Konfiguration von SAML SSO für ManageEngine ADAudit Plus
Die folgenden Schritte helfen Ihnen, Single Sign-On (SSO) für ADAudit Plus aus ADSelfService Plus zu aktivieren.
Voraussetzungen
- Stellen Sie sicher, dass der ADSelfService Plus-Server über eine HTTPS-Verbindung erreichbar ist (die Zugriffs-URL muss als HTTPS konfiguriert sein).
- Melden Sie sich bei ADSelfService Plus als Administrator an.
- Navigieren Sie zu Konfiguration > Self-Service > Passwortsync/Single Sign On > Anwendung hinzufügenund wählen Sie ADAudit Plus aus den angezeigten Anwendungen aus.
Hinweis: Sie können auch ADAudit Plus über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
- Klicken Sie auf der ADAudit Plus-Konfigurationsseite auf IdP Details in der oberen rechten Ecke des Bildschirms. Ein Pop-up-Fenster erscheint.
- Sie können die Identitätsanbieter-Details in ADAudit Plus entweder durch Hochladen der Metadatendatei oder durch manuelle Eingabe der Details konfigurieren.
- Hochladen der Metadatendatei: Laden Sie die Metadatendatei, die während der Konfiguration von ADAudit Plus hochgeladen wird, herunter, indem Sie auf den Link Download IdP Metadata klicken.
- Für die manuelle Konfiguration: Kopieren Sie die Entity ID, Login URLund Logout URL, die während der Konfiguration von ADAudit Plus verwendet werden. Laden Sie das SSO-Zertifikat herunter, indem Sie auf Download X.509 Certificate klicken.
klicken.
- ADAudit Plus (Dienstanbieter) Konfigurationsschritte
- Navigieren Sie zu Melden Sie sich mit Administrator-Anmeldedaten bei ADAudit Plus an..
- Admin > Administration > Anmeldeeinstellungen > Single Sign-On Aktivieren Sie das Kontrollkästchen Single Sign-on mit Active Directory aktivieren.
- Wählen Sie die SAML-Authentifizierung Option aus.
- Geben Sie im Abschnitt Identitätsanbieter konfigurieren die folgenden Details ein.
- : Der ist optional und kann weggelassen werden, wenn Single Logout (automatisches Abmelden von ADSelfService Plus bei Abmeldung von ADAudit Plus) nicht erforderlich ist. Fügen Sie den gesamten Inhalt des in Schritt 5b heruntergeladenen X.509-Zertifikats in das Option wählen, fügen Sie den in X.509-Zertifikat Feld ein. Kopieren Sie die Werte der
- ACS/Recipient URL und der.
aus dem Abschnitt
- Dienstanbieter-Details
- Geben Sie den ; diese werden später verwendet. Klicken Sie auf Speichern.
- Geben Sie den ADSelfService Plus (Identitätsanbieter) Konfigurationsschritte Wechseln Sie zur ADAudit Plus-Konfigurationsseite von ADSelfService Plus. Anwendungsname und
- Geben Sie im Abschnitt Beschreibung Domänenname
HinweisIhres ADAudit Plus-Kontos. Wenn Sie sich beispielsweise mit johndoe@adauditplus.com.
- Admin > Administration > Anmeldeeinstellungen > Single Sign-On bei ADAudit Plus anmelden, ist adauditplus.com der Domänenname. Im Feld Richtlinien zuweisen.
- Geben Sie im Abschnitt wählen Sie die Richtlinien aus, für die SSO aktiviert werden soll. : ADSelfService Plus ermöglicht das Erstellen von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu Konfiguration > Self-Service > Richtlinienkonfiguration > Neue Richtlinie hinzufügen.
- Geben Sie im Abschnitt SAML Registerkarte und aktivieren Sie Konfiguration > Self-Service > Richtlinienkonfiguration > Neue Richtlinie hinzufügen.
- Geben Sie im Abschnitt Single Sign-On aktivieren Im Feld
Assertion Consumer URL geben Sie die in Schritt 6 der ADAudit Plus-Konfiguration kopierte ACS/Empfänger-URL ein. Im Feld Entity ID
- ACS/Recipient URL geben Sie den in Schritt 6 kopierten Issuer URL/Entity ID Wert ein..
Im Feld
HinweisName ID Format
Zum Anfang
-
Danke!
Ihre Anfrage wurde an das technische Support-Team von ADSelfService Plus übermittelt. Unser technischer Support wird sich so bald wie möglich bei Ihnen melden.
-
Brauchen Sie technische Unterstützung?
Geben Sie Ihre E-Mail-Adresse ein
-
Experten kontaktieren
Durch Klicken auf „Experten kontaktieren“ stimmen Sie der Verarbeitung personenbezogener Daten gemäß der