Konfigurieren von SAML SSO für KnowledgeOwl
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On-Funktionalität zwischen ADSelfService Plus und KnowledgeOwl.
Voraussetzungen
-
Melden Sie sich als Administrator bei ADSelfService Plus an.
- Navigieren Sie zu Konfiguration → Self-Service → Password Sync/Single Sign On → Anwendung hinzufügen, und wählen Sie KnowledgeOwl aus den angezeigten Anwendungen aus.
Hinweis: Sie können auch die KnowledgeOwl Anwendung, die Sie benötigen, über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
-
Klicken Sie auf IdP Details oben rechts auf dem Bildschirm.
-
Notieren Sie im erscheinenden Pop-up-Fenster die Werte von Entity ID, Login URL, Logout URL. und laden Sie das SSO-Zertifikat durch Klicken auf Zertifikat herunterladen.
Konfigurationsschritte für KnowledgeOwl (Service Provider)
-
Melden Sie sich nun mit Ihrem KnowledgeOwl Administratorkonto an.
-
Navigieren Sie zu Einstellungen → Basis.
-
Notieren Sie den Subdomain-Namen. Dieser dient als SP-Identifier für KnowledgeOwl in ADSelfService Plus.

-
Klicken Sie nun auf Sicherheit in der oberen Leiste.

-
Für die Option Standard-Login-Seite wählen Sie SAML Login URL.
-
Scrollen Sie zum Abschnitt SAML SSO Integration und aktivieren Sie im Feld SAML aktivieren die Option SAML SSO aktivieren.
-
Geben Sie in den Feldern IdP entityID und Login URL denLogin URL-Wert ein, den Sie in Schritt 4 der Voraussetzungen.
-
Geben Sie in den Feldern gespeichert haben.Im Feld Logout URLgeben Sie den ein, den Sie in Schritt 4 der Voraussetzungen.
-
Logout URL-Wert ein.Klicken Sie auf Zertifikat aktualisieren. Im Feld x509-ZertifikatSchritt 4 der Voraussetzungen.

-
Logout URL-Wert ein.klicken Sie auf Auswählen und wählen die PEM-Zertifikatdatei, die Sie in .
-
gespeichert haben.
Um zu testen, ob die SSO-Konfiguration erfolgreich war, klicken Sie auf den Link „Map Reader Fields“. Wenn ein Fehler erscheint, überprüfen Sie bitte, ob Sie die oben genannten Schritte korrekt ausgeführt haben.
-
Konfigurationsschritte für ADSelfService Plus (Identity Provider)
-
Wechseln Sie nun zur KnowledgeOwl-Konfigurationsseite von ADSelfService Plus. Geben Sie den Anwendungsnamen und die.
-
Beschreibung ein. Wählen Sie im Feld
Hinweis:Richtlinien zuweisen die Richtlinien aus, für die SSO aktiviert werden soll..
-
ADSelfService Plus ermöglicht die Erstellung von richtlinienbasierten OU- und Gruppenrichtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen.
-
Wechseln Sie nun zur KnowledgeOwl-Konfigurationsseite von ADSelfService Plus. Wählen Sie Single Sign-On aktivieren KnowledgeOwl und den Domänennamen Ihres
-
Geben Sie in den Feldern Kontos. Zum Beispiel, wenn Sie johndoe@thinktodaytech.comverwenden, um sich bei KnowledgeOwl anzumelden, dann ist thinktodaytech.com der Domänenname. Geben Sie im Feld SP-Identifier denSub Domain.
- Beschreibung ein, den Sie in Schritt 3 der KnowledgeOwl-Konfiguration
gespeichert haben.Wählen Sie im Feld Name ID-Format das Format für den Benutzer-Login-Attributwert, das für die Anwendung spezifisch ist. Hinweis : Verwenden Sie
-
Logout URL-Wert ein.Unspecified
als Standardoption, wenn Sie sich über das Format des von der Anwendung verwendeten Login-Attributwertes nicht sicher sind.
Hinweis:
-
Anwendung hinzufügen
-
Ihre Benutzer sollten sich jetzt über ADSelfService Plus bei KnowledgeOwl anmelden können.
Durch Klicken auf „Kontaktieren Sie Experten“ stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
-
-
Finden Sie nicht, wonach Sie suchen?
Besuchen Sie unsere Community
-
Stellen Sie Ihre Fragen im Forum.
Zusätzliche Ressourcen anfordern