Konfigurieren von SAML SSO für CakeHR
Diese Schritte führen Sie durch die Einrichtung der Single-Sign-On-Funktionalität zwischen ADSelfService Plus und CakeHR.
Voraussetzung
-
Melden Sie sich als Administrator bei ADSelfService Plus an.
- Navigieren Sie zu Konfiguration → Self-Service → Passwort Sync/Single Sign On → Anwendung hinzufügen, und wählen Sie CakeHR aus den angezeigten Anwendungen aus.
Hinweis: Sie können die CakeHR benötigte Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.
-
Klicken Sie auf IdP-Daten in der oberen rechten Ecke des Bildschirms.
-
Kopieren Sie im erscheinenden Pop-up die Login URL und SHA1-Fingerabdruck Zertifikat herunterladen.
CakeHR (Service Provider) Konfigurationsschritte
-
Melden Sie sich mit den Administratoranmeldedaten bei CakeHR Ihrem Konto an.
-
Navigieren Sie zu Profil → Einstellungen → Integration → SAML SSO

-
Geben Sie die Entity ID (cake.hr) ein.
-
Fügen Sie die in Schritt 4 der Voraussetzungenkopierte Login URL im Authentifizierungs- Feld ein.
-
Fügen Sie den kopierten Fingerabdruck aus Schritt 4 der VoraussetzungenSchritt 4im Feld ein.

-
Fingerabdruck-Feld ein..
Klicken Sie auf
-
Speichern.
-
ADSelfService Plus (Identity Provider) Konfigurationsschritte Wechseln Sie nun zur CakeHR-Konfigurationsseite von ADSelfService Plus. Geben Sie den Anwendungsnamen.
-
und die Beschreibung ein.
Hinweis:Wählen Sie im Feld Richtlinien zuweisen.
-
die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus ermöglicht die Erstellung von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, navigieren Sie zu.
-
ADSelfService Plus (Identity Provider) Konfigurationsschritte Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen Wählen Sie CakeHR Single Sign-On aktivieren Domänenname Ihres
-
Kontos aus. Wenn Sie sich beispielsweise mitjohndoe@thinktodaytech.com bei CakeHR anmelden, ist thinktodaytech.com der Domänenname.Geben Sie den SP-Identifier-Namen Ihres CakeHR-Portals im SP-Identifier-
- und Feld ein. Zum Beispiel https://< sp_identifier
>.cake.hrWählen Sie im Feld Name ID Format das Format für den Benutzer-Login-Attributwert, der für die Anwendung spezifisch ist.
-
Fingerabdruck-Hinweis.
Hinweis:
: Verwenden Sie
Geben Sie Ihre E-Mail-Adresse ein
-
Experten kontaktieren
Durch Klicken auf 'Experten kontaktieren' stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
-
Datenschutzrichtlinie
Finden Sie nicht, was Sie suchen?
-
Besuchen Sie unsere Community
Stellen Sie Ihre Fragen im Forum.