SAML-SSO für ManageEngine AD360 konfigurieren
Die folgenden Schritte helfen Ihnen, Single Sign-On (SSO) zu AD360 von ADSelfService Plus zu aktivieren.
Voraussetzungen
- Stellen Sie sicher, dass der ADSelfService Plus-Server über eine HTTPS-Verbindung zugänglich ist (die Zugriffs-URL muss als HTTPS konfiguriert sein).
- Melden Sie sich bei ADSelfService Plus als Administrator an.
- Navigieren Sie zu Konfiguration > Self-Service > Password Sync/Single Sign On > Anwendung hinzufügenund wählen Sie AD360 aus den angezeigten Anwendungen aus.
Hinweis: Sie können auch AD360 über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.
- Klicken Sie auf der AD360-Konfigurationsseite auf IdP-Details in der oberen rechten Ecke des Bildschirms. Ein Popup wird angezeigt.
- Sie können die Identitätsanbieter-Details in AD360 entweder durch Hochladen der Metadatendatei oder durch manuelle Eingabe konfigurieren.
- Hochladen der Metadatendatei: Laden Sie die während der Konfiguration von AD360 hochzuladende Metadatendatei herunter, indem Sie auf den IdP Metadata herunterladen Link klicken.
- Für die manuelle Konfiguration: Kopieren Sie die Entity ID, Login-URLund Logout-URL, die während der Konfiguration von AD360 verwendet werden. Laden Sie das SSO-Zertifikat herunter, indem Sie auf X.509 Zertifikat herunterladen Link klicken.
klicken.
- AD360 (Service Provider) Konfigurationsschritte
- Navigieren Sie zu Melden Sie sich mit Administratoranmeldedaten bei AD360 an..
- AD360 > Admin > Administration > Anmeldeeinstellungen > Single Sign-On Aktivieren Sie das Kontrollkästchen Single Sign-on mit Active Directory aktivieren.
- Wählen Sie die SAML-Authentifizierung Radiobutton.
- Geben Sie im Abschnitt Identity Provider konfigurieren untenstehende Details ein.
- Geben Sie im Abschnitt Identitätsanbieter (IdP) Feld wählen Sie die Benutzerdefinierter Anbieter Option.
- Geben Sie den IdP-Anbieternamen ein und laden Sie das IdP-Anbieter-Logo.
- hoch. FürSAML-Konfigurationsmodus können Sie entweder die Metadatendatei hochladen Option oder die Option.
- IdP Logout URL geben Sie den kopierten Logout-URL-Wert ein. : Die Logout-URL ist optional und kann übersprungen werden, wenn kein Single Logout (automatisches Abmelden von ADSelfService Plus beim Abmelden von AD360) erforderlich ist. Option fügen Sie den in Fügen Sie den gesamten Inhalt des in heruntergeladenen X.509-Zertifikats ein. X.509-Zertifikat
- Kopieren Sie die Werte der ACS/Empfänger-URL.
und die
- aus dem Abschnitt
- Geben Sie den Service Provider Details ; diese werden später verwendet. Klicken Sie auf.
- Geben Sie den Speichern ADSelfService Plus (Identitätsanbieter) Konfigurationsschritte Wechseln Sie zur AD360-Konfigurationsseite von ADSelfService Plus. Anwendungsname
- Geben Sie im Abschnitt und Beschreibung
HinweisDomänenname Ihres AD360-Kontos. Zum Beispiel, wenn Sie sich mit.
- AD360 > Admin > Administration > Anmeldeeinstellungen > Single Sign-On johndoe@ad360.com bei AD360 anmelden, ist ad360.com der Domänenname. Im Feld.
- Geben Sie im Abschnitt Richtlinien zuweisen wählen Sie die Richtlinien aus, für die SSO aktiviert werden soll. : ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu.
- Geben Sie im Abschnitt Konfiguration > Self-Service > Richtlinienkonfiguration > Neue Richtlinie hinzufügen SAML : ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu.
- Geben Sie im Abschnitt Tab und aktivieren Sie Single Sign-On aktivieren
Im FeldAssertion Consumer URL geben Sie die in Schritt 6 der AD360-Konfiguration
- Kopieren Sie die Werte der kopierte ACS/Empfänger-URL ein..
Im Feld
HinweisEntity ID
als Standardoption, wenn Sie sich über das Format des für die Anwendung verwendeten Login-Attributwerts nicht sicher sind.
-
Anwendung hinzufügen
Ihre Benutzer sollten sich jetzt über das ADSelfService Plus-Portal bei AD360 anmelden können.
-
: Für AD360 werden sowohl SP-initiierte als auch IdP-initiierte Flows unterstützt.
Zum Anfang
-
Vielen Dank!
Ihre Anfrage wurde an das technische Support-Team von ADSelfService Plus übermittelt. Unser technisches Support-Team wird Ihnen so schnell wie möglich helfen.