SAML-SSO für ManageEngine AD360 konfigurieren

Die folgenden Schritte helfen Ihnen, Single Sign-On (SSO) zu AD360 von ADSelfService Plus zu aktivieren.

  1. Stellen Sie sicher, dass der ADSelfService Plus-Server über eine HTTPS-Verbindung zugänglich ist (die Zugriffs-URL muss als HTTPS konfiguriert sein).
  2. Melden Sie sich bei ADSelfService Plus als Administrator an.
  3. Navigieren Sie zu Konfiguration > Self-Service > Password Sync/Single Sign On > Anwendung hinzufügenund wählen Sie AD360 aus den angezeigten Anwendungen aus.
  4. Hinweis: Sie können auch AD360 über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.

  5. Klicken Sie auf der AD360-Konfigurationsseite auf IdP-Details in der oberen rechten Ecke des Bildschirms. Ein Popup wird angezeigt.
  6. Sie können die Identitätsanbieter-Details in AD360 entweder durch Hochladen der Metadatendatei oder durch manuelle Eingabe konfigurieren.
    • Hochladen der Metadatendatei: Laden Sie die während der Konfiguration von AD360 hochzuladende Metadatendatei herunter, indem Sie auf den IdP Metadata herunterladen Link klicken.
    • Für die manuelle Konfiguration: Kopieren Sie die Entity ID, Login-URLund Logout-URL, die während der Konfiguration von AD360 verwendet werden. Laden Sie das SSO-Zertifikat herunter, indem Sie auf X.509 Zertifikat herunterladen Link klicken.
SAML-SSO für ManageEngine AD360 konfigurieren

klicken.

  1. AD360 (Service Provider) Konfigurationsschritte
  2. Navigieren Sie zu Melden Sie sich mit Administratoranmeldedaten bei AD360 an..
  3. AD360 > Admin > Administration > Anmeldeeinstellungen > Single Sign-On Aktivieren Sie das Kontrollkästchen Single Sign-on mit Active Directory aktivieren.
  4. SAML-SSO für ManageEngine AD360 konfigurieren
  5. Wählen Sie die SAML-Authentifizierung Radiobutton.
  6. Geben Sie im Abschnitt Identity Provider konfigurieren untenstehende Details ein.
    • Geben Sie im Abschnitt Identitätsanbieter (IdP) Feld wählen Sie die Benutzerdefinierter Anbieter Option.
    • Geben Sie den IdP-Anbieternamen ein und laden Sie das IdP-Anbieter-Logo.
    • hoch. FürSAML-Konfigurationsmodus können Sie entweder die Metadatendatei hochladen Option oder die Option.
  7. SAML-SSO für ManageEngine AD360 konfigurieren
  8. IdP Logout URL geben Sie den kopierten Logout-URL-Wert ein. : Die Logout-URL ist optional und kann übersprungen werden, wenn kein Single Logout (automatisches Abmelden von ADSelfService Plus beim Abmelden von AD360) erforderlich ist. Option fügen Sie den in Fügen Sie den gesamten Inhalt des in heruntergeladenen X.509-Zertifikats ein. X.509-Zertifikat
  9. SAML-SSO für ManageEngine AD360 konfigurieren
  10. Kopieren Sie die Werte der ACS/Empfänger-URL.

und die

  1. aus dem Abschnitt
  2. Geben Sie den Service Provider Details ; diese werden später verwendet. Klicken Sie auf.
  3. Geben Sie den Speichern ADSelfService Plus (Identitätsanbieter) Konfigurationsschritte Wechseln Sie zur AD360-Konfigurationsseite von ADSelfService Plus. Anwendungsname
  4. Geben Sie im Abschnitt und Beschreibung
  5. HinweisDomänenname Ihres AD360-Kontos. Zum Beispiel, wenn Sie sich mit.

  6. AD360 > Admin > Administration > Anmeldeeinstellungen > Single Sign-On johndoe@ad360.com bei AD360 anmelden, ist ad360.com der Domänenname. Im Feld.
  7. Geben Sie im Abschnitt Richtlinien zuweisen wählen Sie die Richtlinien aus, für die SSO aktiviert werden soll. : ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu.
  8. Geben Sie im Abschnitt Konfiguration > Self-Service > Richtlinienkonfiguration > Neue Richtlinie hinzufügen SAML : ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu.
  9. Geben Sie im Abschnitt Tab und aktivieren Sie Single Sign-On aktivieren
  10. Im FeldAssertion Consumer URL geben Sie die in Schritt 6 der AD360-Konfiguration

  11. Kopieren Sie die Werte der kopierte ACS/Empfänger-URL ein..
SAML-SSO für ManageEngine AD360 konfigurieren

Im Feld

HinweisEntity ID

geben Sie den kopierten Aussteller-URL/Entity ID-Wert aus

Schritt 6 ein.

Im Feld

 

Name ID Format

  • wählen Sie das Format für den Benutzeranmeldeattributswert, der für die Anwendung spezifisch ist.
  • Hinweis:

als Standardoption, wenn Sie sich über das Format des für die Anwendung verwendeten Login-Attributwerts nicht sicher sind.

  •  

    Anwendung hinzufügen

    Ihre Benutzer sollten sich jetzt über das ADSelfService Plus-Portal bei AD360 anmelden können.

     
  •  

    : Für AD360 werden sowohl SP-initiierte als auch IdP-initiierte Flows unterstützt.

    Zum Anfang

     
  •  

    Vielen Dank!

    Ihre Anfrage wurde an das technische Support-Team von ADSelfService Plus übermittelt. Unser technisches Support-Team wird Ihnen so schnell wie möglich helfen.

     

Technische Unterstützung erforderlich? 2026, Geben Sie Ihre E-Mail-ID einExperten kontaktieren