Konfiguration von SAML SSO für Envoy
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On-Funktionalität zwischen ADSelfService Plus und Envoy
Voraussetzung
-
Melden Sie sich als Administrator bei ADSelfService Plus an.
- Navigieren Sie zu Konfiguration → Self-Service → Password Sync/Single Sign On → Anwendung hinzufügen, und wählen Sie Envoy aus den angezeigten Anwendungen aus.
Hinweis: Sie können die Envoy Anwendung, die Sie benötigen, auch über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
-
Klicken Sie IdP-Details in der oberen rechten Ecke des Bildschirms.
-
Notieren Sie im Eingabefenster, das erscheint, die Werte von Login URL und FingerPrint. Wir werden diese Werte in einem späteren Schritt benötigen.
Envoy (Service Provider) Konfigurationsschritte
-
Melden Sie sich nun mit Ihrem Envoy Administratorkonto an.
-
Navigieren Sie zu Einstellungen → Integrationen → Single Sign-On (SAML) und klicken Sie auf Installieren.

-
Geben Sie im FINGERPRINT Feld den Wert des FingerPrint ein, den Sie in Schritt 4 unter Voraussetzungen.
-
Geben Sie im IDENTITY PROVIDER HTTP SAML URL, geleitet haben. Geben Sie den Login URLSchritt 4 unter Voraussetzungen.
-
Wert ein, den Sie in Umschalten Sie den ERFORDERLICH

-
Schalter auf grün, wenn Sie SSO für alle Benutzer außer Global Admins erzwingen möchten.Kopieren Sie aus der SAML SSO Redirect URL die Kontonummer die . Dieser Wert wird als Eingabe bei der Konfiguration von Envoy in ADSelfService Plus verwendet.

-
Klicken Sie Speichern.
ADSelfService Plus (Identity Provider) Konfigurationsschritte
-
Wechseln Sie nun zur Envoy-Konfigurationsseite von ADSelfService Plus.
-
Geben Sie den Anwendungsnamen und die Beschreibung.
-
ein. Wählen Sie im Feld Richtlinien zuweisen
Hinweis:die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu.
-
Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen Wählen Sie.
-
Geben Sie den Single Sign-On aktivieren Domänenname Envoy Ihres Kontos. Zum Beispiel, wenn Sie sich mit johndoe@thinktodaytech.com
-
Geben Sie im bei Envoy anmelden, dann ist thinktodaytech.com der Domänenname. Geben Sie im FeldKonto-IDdenKonto-ID-Wert.
- ein. ein, den Sie in Schritt 6 der Envoy-Konfiguration
gespeichert haben.Wählen Sie im Feld Name ID Format das Format für den Benutzeranmeldeattributwert, der für die Anwendung spezifisch ist.
-
Klicken Sie Hinweis:
Verwenden Sie
Hinweis:
Nicht angegeben
Geben Sie Ihre E-Mail-Adresse ein
-
Experten kontaktieren
Durch Klicken auf "Experten kontaktieren" stimmen Sie der Verarbeitung persönlicher Daten gemäß der
-
Datenschutzrichtlinie
zu.
-
Finden Sie nicht, was Sie suchen?
Besuchen Sie unsere Community