Konfigurieren der Just-in-Time (JIT) Bereitstellung für Pingboard
Diese Anleitung beschreibt die Schritte zur Konfiguration der JIT-Bereitstellung zwischen ManageEngine ADSelfService Plus und Pingboard.
Voraussetzungen
SAML-basierte SSO muss konfiguriert sein, um JIT-Bereitstellung zu ermöglichen. Um zu erfahren, wie man SSO für Pingboard konfiguriert, klicken Sie hier.
Pingboard (Service Provider) Konfigurationsschritte
- Wie unter Voraussetzungen erwähnt, schließen Sie bitte die SAML SSO-Konfiguration ab, bevor Sie die unten angegebenen Schritte ausführen.
- Navigieren Sie im Pingboard-Portal unter der Okta-Konfigurationsseite zum Bereich User Provisioning. Abschnitt.
- Wählen Sie Enable user provisioning from Okta und Send invite when someone is added.
- Kopieren Sie den OAuth Bearer Token Wert unter Token Setup.
ADSelfService Plus (Identity Provider) Konfigurationsschritte
- Melden Sie sich an bei ADSelfService Plus mit Administratoranmeldedaten.
- Navigieren Sie zu Configuration > Self-Service > Password Sync/Single Sign On > Add Applicationund wählen Sie Pingboard aus den angezeigten Anwendungen aus.
Hinweis: Sie können Pingboard auch über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
- Geben Sie den Anwendungsnamen (Application Name) ein und geben Sie eine Beschreibung.
- Geben Sie den für den Domainnamen (Domain Name) Ihres Pingboard-Kontos an. Zum Beispiel, wenn Sie sich mit johndoe@thinktodaytech.com bei Pingboard anmelden, dann ist thinktodaytech.com der Domainname. Im Feld
- Assign Policies wählen Sie die Richtlinien aus, für die die Anwendung zugewiesen werden soll. : ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu
HinweisConfiguration > Self-Service > Policy Configuration > Add New Policy Klicken Sie auf.
- SCIM Enable Just-in-Time Provisioningund wählen Sie OAuth Bearer Token.
- Assign Policies Feld, fügen Sie den in Schritt 4 kopierten Token-Wert ein..
- Assign Policies Lizenzverbrauchsgrenze (License Consumption Limit) Geben Sie die maximale Anzahl von Lizenzen ein, die für diese Anwendung verwendet werden sollen. Dies stellt sicher, dass nur die angegebene Anzahl von Lizenzen bei der Erstellung von Benutzerkonten in der Anwendung verwendet wird. Die Anzahl der verbrauchten Lizenzen wird neben diesem Feld angezeigt. Wenn der Lizenzverbrauch die festgelegte Grenze überschreitet, wird der Prozess der Benutzerkontenerstellung gestoppt.
Hinweis:
- Die Details zur Lizenznutzung sind sichtbar, wenn Sie die Anwendungskonfiguration bearbeiten.
- Wenn ein Benutzer bereits ein Konto in der Anwendung hat, wird auch sein Zugriff über ADSelfService Plus in die Lizenzanzahl eingerechnet.
- SCIM Anwendung hinzufügen (Add Application).
Sie haben die JIT-Bereitstellung für Pingboard erfolgreich konfiguriert und Benutzerkonten, die in Pingboard nicht existieren, werden während der SSO-Anmeldung automatisch erstellt.
Finden Sie nicht, was Sie suchen?
-
Besuchen Sie unsere Community
Stellen Sie Ihre Fragen im Forum.
-
Zusätzliche Ressourcen anfordern
Senden Sie uns Ihre Anforderungen.
-
Benötigen Sie Unterstützung bei der Implementierung?
Probieren Sie OnboardPro