Konfiguration von SAML SSO für ManageEngine ADManager Plus

Die folgenden Schritte helfen Ihnen dabei, Single Sign-On (SSO) zu ADManager Plus von ADSelfService Plus zu aktivieren.

  1. Stellen Sie sicher, dass auf den ADSelfService Plus-Server über eine HTTPS-Verbindung zugegriffen werden kann (die Zugriffs-URL muss als HTTPS konfiguriert sein).
  2. Melden Sie sich bei ADSelfService Plus als Administrator an.
  3. Navigieren Sie zu Konfiguration > Self-Service > Passwort-Synchronisierung/Single Sign On > Anwendung hinzufügenund wählen Sie ADManager Plus aus den angezeigten Anwendungen aus.
  4. Hinweis: Sie können auch ADManager Plus über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.

  5. Klicken Sie auf der ADManager Plus-Konfigurationsseite auf IdP-Details in der oberen rechten Ecke des Bildschirms. Ein Pop-up erscheint.
  6. Sie können die Identity-Provider-Details in ADManager Plus konfigurieren, indem Sie entweder die Metadatendatei hochladen oder die Details manuell eingeben.
    • Hochladen der Metadatendatei: Klicken Sie auf den Link „IdP-Metadaten herunterladen“, um die Metadatendatei herunterzuladen, die während der Konfiguration von ADManager Plus hochgeladen werden soll.
    • Für manuelle Konfiguration: Kopieren Sie die Entity ID, Login URLund Logout URL,die bei der Konfiguration von ADManager Plus verwendet werden. Laden Sie das SSO-Zertifikat herunter, indem Sie auf den Link „X.509-Zertifikat herunterladen“ klicken.
Konfiguration von SAML SSO für ManageEngine ADManager Plus

Konfigurationsschritte für ADManager Plus (Service Provider)

  1. Melden Sie sich mit Administrator-Anmeldedaten bei ADManager Plus an.
  2. Navigieren Sie zu Delegation > Konfiguration > Anmeldeeinstellungen > Single Sign-On.
  3. Aktivieren Sie das Kontrollkästchen Single Sign-on mit Active Directory aktivieren. Wählen Sie die
  4. Konfiguration von SAML SSO für ManageEngine ADManager Plus
  5. Option „SAML-Authentifizierung“ aus. Im Abschnitt
  6. Identity Provider konfigurieren geben Sie die unten angegebenen Details ein. Im Feld
  7. Konfiguration von SAML SSO für ManageEngine ADManager Plus
  8. den kopierten Logout-URL-Wert ein. Hinweis: Die Logout-URL ist optional und kann übersprungen werden, wenn kein Single Logout (automatisches Abmelden von ADSelfService Plus beim Abmelden von ADManager Plus) erforderlich ist. „Manuelle Konfiguration“ wählen, fügen Sie den in Fügen Sie den gesamten Inhalt des in Schritt 52 heruntergeladenen X.509-Zertifikats im Feld für das X509-Zertifikat ein.
  9. Konfiguration von SAML SSO für ManageEngine ADManager Plus
  10. Kopieren Sie die Werte der ACS/Empfänger-URL.

und der

  1. aus dem Abschnitt
  2. Service Provider Details; diese werden später verwendet. Klicken Sie auf Speichern. Konfigurationsschritte für ADSelfService Plus (Identity Provider).
  3. Service Provider Details; diese werden später verwendet. Wechseln Sie zur ADManager Plus-Konfigurationsseite von ADSelfService Plus. Geben Sie den Anwendungsnamen und die
  4. Identity Provider konfigurieren Beschreibung des Domänennamens Ihres ADManager Plus-Kontos ein. Zum Beispiel, wenn Sie
  5. johndoe@admanagerplus.com zur Anmeldung bei ADManager Plus verwenden, ist admanagerplus.com der Domänenname..

  6. Aktivieren Sie das Kontrollkästchen Wählen Sie im Feld Richtlinien zuweisen die Richtlinien aus, für die SSO aktiviert werden soll..
  7. Identity Provider konfigurieren Hinweis: ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu Konfiguration > Self-Service > Richtlinienkonfiguration > Neue Richtlinie hinzufügen. Im Reiter.
  8. Identity Provider konfigurieren SAML aktivieren Sie die Option Im Reiter.
  9. Identity Provider konfigurieren Single Sign-On aktivieren. Geben Sie im Feld
  10. Assertion Consumer URL die in Schritt 6 der ADManager Plus-Konfiguration

  11. Kopieren Sie die Werte der kopierte ACS/Empfänger-URL ein..
Konfiguration von SAML SSO für ManageEngine ADManager Plus

Geben Sie im Feld

HinweisEntity ID

den in

Schritt 6 der ADManager Plus-Konfiguration

kopierten Issuer URL/Entity ID-Wert ein.

 

Wählen Sie im Feld

  • Name ID Format
  • das Format für den Benutzeranmeldeattributwert, das für die Anwendung spezifisch ist.

als Standardoption, wenn Sie unsicher sind, welches Format für den Anmeldeattributwert von der Anwendung verwendet wird.

  •  

    Anwendung hinzufügen

    Ihre Benutzer sollten sich nun über das ADSelfService Plus-Portal bei ADManager Plus anmelden können.

     
  •  

    Hinweis: Für ADManager Plus werden sowohl vom Dienstanbieter initiierte als auch vom Identitätsanbieter initiierte Flows unterstützt.

    Zum Seitenanfang

     
  •  

    Danke!

    Ihre Anfrage wurde an das technische Supportteam von ADSelfService Plus übermittelt. Unser technisches Supportpersonal wird Sie so schnell wie möglich unterstützen.

     

Benötigen Sie technische Unterstützung? 2026, Geben Sie Ihre E-Mail-ID einExperten kontaktieren