Konfigurieren von SAML SSO für Workplace
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On-Funktionalität zwischen ADSelfService Plus
Voraussetzungen
-
Melden Sie sich bei ADSelfService Plus als Administrator an.
- Navigieren Sie zu Konfiguration > Self-Service > Password Sync/Single Sign On > Add, und wählen Sie Workplace by Facebook aus den angezeigten Anwendungen aus.
Hinweis: Sie können die benötigte Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.
-
Klicken Sie auf Idp Details oben rechts auf dem Bildschirm.
-
Kopieren Sie im angezeigten Popup die Login-URL und laden Sie das SSO-Zertifikat herunter, indem Sie auf den Download X.509 Certificate Link klicken.

WorkPlace (Service Provider) Konfigurationsschritte
-
Melden Sie sich bei Workplace mit Administratoranmeldedaten an.
-
Navigieren Sie zu Einstellungen > Firmen-Dashboard.

-
Wählen Sie Einstellungen > Authentifizierungseinstellungen im linken Bereich aus.
-
Im SAML-Authentifizierungs- Feld wählen Sie Nur SSO aus dem

- Fügen Sie die Login-URL von ADSelfService Plus kopierten Werte in sowohl das SAML URL als auch das SAML Issuer URI Feld ein.
- Öffnen Sie das SSO-Zertifikat, das in Schritt 4 der Voraussetzungen kopiert wurde, als Textdatei. Kopieren Sie den Inhalt und fügen Sie ihn im Identity Provider Certificate Textfeld ein.
- Kopieren Sie die ACS (Assertion Consumer Service) URL. Diese wird in den nächsten Schritten benötigt.

ADSelfService Plus (Identity Provider) Konfigurationsschritte
-
Wechseln Sie nun zur WorkPlace-Konfigurationsseite von ADSelfService Plus.

-
Geben Sie den Anwendungsnamen als auch das Beschreibung.
-
Im Richtlinien zuweisen ein, und wählen Sie die Richtlinien aus, für die SSO aktiviert werden soll.
Hinweis:ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Zur Erstellung einer Richtlinie gehen Sie zu Konfiguration >.
-
Wählen Sie Aktivieren Sie Single Sign-On.
-
Geben Sie den Domänenname Ihres Workplace by Facebook Kontos. Zum Beispiel: Wenn Sie johndoe@thinktodaytech.com verwenden, um sich bei Workplace by Facebook anzumelden, ist thinktodaytech.com der Domänenname.
-
Geben Sie den ACS-URL aus Schritt 7 der SP-Konfiguration im Assertion Consumer Service URL Feld.
- Im Name ID Format Feld, wählen Sie das Format für den Benutzeranmeldeattributwert,
Hinweis: Verwenden Sie Nicht Festgelegt als Standardoption, wenn Sie sich über das Format des in der Anwendung verwendeten Anmeldeattributwerts unsicher sind.
-
Klicken Sie auf Anwendung hinzufügen.
Hinweis:
Für Workplace wird nur der SP-initiierte Ablauf unterstützt.
Finden Sie nicht, was Sie suchen?
-
Besuchen Sie unsere Community
Stellen Sie Ihre Fragen im Forum.
-
Fordern Sie zusätzliche Ressourcen an
Senden Sie uns Ihre Anforderungen.
-
Benötigen Sie Implementierungshilfe?
Probieren Sie OnboardPro