Konfiguration von SAML SSO für Domo
Diese Schritte führen Sie durch das Einrichten der Single-Sign-On-Funktionalität zwischen ADSelfService Plus und Domo.
Voraussetzung
-
Melden Sie sich als Administrator bei ADSelfService Plus an.
- Navigieren Sie zu Konfiguration → Self-Service → Passwort-Synchronisation/Single Sign On → Anwendung hinzufügen, und wählen Sie Domo aus den angezeigten Anwendungen aus.
Hinweis: Sie können die Domo Anwendung, die Sie benötigen, auch über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.
-
Klicken Sie auf IdP Details in der oberen rechten Ecke des Bildschirms.
-
Kopieren Sie im erscheinenden Pop-up die Entity ID, Login URL und laden Sie das SSO-Zertifikat herunter, indem Sie aufZertifikat herunterladen.
klicken.
-
Domo (Service Provider) Konfigurationsschritte
-
Melden Sie sich bei Domo mit Ihren Administratoranmeldedaten an. (https://<subdomain>.domo.com)Klicken Sie im Dropdown-Menü der oberen Leiste auf.

-
Admin Navigieren Sie zu.

-
Sicherheit → Single Sign On Fügen Sie die im Schritt 4 der Voraussetzung
-
kopierte Login URL in das Feld Identity Provider Endpoint URL ein. Fügen Sie die im Fügen Sie die kopierte Entity ID in das Feld Entity ID ein.
-
Laden Sie das heruntergeladene X-509-Zertifikat im Feld Zertifikats-Upload hoch.
-
Testen Sie die Verbindung für eine ordnungsgemäße SSO-Integration.
-
Sie können die Konfiguration speichern.
ADSelfService Plus (Identity Provider) Konfigurationsschritte
-
Wechseln Sie nun zur Domo Konfigurationsseite von ADSelfService Plus.
-
Geben Sie den Anwendungsnamen und die Beschreibung.
-
ein. Wählen Sie im Feld Richtlinien zuweisen
Hinweis:die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus ermöglicht das Erstellen von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu.
-
Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen Wählen Sie.
-
Geben Sie den Single Sign-On aktivieren Domänenname Domo Ihres Kontos. Wenn Sie sich beispielsweise mit johndoe@thinktodaytech.com
-
bei Domo anmelden, ist thinktodaytech.com der Domänenname.Geben Sie die SP-Kennung Ihres DOMO-Kontos in das Feld SP-Kennung
- ein. ein. (https:// <SP_Identifier>.domo.com) Wählen Sie im Feld
Name ID Formatdas Format für den Benutzeranmeldeattributwert, das für die Anwendung spezifisch ist. Hinweis: Verwenden Sie
-
Unspecifiedals Standardoption, wenn Sie sich unsicher über das Format des von der Anwendung verwendeten Anmeldeattributwerts sind.
Hinweis:
Klicken Sie auf
Durch Klicken auf „Experten kontaktieren“ stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
-
-
Finden Sie nicht, wonach Sie suchen?
Besuchen Sie unsere Community
-
Stellen Sie Ihre Fragen im Forum.
Fordern Sie zusätzliche Ressourcen an