OpenID- und OAuth-SSO-Konfiguration für Freshdesk

Diese Schritte zeigen Ihnen, wie Sie die Single Sign-On (SSO)-Funktionalität mit OpenID Connect und OAuth zu Freshdesk von ManageEngine ADSelfService Plus konfigurieren.

Voraussetzungen

  • Beenden Sie die Sitzung nicht, bevor die Konfiguration sowohl im Identitätsanbieter als auch im Dienstanbieter abgeschlossen ist.
  • Stellen Sie sicher, dass ADSelfService Plus HTTPS verwendet, um eine ordnungsgemäße Funktion des Single Sign-On zu gewährleisten.
  1. Melden Sie sich als Administrator bei ADSelfService Plus an.
  2. Gehen Sie zu Konfiguration > Passwort-Synchronisierung / Single Sign On, und klicken Sie dann auf Anwendung hinzufügen. Wählen Sie Freshdesk aus der Liste aus.
  3. Hinweis: Sie können auch die Suchleiste oben links auf der Seite verwenden, um nach der Anwendung zu suchen.
  4. Klicken Sie auf IdP-Details und wählen Sie den SSO(OAuth/OpenID Connect) Reiter.
  5. Kopieren Sie die Client ID, Client Secret, Issuer, Authorization Endpoint URL, Token Endpoint URLund User Endpoint URL Informationen.
  6. IdP-Details für Freshdesk in ADSelfService Plus

Freshdesk (Dienstanbieter) Konfigurationsschritte

  1. Melden Sie sich mit Administratoranmeldedaten bei Freshdesk an.
  2. Navigieren Sie zu Sicherheit im Admin Reiter.
  3. Allgemeine SSO-Informationen für Freshdesk in ADSelfService Plus konfigurieren
  4. Unter Anmeldungseinstellungenklicken Sie auf Konfiguration bearbeiten innerhalb von Freshworks SSO.
  5. SSO-Sicherheitsinformationen für Freshdesk in ADSelfService Plus konfigurieren
  6. Gehen Sie auf der erscheinenden Seite zu Sicherheit > Standardanmeldemethoden.
  7. Standardmäßige SSO-Informationen für Freshdesk in ADSelfService Plus konfigurieren
  8. Klicken Sie auf den Umschaltknopf neben SSO-Anmeldung.
  9. Standardmäßige SSO-Informationen für Freshdesk in ADSelfService Plus konfigurieren
  10. Wählen Sie OIDC oder OAuth 2.0 unter IdP Ihrer Wahl, je nach Vorliebe.
  11. SSO-Informationen für Freshdesk in ADSelfService Plus konfigurieren
  12. Für OIDC füllen Sie die folgenden Felder unter Informationen vom IdP zuordnenmit den entsprechenden Details aus Schritt 4 der Voraussetzungen:
  13. SSO-Informationen für Freshdesk in ADSelfService Plus konfigurieren
    1. Client-ID : Client ID
    2. Client Secret: Client Secret
    3. Wählen Sie die Berechtigungen aus, um den Zugriffsgrad der Zugriffstoken festzulegen.
    4. Autorisierungs-URL: Authorization Endpoint URL
    5. Access Token URL: Token Endpoint URLL
  14. Für OAuth 2.0 müssen Sie alle Details aus den vorherigen zwei Schritten ausfüllen, plus das User info URL Feld mit den IdP-Informationen gespeichert in Schritt 4 der Voraussetzungen.
  15. OAuth-SSO-Informationen für Freshdesk in ADSelfService Plus konfigurieren
  16. Kopieren Sie die Redirect URL, unter Informationen vom IdP zuordnenfür spätere Schritte.
  17. SSO-Weiterleitungs-URL für Freshdesk in ADSelfService Plus konfigurieren
  18. Klicken Sie auf Konfigurieren Sie SSO.

ADSelfService Plus (Identitätsanbieter) Konfigurationsschritte

  1. Wechseln Sie zurück zur Freshdesk-Konfigurationsseite von ADSelfService Plus. Geben Sie den
  2. SSO-Informationen für Freshdesk in ADSelfService Plus konfigurieren
  3. Anwendungsnamen und die Beschreibung je nach Vorliebe ein.
  4. Anwendungsnamen Domain-Name Ihres Freshdesk-Kontos. Zum Beispiel, wenn Ihr Freshdesk-Benutzername johnwatts@thinktodaytech.com ist, dann ist thinktodaytech.com Ihr Domain-Name.
  5. Im Feld Richtlinien zuweisen wählen Sie die Richtlinien aus, für die SSO aktiviert.
  6. Hinweis: werden soll. ADSelfService Plus erlaubt es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu.
  7. Konfiguration > Self-Service > Richtlinienkonfiguration > Neue Richtlinie hinzufügen
  8. Unter dem SSO-Tab wählen Sie Single Sign-On aktivieren. Wählen Sie im OAuth/OpenID Connect im Dropdown-Menü Methode auswählen.
  9. Anwendungsnamen Die Anmelde-URL des Freshdesk-Portals im Feld SP Login Initiate URL eingeben.
  10. Hinweis: Freshdesk verlangt, dass die Anmeldung von deren Anmeldeseite aus beginnt, bekannt als SP-initiiertes Login. Benutzer werden zuerst zur Freshdesk-Anmeldeseite geleitet, die im SP Login Initiate URL Feld spezifiziert ist, danach leitet Freshdesk (der SP) sie zur Authentifizierung an ADSelfService Plus (den IdP) weiter.
  11. Anwendungsnamen Redirect URL kopiert in Schritt 9 der Freshservice-SSO-Konfiguration im Feld SSO-Umleitungs-URL eingeben.
  12. Verwenden Sie das Berechtigungen Dropdown-Menü und wählen Sie openid, das ist der für die OIDC-Authentifizierung erforderliche Scope. Sie können auch Scopes wie profile oder email angeben, um zusätzliche Benutzerinformationen in der Autorisierungsanfrage einzuschließen.
  13. Hinweis: Scopes geben den Zugriffsgrad des Zugriffstokens an. Sie sind normalerweise in der Autorisierungsanfrage enthalten. Geben Sie die Scopes an, für die Sie Zugriff auf Ihren Autorisierungstoken zulassen möchten, mithilfe des Dropdowns.
  14. Klicken Sie auf Anwendung hinzufügen zum Speichern der Konfiguration.

Die Well-known-Konfigurations-URL im IdP-Details Popup enthält alle Endpunktwerte, unterstützte Scopes, Antwortmodi, Client-Authentifizierungsmodi und Clientdetails. Dies wird erst aktiviert, nachdem Sie die Anwendung für SSO in ADSelfService Plus konfiguriert haben. Sie können dies Ihrem Dienstanbieter bei Bedarf bereitstellen.

Zum Anfang

Danke!

Ihre Anfrage wurde an das technische Support-Team von ADSelfService Plus übermittelt. Unsere Support-Mitarbeiter werden Ihnen so schnell wie möglich helfen.

 

Benötigen Sie technische Unterstützung?

  • Geben Sie Ihre E-Mail-Adresse ein
  • Sprechen Sie mit Experten
  •  
     
  •  
  • Durch Klicken auf „Sprechen Sie mit Experten“ stimmen Sie der Verarbeitung personenbezogener Daten gemäß der Datenschutzrichtlinie.

Finden Sie nicht, wonach Sie suchen?

  •  

    Besuchen Sie unsere Community

    Stellen Sie Ihre Fragen im Forum.

     
  •  

    Zusätzliche Ressourcen anfordern

    Senden Sie uns Ihre Anforderungen.

     
  •  

    Benötigen Sie Unterstützung bei der Implementierung?

    Probieren Sie OnboardPro aus

     

Copyright © 2026, ZOHO Corp. Alle Rechte vorbehalten.