Configurando SAML SSO para Slack
Estes passos irão guiá-lo na configuração da funcionalidade de single sign-on entre ADSelfService Plus e Slack.
Pré-requisito
- Faça login no ADSelfService Plus como administrador.
- Navigate to Configuration → Self-Service → Password Sync/Single Sign On → Add Application, and select Slack from the applications displayed.
Nota: Você também pode encontrar a aplicação Slack que precisa na barra de pesquisa localizada no painel esquerdo ou na opção de navegação alfabética no painel direito.
- Clique em IdP details no canto superior direito da tela.
- Na janela pop-up que aparecer, copie o Login URL e baixe o certificado SSO clicando no botão Download Certificate.
Passos para configuração do Slack (Service Provider)
- Faça login no Slack com as credenciais de administrador.
- Clique no Nome da Conta no canto superior esquerdo.
- Em Team settings, selecione Authentication.
- Ative Single sign on e clique em Configure SAML authentication.
- Reconfirme sua senha, escolha Custom SAML 2.0 e clique em Configure.
- Cole o Login URL e o Identity Provider URL, copiados em Step 4 of Prerequisite.
- Abra o certificado SSO baixado como um arquivo de texto. Copie e cole seu conteúdo no campo de texto Identity Provider Certificate.
-
Em Opções Avançadas,
- Desmarque Authentication Sign.
- Escolha o valor padrão para AuthContextClassRef e.
- Marque Responses Signed.
- Personalize o rótulo do botão de login.
- Clique em Save the Configuration.
Passos para configuração do ADSelfService Plus (Provedor de Identidade)
- Agora, mude para a página de configuração Slack do ADSelfService Plus.
- Insira o Application Name e a Description.
-
In the Assign Policies field, select the policies for which SSO need to be enabled.
Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration → Self-Service → Policy Configuration → Add New Policy.
- Selecione Enable Single Sign-On.
- Insira o Domain Name da sua conta Slack. Por exemplo, se você usa johndoe@thinktodaytech.com para fazer login no Slack, então thinktodaytech.com é o nome do domínio.
- Insira o Identificador SP da sua conta Slack no campo SP Identifier. Por exemplo: https://.slack.com
- Insira o Assertion Consumer Service URL fornecido pelo seu provedor de serviço da aplicação no campo Assertion Consumer Service URL. Se necessário, clique no botão + ao lado do campo de texto para adicionar múltiplas URLs de Assertion Consumer. Esses valores podem ser encontrados na página de configuração SSO da aplicação ou nos metadados. Por favor, entre em contato com a equipe de suporte da sua aplicação se estiver tendo dificuldades para localizar o Assertion Consumer Service URL na interface do usuário ou nos metadados da aplicação.
- No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para a aplicação.
Nota: Use Unspecified como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação
- Clique em Add Application.
Nota:
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro