Konfiguration von SAML SSO für KissFLOW
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On-Funktionalität zwischen ADSelfService Plus und Kissflow.
Voraussetzungen
-
Melden Sie sich als Administrator bei ADSelfService Plus an.
- Navigieren Sie zu Konfiguration → Self-Service → Passwort Sync/Single Sign On → Anwendung hinzufügen, und wählen Sie KissFLOW aus den angezeigten Anwendungen aus.
Hinweis: Sie können die KissFLOW Anwendung, die Sie benötigen, auch über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
-
Klicken Sie auf IdP-Details in der oberen rechten Bildschirmecke.
-
Kopieren Sie im aufpoppenden Fenster die Werte von Login URL, Logout URL undSHA1 FingerPrint. Diese Werte werden in späteren Schritten benötigt.
KissFLOW (Service Provider) Konfigurationsschritte
-
Melden Sie sich nun bei IhremKissFLOW Administratorkonto an.
-
Klicken Sie aufAdmin oben rechts.
-
Klicken Sie aufÄNDERN imBereich Einstellungen. Im Bereich

-
Aktivieren Sie SAML-basiertes Single Sign-On, schieben Sie den Schalter aufJaFügen Sie die.
-
Login URL ein, die Sie unter Schritt 4 der Voraussetzungenkopiert haben. imGeben Sie die Provider URL.
-
Login URL Logout URLein, die Sie unterkopiert haben. imLogout URL.
-
Login URL SHA1 Fingerprint Wertein, die Sie unterkopiert haben.unterSicherheitsschlüssel.
-
Klicken Sie aufeingefügt haben..
ADSelfService Plus (Identity Provider) Konfigurationsschritte
-
Wechseln Sie nun zur Kissflow-Konfigurationsseite von ADSelfService Plus.
-
Geben Sie den Anwendungsnamen und die Beschreibung.
-
ein. Im Feld Richtlinien zuweisen
Hinweis:wählen Sie die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu.
-
Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen Wählen Sie.
-
Geben Sie den Single Sign-On aktivieren Domain-Name KissFLOW Ihres Kontos. Zum Beispiel, wenn Sie sich mit johndoe@thinktodaytech.com
- Geben Sie den bei KissFLOW anmelden, ist thinktodaytech.com der Domain-Name. Assertion Consumer Service URL bei KissFLOW anmelden, ist thinktodaytech.com der Domain-Name. , bereitgestellt von Ihrem Anwendungsdienstanbieter, im Feld. Falls erforderlich, klicken Sie auf die + Schaltfläche neben dem Textfeld, um mehrere Assertion Consumer URLs hinzuzufügen. Diese Werte finden Sie auf der SSO-Konfigurationsseite oder in den Metadaten der Anwendung. Bitte wenden Sie sich an den Support Ihrer Anwendung, wenn Sie Probleme haben, die Assertion Consumer Service URL in der Benutzeroberfläche oder den Metadaten der Anwendung zu finden.
- ein. Wählen Sie im Feld Name ID Format
das Format für den Benutzeranmeldeattributwert, der für die Anwendung spezifisch ist.Hinweis : Verwenden Sie Unspecified
-
Klicken Sie aufals Standardoption, wenn Sie sich nicht sicher sind, welches Format für den Login-Attributwert von der Anwendung verwendet wird.
Anwendung hinzufügen
Hinweis:
Ihre Benutzer sollten sich nun über ADSelfService Plus bei Kissflow anmelden können.
Finden Sie nicht, was Sie suchen?
-
Besuchen Sie unsere Community
Stellen Sie Ihre Fragen im Forum.
-
Weitere Ressourcen anfordern
Senden Sie uns Ihre Anforderungen.
-
Benötigen Sie Implementierungshilfe?
Probieren Sie OnboardPro