Configurando SAML SSO para ScreenSteps
Estes passos irão guiá-lo na configuração da funcionalidade de single sign-on entre ADSelfService Plus e ScreenSteps
Pré-requisito
- Faça login no ADSelfService Plus como administrador.
- Navigate to Configuration → Self-Service → Password Sync/Single Sign On → Add Application, and select ScreenSteps from the applications displayed.
Nota: Você também pode encontrar o aplicativo ScreenSteps que precisa na barra de pesquisa localizada no painel esquerdo ou na opção de navegação alfabética no painel direito.
- Clique em IdP details no canto superior direito da tela.
- Na tela pop-up que aparecer, anote os valores de Login URL, Logout URL e faça o download do certificado sso clicando em Download Certificate.
Passos para configuração do ScreenSteps (Provedor de Serviço)
- Agora, faça login na sua conta de administrador ScreenSteps.
- No painel esquerdo, clique em Single Sign-on.
-
Clique em Create Single Sign-on Endpoint

- Insira um ScreenSteps de sua escolha e defina o Mode para SAML.
- No campo Remote Login URL, insira o valor de Login URL que você salvou em Step 4 of Prerequisite.
- No campo Log out URL, insira o valor de Logout URL que você salvou em Step 4 of Prerequisite.
- Clique em Create.
-
No painel do meio, clique em Upload new SAML Certificate file. Selecione o arquivo de certificado PEM que você salvou em Step 4 of Prerequisite.

- Clique em Update.
-
Anote o valor no campo SAML Test URL.

Passos para configuração do ADSelfService Plus (Provedor de Identidade)
- Agora, mude para a página de configuração do ScreenSteps no ADSelfService Plus.
- Insira o Application Name e a Description.
-
In the Assign Policies field, select the policies for which SSO need to be enabled.
Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration → Self-Service → Policy Configuration → Add New Policy.
- Selecione Enable Single Sign-On.
- Insira o Domain Name da sua conta ScreenSteps. Por exemplo, se você usa johndoe@thinktodaytech.com para fazer login no ScreenSteps, então thinktodaytech.com é o nome do domínio.
- No campo SAML Redirect URL, insira o valor que você salvou em Step 10 of ScreenSteps configuration.
- No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para a aplicação.
Nota: Use Unspecified como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação
- Clique em Add Application
Seus usuários agora devem conseguir fazer login no ScreenSteps através do ADSelfService Plus.
Nota: Para ScreenSteps, somente o fluxo iniciado pelo IdP é suportado.
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro