Konfiguration von SAML SSO für PeopleHR
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On-Funktionalität zwischen ADSelfService Plus und PeopleHR
Voraussetzungen
-
Melden Sie sich als Administrator bei ADSelfService Plus an.
- Navigieren Sie zu Konfiguration → Self-Service → Password Sync/Single Sign On → Anwendung hinzufügen, und wählen Sie PeopleHR aus den angezeigten Anwendungen aus.
Hinweis: Sie können die PeopleHR benötigte Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.
-
Klicken Sie IdP Details in der oberen rechten Ecke des Bildschirms.
-
Klicken Sie im erscheinenden Pop-up-Fenster auf Metadaten herunterladen und speichern Sie die XML-Datei. Diese Datei wird in einem späteren Schritt benötigt.
PeopleHR (Service Provider) Konfigurationsschritte
-
Melden Sie sich nun bei Ihrem PeopleHR Administratorkonto an.
-
Navigieren Sie zu Einstellungen → Unternehmen.
-
Scrollen Sie nach unten, bis Sie das Feld'Single Sign On' SAML-Metadatendatei hochladen finden.
-
Klicken Sie Durchsuchen und wählen Sie die Metadaten (XML)-Datei aus, die Sie in Schritt 4 der Voraussetzungen heruntergeladen haben..

ADSelfService Plus (Identity Provider) Konfigurationsschritte
-
Wechseln Sie nun zur PeopleHR-Konfigurationsseite von ADSelfService Plus.
-
Geben Sie den Anwendungsnamen und die Beschreibung.
-
ein. Wählen Sie im Feld Richtlinien zuweisen
Hinweis:die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus ermöglicht das Erstellen von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu.
-
Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen Wählen Sie.
-
Geben Sie den Single Sign-On aktivieren Domänenname PeopleHR Ihres Kontos. Zum Beispiel, wenn Sie johndoe@thinktodaytech.com
-
zur Anmeldung bei PeopleHR verwenden, ist thinktodaytech.com der Domänenname.Geben Sie im Feld SP-Identifikator
- ein. den Firmennamen in der URL ein. Wenn die PeopleHR-URL z.B. http://thinktodaytech.peoplehr.net lautet, ist thinktodaytech der SP-Identifikator. Im Feld
Name ID Formatwählen Sie das Format für den Benutzeranmeldeattributwert, das für die Anwendung spezifisch ist. Hinweis : Verwenden Sie
-
Klicken Sie Unspecified
als Standardoption, wenn Sie sich bezüglich des Formats des bei der Anwendung genutzten Anmeldeattributwerts unsicher sind.
Hinweis:
Anwendung hinzufügen
Durch Klicken auf 'Mit Experten sprechen' stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
-
Datenschutzerklärung
Finden Sie nicht, was Sie suchen?
-
Besuchen Sie unsere Community
Stellen Sie Ihre Fragen im Forum.
-
Zusätzliche Ressourcen anfordern
Senden Sie uns Ihre Anforderungen.