Konfigurieren von SAML SSO für PagerDuty
Diese Schritte führen Sie durch die Einrichtung der Single-Sign-On-Funktionalität zwischen ADSelfService Plus und PagerDuty.
Voraussetzung
-
Melden Sie sich bei ADSelfService Plus als Administrator an.
- Navigieren Sie zu Configuration → Self-Service → Password Sync/Single Sign On → Add Application, und wählen Sie PagerDuty aus den angezeigten Anwendungen aus.
Hinweis: Sie können die PagerDuty Anwendung, die Sie benötigen, auch über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
-
Klicken Sie auf IdP details oben rechts auf dem Bildschirm.
-
Kopieren Sie im erscheinenden Pop-up die Login URL und laden Sie das SSO-Zertifikat herunter, indem Sie auf die Download SSO Certificate Schaltfläche klicken.
PagerDuty (Service Provider) Konfigurationsschritte
-
Melden Sie sich bei PagerDuty mit Administrator-Anmeldedaten an.
-
Unter Configurationwählen Sie Account Settings

-
Unter Account detailswählen Sie Single sign-on.

-
Aktivieren Sie SAML. Öffnen Sie das heruntergeladene SSO-Zertifikat als Textdatei. Kopieren Sie den Inhalt und fügen Sie ihn in das X.509 Certificate Textfeld ein.

-
Fügen Sie die Login URL und Logout URL, die Sie in Schritt 4 der Voraussetzungkopiert haben, in die jeweiligen Felder ein.
-
Sie können Auto-Provisioning beim ersten Login aktivieren.
-
Klicken Sie Save Changes.
ADSelfService Plus (Identity Provider) Konfigurationsschritte
-
Wechseln Sie nun zurPagerDuty Konfigurationsseite von ADSelfService Plus.
-
Geben Sie den Application Name und Beschreibung.
-
ein. Im Feld Assign Policies
Hinweis:wählen Sie die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domains zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu.
-
Configuration → Self-Service → Policy Configuration → Add New Policy Wählen Sie.
-
Geben Sie den Enable Single Sign-On und geben Sie den PagerDuty Domain Name Ihres Kontos ein. Beispiel: Wenn Sie sich mit
-
johndoe@thinktodaytech.combei PagerDuty anmelden, ist thinktodaytech.com der Domainname. Geben Sie im Feld SP Identifierden SP-Identifier Ihres PagerDuty-Kontos ein. Zum Beispiel: https://<
- ein. sp_identifier >.pagerduty.com
Wählen Sie im FeldName ID Format das Format für den Benutzer-Anmeldeattributwert, der speziell für die Anwendung gilt. Hinweis:
-
Klicken Sie Verwenden Sie.
Hinweis:
Unspecified
Mit Experten sprechen
-
Durch Klicken auf „Mit Experten sprechen“ stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
Datenschutzrichtlinie
-
zu.
Finden Sie nicht, wonach Sie suchen?
-
Besuchen Sie unsere Community
Stellen Sie Ihre Fragen im Forum.