Konfigurieren von SAML SSO für ManageEngine OpManager Plus
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On (SSO)-Funktionalität zwischen ADSelfService Plus und OpManager Plus.
Voraussetzung
- Stellen Sie sicher, dass der ADSelfService Plus-Server über HTTPS-Verbindung (Zugriffs-URL muss als HTTPS konfiguriert sein) zugänglich ist.
- Melden Sie sich bei ADSelfService Plus als Administrator an.
- Navigieren Sie zu Konfiguration → Selbstbedienung → Passwort-Synchronisierung/Single Sign On → Anwendung hinzufügen, dann wählen Sie OpManager Plus aus den angezeigten Anwendungen aus.
Hinweis: Sie können die OpManager Plus-Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
- Klicken Sie auf der OpManager Plus-Seite auf IdP Details in der oberen rechten Ecke des Bildschirms.
- Sie können die Identity Provider (IDP)-Details entweder durch Hochladen der Metadatendatei oder durch manuelle Eingabe der Details konfigurieren.
- Metadatendatei hochladen: Klicken Sie auf den Link IdP-Metadaten herunterladen , um die Metadatendatei herunterzuladen, die während der Konfiguration von OpManager Plus hochgeladen werden muss.
- Für manuelle Konfiguration: Kopieren Sie im erscheinenden Popup die Anmelde-URL und Abmelde-URL, und laden Sie das SSO-Zertifikat durch Klicken auf X.509-Zertifikat herunterladen
herunter.
- OpManager Plus (Service Provider) Konfigurationsschritte
- Melden Sie sich bei OpManager Plus mit Administrator-Anmeldedaten an. Gehen Sie im OpManager Plus-Portal zu.
- Einstellungen > Allgemeine Einstellungen > Authentifizierung Wählen Sie den SAML Reiter unter.
- Authentifizierung aus. Navigieren Sie zum Bereich Service Provider Details und kopieren Sie die und Entity ID Assertion Consumer
- URL. Diese werden in einem späteren Schritt verwendet.
Die IdP-Details können auf zwei Arten eingegeben werden: Durch Verwendung der Metadatendatei oder durch manuelle Eingabe der IdP-Details.
- A. Verwendung der Metadatendatei Navigieren Sie zum Abschnitt Identity Provider Details und wählen Sie die Option IdP-Metadatendatei hochladen.
- Geben Sie ADSelfService Plus als IdP-Namen, dann wählen Sie ein. Wählen Sie die E-Mail-ID aus dem
- Name ID Format Dropdown aus..
- Laden Sie die in Schritt 5a der Voraussetzungen.
- Laden Sie die in heruntergeladene Metadatendatei hoch. Klicken Sie auf
- Laden Sie die in Speichern.
Verbindung testen
- A. Verwendung der Metadatendatei , um die Verbindung zu testen. IdP-Metadatendatei hochladen.
- SAML SSO aktivieren B. Manuelle Eingabe der IdP-Details, dann wählen Sie ein. Wählen Sie die E-Mail-ID aus dem
- Konfigurieren Sie IDP-Informationen manuell Anmelde-URL und Abmelde-URL Geben Sie "ADSelfService Plus" als Name ein. Fügen Sie die in und Schritt 5b der Voraussetzungen kopierten
HinweisWerte in die Abmelde-URL IdP Login URL
- und IdP Logout URL Felder ein. Name : Das ist optional und kann übersprungen werden, wenn kein Single Logout (automatisches Abmelden von ADSelfService Plus beim Abmelden von OpManager Plus) erforderlich ist. Laden Sie die
- Laden Sie die in Schritt 5a der Voraussetzungen.
- Laden Sie die in heruntergeladene Metadatendatei hoch. Klicken Sie auf
- Laden Sie die in Speichern.
X.509-Zertifikat
- Datei hoch, die in
- im Feld Zertifikat und des IDP heruntergeladen wurde..
- im Feld ADSelfService Plus (Identity Provider) Konfigurationsschritte Wechseln Sie nun zurück zur ADSelfService Plus OpManager Plus Konfigurationsseite.
- Geben Sie den Anwendungsnamen Beschreibung
HinweisDomänennamen Ihres OpManager Plus-Kontos ein. Zum Beispiel, wenn Sie sich mit johndoe@thinktodaytech.com bei OpManager Plus anmelden, ist thinktodaytech.com der Domänenname.
- Einstellungen > Allgemeine Einstellungen > Authentifizierung Wählen Sie den Wählen Sie im Feld Richtlinien zuweisen.
- Konfigurieren Sie IDP-Informationen manuell die Richtlinien aus, für die SSO aktiviert werden soll. : ADSelfService Plus ermöglicht das Erstellen von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu Konfiguration > Selbstbedienung > Richtlinienkonfiguration > Neue Richtlinie hinzufügen. ein. Aktivieren Sie im Tab.
- Konfigurieren Sie IDP-Informationen manuell Single Sign-On aktivieren : ADSelfService Plus ermöglicht das Erstellen von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu Konfiguration > Selbstbedienung > Richtlinienkonfiguration > Neue Richtlinie hinzufügen. ein. und kopieren Sie die Laden Sie die
- Geben Sie den E-Mail-ID das Kontrollkästchen.
HinweisGeben Sie die in Schritt 4 der OpManager Plus-Konfigurationsschritte kopierte Assertion Consumer URL
- Laden Sie die in im Feld Assertion Consumer URL ein..
Wählen Sie im Feld EntityID
Hinweisdas Format für den Benutzer-Anmeldeattributwert aus, der für die Anwendung spezifisch ist.
Ihre Anfrage wurde an das technische Support-Team von ADSelfService Plus übermittelt. Unser technisches Support-Team wird Sie so schnell wie möglich unterstützen.
-
Benötigen Sie technische Unterstützung?
Geben Sie Ihre E-Mail-Adresse ein
-
Experten kontaktieren
Durch Klicken auf „Experten kontaktieren“ stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
-