Konfiguration von OpenID SSO für PingOne

Diese Schritte zeigen Ihnen, wie Sie die Single Sign-On (SSO) Funktionalität mit OpenID zwischen

Voraussetzungen

Hinweis:
  • Beenden Sie die Sitzung nicht, bevor die Konfiguration sowohl im Identity Provider
  • Stellen Sie sicher, dass ADSelfService Plus HTTPS verwendet, um die ordnungsgemäße Funktion von SSO zu gewährleisten.
  1. Melden Sie sich als Administrator bei ADSelfService Plus an.
  2. Gehen Sie zu Konfiguration > Passwort-Synchronisierung/Single Sign On und klicken Sie auf Anwendung hinzufügen. Wählen Sie PingOne aus der Liste aus.
  3. Hinweis: Sie können auch die Suchleiste oben links auf der Seite verwenden, um nach der Anwendung zu suchen.
  4. Klicken Sie auf IdP Details und wählen Sie den SSO (OAuth/OpenID Connect) Tab aus.
  5. Kopieren Sie die Client ID, Client Secret, Issuer, Authorization Endpoint, Token Endpoint URL, und User Endpoint URL Informationen.
  6. IdP-Details für PingOne SSO in ADSelfService Plus.

PingOne (Service Provider) Konfigurationsschritte

  1. Melden Sie sich bei PingOne mit Administrator-Anmeldedaten an.
  2. Klicken Sie auf das PingOne for Customers Symbol neben der End User Sandbox Umgebung.
  3. PingOne SSO in ADSelfService Plus.

  4. Gehen Sie zu Connections > Identity Providers > Add Provider.
  5. Hinzufügen von ADSelfService Plus als IdP in PingOne.

  6. Wählen Sie OpenID Connect unter Customaus. Klicken Sie auf Weiter.
  7. Hinzufügen von ADSelfService Plus als IdP in PingOne

  8. Unter Create IdP Profilegeben Sie einen geeigneten Namen und eine Beschreibung für ADSelfService Plus ein. Sie
  9. Klicken Sie auf Fortfahren.
  10. Auf der Seite Configure OpenID Connect Connections kopieren Sie die CALLBACK URL , da diese in einem späteren Schritt benötigt wird.
  11. Füllen Sie die erforderlichen Felder mit den in Schritt 4 der Voraussetzungen:
    1. kopierten Details aus: Client ID
    2. CLIENT ID: CLIENT SECRET:
    3. Client secret Issuer
    4. ISSUER: AUTHORIZATION ENDPOINT:
    5. Authorization Endpoint URL Token Endpoint URL
    6. TOKEN ENDPOINT: User Endpoint URL
    7. USERINFO ENDPOINT: JWKS ENDPOINT:

    Konfigurieren von Oauth- oder OpenID Connect-SSO für benutzerdefinierte Anwendung

  12. Klicken Sie auf Keys Endpoint URL.
  13. Auf der Seite Speichern und Fortfahren Map attributes Seite, klicken Sie auf.
  14. Konfigurieren von Oauth- oder OpenID Connect-SSO für benutzerdefinierte Anwendung

Speichern & Fertigstellen

  1. ADSelfService Plus (Identity Provider) Konfigurationsschritte
  2. Konfigurieren der SSO-Informationen für PingOne in ADSelfService Plus

  3. Wechseln Sie zurück zur PingOne-Konfigurationsseite von ADSelfService Plus. Geben Sie den Anwendungsnamen und die Beschreibung
  4. Wechseln Sie zurück zur PingOne-Konfigurationsseite von ADSelfService Plus. nach Ihren Wünschen ein. Domain-Name Ihres PingOne-Kontos. Zum Beispiel, wenn Ihr PingOne-Benutzernamejohnwatts@thinktodaytech.com lautet, dann ist thinktodaytech.com
  5. Auf der Seite Ihr Domain-Name. Im Feld
  6. Hinweis: Richtlinien zuweisen wählen Sie die Richtlinien aus, für die SSO aktiviert werden soll.
  7. ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien Konfiguration > Self-Service > Richtlinien- Unter dem OAuth/OpenID Connect.
  8. Tab wählen Sie OAuth/OpenID Connect aktivieren Geben Sie die Login-URL des PingOne-Portals im Feld
  9. Hinweis: SP Login Initiate URL ein. PingOne verlangt, dass die Anmeldung von deren Login-Seite ausgeht, bekannt als
  10. SP Login Initiate URL Feld angegeben ist, danach leitet PingOne sie zur Authentifizierung an ADSelfService Plus (den IdP) weiter. Geben Sie die Call Back URL aus Geben Sie die Login-URL des PingOne-Portals im Feld
  11. Schritt 7 der PingOne-Konfiguration im Feld SSO Redirect URLein.
  12. Hinweis: Verwenden Sie das Dropdown-Menü
  13. Klicken Sie auf Anwendung hinzufügen Scopes

und wählen Sie openid , welcher der für die OIDC-Authentifizierung erforderliche Scope ist. Sie können auch Scopes wie profile oder email angeben, um weitere Benutzerinformationen in der Autorisierungsanfrage einzuschließen. Scopes geben das Zugriffslevel an, das das Zugriffstoken hat. Sie werden üblicherweise in der Autorisierungsanfrage inkludiert. Geben Sie im Dropdown-Menü die Scopes an, für die Sie Zugriff über Ihr Autorisierungstoken erlauben möchten. , um die Konfiguration zu speichern.

Die

Well-known Configuration URL

im

 

IdP Details

  • Pop-up enthält alle Endpunktwerte, unterstützte Scopes, Antwortmodi, Client-Authentifizierungsmethoden und Client-Details. Diese wird erst aktiviert, nachdem Sie die Anwendung für SSO in ADSelfService Plus konfiguriert haben. Sie können diese Ihrem Service Provider bei Bedarf bereitstellen.
  • Zum Anfang

Benötigen Sie technische Unterstützung?

  •  

    Geben Sie Ihre E-Mail-Adresse ein

    Experten kontaktieren

     
  •  

    Durch Klicken auf 'Experten kontaktieren' stimmen Sie der Verarbeitung personenbezogener Daten gemäß der

    Datenschutzerklärung

     
  •  

    Sie finden nicht, wonach Sie suchen?

    Besuchen Sie unsere Community

     

Stellen Sie Ihre Fragen im Forum. 2026, ZOHO Corp. Alle Rechte vorbehalten.