas perguntas no fórum.

     
  •  

    Solicite recursos adicionais

    Envie-nos suas necessidades.

     
  •  

    Precisa de assistência para implementação?

    Experimente o OnboardPro

     

Copyright © 2026, ZOHO Corp. Todos os direitos reservados.