Konfiguration von SAML SSO für ManageEngine OpUtils
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On (SSO) Funktionalität zwischen ADSelfService Plus und OpUtils.
Voraussetzung
- Stellen Sie sicher, dass der ADSelfService Plus Server über HTTPS-Verbindung (Zugriffs-URL muss als HTTPS konfiguriert sein)
- erreichbar ist.
- Melden Sie sich bei ADSelfService Plus als Administrator an. Navigieren Sie zuKonfiguration → Self-Service → Password Sync/Single Sign On → Add Application und wählen Sie dann OpUtils
aus den angezeigten Anwendungen aus.Hinweis
- : Sie können die OpUtils-Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden. Klicken Sie auf der OpUtils-Seite IdP details
- in der oberen rechten Ecke des Bildschirms.
- Sie können die Identitätsanbieter-(IDP-)Details entweder durch Hochladen der Metadatendatei oder durch manuelle Eingabe konfigurieren.Hochladen der Metadatendatei : Klicken Sie auf den Link Download IdP Metadata, um die Metadatendatei herunterzuladen, die beim Konfigurieren von OpUtils hochgeladen werden muss.
- Für die manuelle Konfiguration: Kopieren Sie im erscheinenden Popup die Login URL und Logout URL, und laden Sie dann das SSO-Zertifikat herunter, indem Sie auf Download X.509 Certificate
klicken.
- OpUtils (Service Provider) Konfigurationsschritte
- Melden Sie sich mit Administrator-Anmeldedaten bei OpUtils an. Gehen Sie im OpUtils-Portal zu.
- Einstellungen > Allgemeine Einstellungen > Authentifizierung Wählen Sie den SAML Tab unter.
- Authentifizierung Navigieren Sie zum Abschnitt Service Provider Details und kopieren Sie die und Entity ID und die
- Assertion Consumer URL. Diese werden im späteren Schritt verwendet.
Die IdP-Details können auf zwei Arten eingegeben werden: durch Verwendung der Metadatendatei oder durch manuelle Eingabe der IdP-Details.
- A. Verwendung der Metadatendatei Navigieren Sie zum Abschnitt Identity Provider Details und wählen Sie die Option Upload IdP metadata file
- aus. Geben Sie ADSelfService Plus alsIdP Name ein und wählen Sie Email ID aus dem Dropdown-Menü Name ID Format.
- Laden Sie die in Schritt 5a der Voraussetzungen.
- heruntergeladene Metadatendatei hoch. Klicken Sie auf.
- heruntergeladene Metadatendatei hoch. Speichern Verbindung testen
- heruntergeladene Metadatendatei hoch. um die Verbindung zu testen..
SAML SSO aktivieren
- B. Manuelle Eingabe der IdP-Details Navigieren Sie zum Abschnitt Identity Provider Details und wählen Sie Upload IdP metadata file
- Configure IDP information manually aus.Konfiguration → Self-Service → Password Sync/Single Sign On → Add Application ein und wählen Sie Email ID aus dem Dropdown-Menü Name ID Format.
- Geben Sie "ADSelfService Plus" als Login URL und Logout URL Name ein. Fügen Sie die in Schritt 5b der Voraussetzungen und kopierten Werte in die Felder IdP Login URL
aus den angezeigten Anwendungen aus.bzw. Logout URL IdP Logout URL
- ein. : Die ist optional und kann übersprungen werden, wenn kein Single Logout (automatisches Abmelden von ADSelfService Plus beim Abmelden von OpUtils) erforderlich ist. ein. Laden Sie die in heruntergeladene X.509-Zertifikat
- heruntergeladene Metadatendatei hoch. Klicken Sie auf.
- heruntergeladene Metadatendatei hoch. Speichern Verbindung testen
- heruntergeladene Metadatendatei hoch. um die Verbindung zu testen..
Datei im
- Zertifikat
- Feld des IDP hoch. ADSelfService Plus (Identity Provider) Konfigurationsschritte und Wechseln Sie jetzt zur ADSelfService Plus OpUtils-Konfigurationsseite..
- Feld des IDP hoch. Geben Sie den Anwendungsnamen
- Beschreibung Domainnamen Ihres OpUtils-Kontos ein. Zum Beispiel ist bei Anmeldung mit johndoe@thinktodaytech.com bei OpUtils thinktodaytech.com der Domainname.
aus den angezeigten Anwendungen aus.Wählen Sie im Feld Richtlinien zuweisen
- Einstellungen > Allgemeine Einstellungen > Authentifizierung Wählen Sie den die Richtlinien aus, für die SSO aktiviert werden soll. : ADSelfService Plus erlaubt es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu.
- Geben Sie "ADSelfService Plus" als Konfiguration > Self-Service > Policy Configuration > Neue Richtlinie hinzufügen. Aktivieren Sie im Tab Single Sign-On aktivieren Fügen Sie die in das Kontrollkästchen..
- Geben Sie "ADSelfService Plus" als Fügen Sie die Assertion Consumer URL ein, die in Aktivieren Sie im Tab Single Sign-On aktivieren Fügen Sie die in und kopieren Sie die X.509-Zertifikat
- Beschreibung aus dem Dropdown-Menü Schritt 4 der OpUtils-Konfigurationsschritte
aus den angezeigten Anwendungen aus.kopiert wurde. Wählen Sie im Feld EntityID
- heruntergeladene Metadatendatei hoch. das Format für den Benutzer-Login-Attributwert aus, das für die Anwendung spezifisch ist..
: Verwenden Sie
aus den angezeigten Anwendungen aus.Unspecified
Geben Sie Ihre E-Mail-Adresse ein
-
Experten kontaktieren
Durch Anklicken von 'Experten kontaktieren' stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
-
-
Finden Sie nicht, was Sie suchen?
Besuchen Sie unsere Community