OpenID- und OAuth-SSO-Konfiguration für Freshdesk
Diese Schritte zeigen Ihnen, wie Sie die Single Sign-On (SSO)-Funktionalität mit OpenID Connect und OAuth zu Freshdesk von ManageEngine ADSelfService Plus konfigurieren.
Voraussetzungen
- Beenden Sie die Sitzung nicht, bevor die Konfiguration sowohl im Identitätsanbieter als auch im Dienstanbieter abgeschlossen ist.
- Stellen Sie sicher, dass ADSelfService Plus HTTPS verwendet, um eine ordnungsgemäße Funktion des Single Sign-On zu gewährleisten.
- Melden Sie sich als Administrator bei ADSelfService Plus an.
- Gehen Sie zu Konfiguration > Passwort-Synchronisierung / Single Sign On, und klicken Sie dann auf Anwendung hinzufügen. Wählen Sie Freshdesk aus der Liste aus.
Hinweis: Sie können auch die Suchleiste oben links auf der Seite verwenden, um nach der Anwendung zu suchen.
- Klicken Sie auf IdP-Details und wählen Sie den SSO(OAuth/OpenID Connect) Reiter.
- Kopieren Sie die Client ID, Client Secret, Issuer, Authorization Endpoint URL, Token Endpoint URLund User Endpoint URL Informationen.
Freshdesk (Dienstanbieter) Konfigurationsschritte
- Melden Sie sich mit Administratoranmeldedaten bei Freshdesk an.
- Navigieren Sie zu Sicherheit im Admin Reiter.
- Unter Anmeldungseinstellungenklicken Sie auf Konfiguration bearbeiten innerhalb von Freshworks SSO.
- Gehen Sie auf der erscheinenden Seite zu Sicherheit > Standardanmeldemethoden.
- Klicken Sie auf den Umschaltknopf neben SSO-Anmeldung.
- Wählen Sie OIDC oder OAuth 2.0 unter IdP Ihrer Wahl, je nach Vorliebe.
- Für OIDC füllen Sie die folgenden Felder unter Informationen vom IdP zuordnenmit den entsprechenden Details aus Schritt 4 der Voraussetzungen:
- Client-ID : Client ID
- Client Secret: Client Secret
- Wählen Sie die Berechtigungen aus, um den Zugriffsgrad der Zugriffstoken festzulegen.
- Autorisierungs-URL: Authorization Endpoint URL
- Access Token URL: Token Endpoint URLL
- Für OAuth 2.0 müssen Sie alle Details aus den vorherigen zwei Schritten ausfüllen, plus das User info URL Feld mit den IdP-Informationen gespeichert in Schritt 4 der Voraussetzungen.
- Kopieren Sie die Redirect URL, unter Informationen vom IdP zuordnenfür spätere Schritte.
- Klicken Sie auf Konfigurieren Sie SSO.
ADSelfService Plus (Identitätsanbieter) Konfigurationsschritte
- Wechseln Sie zurück zur Freshdesk-Konfigurationsseite von ADSelfService Plus. Geben Sie den
- Anwendungsnamen und die Beschreibung je nach Vorliebe ein.
- Anwendungsnamen Domain-Name Ihres Freshdesk-Kontos. Zum Beispiel, wenn Ihr Freshdesk-Benutzername johnwatts@thinktodaytech.com ist, dann ist thinktodaytech.com Ihr Domain-Name.
- Im Feld Richtlinien zuweisen wählen Sie die Richtlinien aus, für die SSO aktiviert.
Hinweis: werden soll. ADSelfService Plus erlaubt es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu.
- Konfiguration > Self-Service > Richtlinienkonfiguration > Neue Richtlinie hinzufügen
- Unter dem SSO-Tab wählen Sie Single Sign-On aktivieren. Wählen Sie im OAuth/OpenID Connect im Dropdown-Menü Methode auswählen.
- Anwendungsnamen Die Anmelde-URL des Freshdesk-Portals im Feld SP Login Initiate URL eingeben.
Hinweis: Freshdesk verlangt, dass die Anmeldung von deren Anmeldeseite aus beginnt, bekannt als SP-initiiertes Login. Benutzer werden zuerst zur Freshdesk-Anmeldeseite geleitet, die im SP Login Initiate URL Feld spezifiziert ist, danach leitet Freshdesk (der SP) sie zur Authentifizierung an ADSelfService Plus (den IdP) weiter.
- Anwendungsnamen Redirect URL kopiert in Schritt 9 der Freshservice-SSO-Konfiguration im Feld SSO-Umleitungs-URL eingeben.
- Verwenden Sie das Berechtigungen Dropdown-Menü und wählen Sie openid, das ist der für die OIDC-Authentifizierung erforderliche Scope. Sie können auch Scopes wie profile oder email angeben, um zusätzliche Benutzerinformationen in der Autorisierungsanfrage einzuschließen.
Hinweis: Scopes geben den Zugriffsgrad des Zugriffstokens an. Sie sind normalerweise in der Autorisierungsanfrage enthalten. Geben Sie die Scopes an, für die Sie Zugriff auf Ihren Autorisierungstoken zulassen möchten, mithilfe des Dropdowns.
- Klicken Sie auf Anwendung hinzufügen zum Speichern der Konfiguration.
Die Well-known-Konfigurations-URL im IdP-Details Popup enthält alle Endpunktwerte, unterstützte Scopes, Antwortmodi, Client-Authentifizierungsmodi und Clientdetails. Dies wird erst aktiviert, nachdem Sie die Anwendung für SSO in ADSelfService Plus konfiguriert haben. Sie können dies Ihrem Dienstanbieter bei Bedarf bereitstellen.
Finden Sie nicht, wonach Sie suchen?
-
Besuchen Sie unsere Community
Stellen Sie Ihre Fragen im Forum.
-
Zusätzliche Ressourcen anfordern
Senden Sie uns Ihre Anforderungen.
-
Benötigen Sie Unterstützung bei der Implementierung?
Probieren Sie OnboardPro aus