Configurando SAML SSO para Recognize
Estas etapas irão guiá-lo na configuração da funcionalidade de single sign-on entre ADSelfService Plus e Recognize
Pré-requisito
- Faça login no ADSelfService Plus como administrador.
- Navigate to Configuration → Self-Service → Password Sync/Single Sign On → Add Application, and select Recognize from the applications displayed.
Nota: Você também pode encontrar o aplicativo Recognize que precisa na barra de pesquisa localizada no painel esquerdo ou na opção de navegação alfabética no painel direito.
- Clique em IdP details no canto superior direito da tela.
- Na tela pop-up que aparecer, copie os valores de Login URL e Logout URL, clique em Download SSO certificate e salve o arquivo do certificado (arquivo PEM). Precisaremos desses valores e do arquivo nas etapas seguintes.
Etapas de configuração do Recognize (Service Provider)
- Agora, faça login na sua conta de administrador Recognize.
- Navegue até Menu → Company Domain.
-
Em Company Dashboard, clique em Settings.

-
Role para baixo em Settings, em SSO settings , alterne o botão Enable SSO para Sim.

- Nos campos Entity Id e SSO target URL, cole o valor Login URL que você salvou em Step 4 of Prerequisite.
- Em SLO target URL, cole o valor Logout URL que você salvou em Step 4 of Prerequisite.
- No campo Name identifier format, certifique-se de que urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport esteja presente.
- Em Certificate, cole o valor do certificado que você baixou em Step 4 of Prerequisite na caixa de texto.
- Clique em Save Settings para salvar as alterações.
Passos para configuração do ADSelfService Plus (Provedor de Identidade)
- Agora, mude para a página de configuração do Recognize no ADSelfService Plus.
- Insira o Application Name e a Description.
-
In the Assign Policies field, select the policies for which SSO need to be enabled.
Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration → Self-Service → Policy Configuration → Add New Policy.
- Selecione Enable Single Sign-On.
- Insira o Domain Name da sua conta Recognize. Por exemplo, se você usa johndoe@thinktodaytech.com para fazer login no Recognize, então thinktodaytech.com é o nome do domínio.
- No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para a aplicação.
Nota: Use Unspecified como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação
- Clique em Add Application
Seus usuários agora devem conseguir fazer login no Recognize Online através do ADSelfService Plus.
Nota:
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro