Konfigurieren von SAML SSO für ManageEngine Patch Manager Plus
Die folgenden Schritte helfen Ihnen, Single Sign-On (SSO) zu Patch Manager Plus von ADSelfService Plus zu aktivieren.
Voraussetzungen
- Stellen Sie sicher, dass auf den ADSelfService Plus-Server über eine HTTPS-Verbindung zugegriffen werden kann (die Zugriffs-URL muss als HTTPS konfiguriert sein).
- Melden Sie sich als Administrator bei ADSelfService Plus an.
- Navigieren Sie zu Konfiguration > Self-Service > Passwort-Synchronisation/Single Sign On > Anwendung hinzufügen, und wählen Sie Patch Manager Plus aus den angezeigten Anwendungen aus.
Hinweis: Sie können auch Patch Manager Plus über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
- Klicken Sie auf der Konfigurationsseite von Patch Manager Plus auf IdP Details in der oberen rechten Ecke des Bildschirms. Ein Popup-Fenster erscheint.
- Sie können die Identitätsanbieter-Details entweder durch Hochladen der Metadatendatei oder durch manuelle Eingabe konfigurieren.
- Hochladen der Metadatendatei: Klicken Sie auf den Download IdP Metadata Link, um die Metadatendatei herunterzuladen, die während der Konfiguration von Patch Manager Plus hochgeladen wird.
- Für die manuelle Konfiguration: Kopieren Sie die Login URL, die während der Konfiguration von Patch Manager Plus verwendet wird. Laden Sie das SSO-Zertifikat durch Klicken auf den Download X.509 Certificate Link herunter.
Patch Manager Plus (Service Provider) Konfigurationsschritte
- Melden Sie sich bei Patch Manager Plus mit Administrator-Anmeldedaten an.
- Navigieren Sie zu Admin > SAML-Authentifizierung.
- Kopieren Sie die Werte der Entity Id und der Assertion Consumer URL aus dem Abschnitt Service Provider Details ; diese werden später benötigt.
- Wählen Sie im Abschnitt Identity Provider Details im Dropdown-Menü Andere aus dem Select IdP aus.
- Geben Sie einen Namen für ADSelfService Plus ein (zum Beispiel ADSSP) im Feld IdP Name.
- Wählen Sie eine Name ID aus, um Benutzer von ADSelfService Plus mit Patch Manager Plus zuzuordnen. Der Benutzername ist die Standardoption.
- Wählen Sie im Konfiguration durch Hochladen der Datei, Sie können entweder die Identitätsanbieter- Metadaten hochladen oder Identitätsanbieterinformationen mithilfe eines Zertifikats.
- konfigurieren. Um die Metadaten Option zu verwenden, wählen Sie Metadaten. Klicken Sie auf Durchsuchen und laden Sie die in Schritt 5a der Voraussetzungen.
- heruntergeladene Metadatendatei hoch. Wenn Sie Identitätsanbieterinformationen mit einem Zertifikat konfigurieren möchten, klicken Sie auf Zertifikat auswählen Login URL und geben Sie den Wert ein, der in.
- Schritt 5b der Voraussetzungen Durchsuchen kopiert wurde. Wert ein, der in.
- Schritt 5b der Voraussetzungen Klicken Sie auf.
Speichern
- ADSelfService Plus (Identitätsanbieter) Konfigurationsschritte
- Wechseln Sie zur Patch Manager Plus-Konfigurationsseite in ADSelfService Plus. Geben Sie den Anwendungsnamen und die.
- Wechseln Sie zur Patch Manager Plus-Konfigurationsseite in ADSelfService Plus. Beschreibung des Domänennamens Ihres Patch Manager Plus-Kontos ein. Wenn Sie sich beispielsweise mit johndoe@pmp.com bei Patch Manager Plus anmelden, ist pmp.com der Domänenname.
- Wählen Sie im Im Feld Zuweisen von Richtlinien wählen Sie die Richtlinien aus, für die SSO aktiviert werden soll. : ADSelfService Plus ermöglicht das Erstellen von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu
HinweisKonfiguration > Self-Service > Richtlinienkonfiguration > Neue Richtlinie hinzufügen Wählen Sie die.
- SAML Registerkarte und aktivieren Sie Single Sign-On aktivieren . Geben Sie die in.
- Wählen Sie im Assertion Consumer URL Schritt 3 der Patch Manager Plus-Konfiguration kopierte Assertion Consumer URL ein..
- Wählen Sie im Im Feld Entity ID geben Sie den kopierten Entity Id-Wert ein. Im Feld Name ID Format wählen Sie das Format für den Benutzeranmelde-Attributwert, das für die Anwendung spezifisch ist. kopierte Assertion Consumer URL ein..
- Wählen Sie im : Verwenden Sie Unspecified
Hinweisals Standardoption, wenn Sie unsicher über das Format des Login-Attributwerts der Anwendung sind. Anwendung hinzufügen Ihre Benutzer sollten sich nun über das ADSelfService Plus-Portal bei Patch Manager Plus anmelden können.
- Schritt 5b der Voraussetzungen : Für Patch Manager Plus werden sowohl SP-initiierten als auch IdP-initiierten Flows unterstützt..
Zum Seitenanfang
HinweisDanke!
Besuchen Sie unsere Community
-
Stellen Sie Ihre Fragen im Forum.
Fordern Sie weitere Ressourcen an
-
Senden Sie uns Ihre Anforderungen.
Benötigen Sie Unterstützung bei der Implementierung?
-
Probieren Sie OnboardPro
Copyright ©