Konfiguration von SAML SSO für PlanMyLeave
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On-Funktionalität zwischen ADSelfService Plus und PlanMyLeave.
Voraussetzung
-
Melden Sie sich bei ADSelfService Plus als Administrator an.
- Navigieren Sie zu Konfiguration → Self-Service → Passwort-Synchronisation/Single Sign On → Anwendung hinzufügen, und wählen Sie PlanMyLeave aus den angezeigten Anwendungen aus.
Hinweis: Sie können die PlanMyLeave benötigte Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
-
Klicken Sie auf IdP Details in der oberen rechten Bildschirmecke.
-
Im erscheinenden Pop-up-Fenster kopieren Sie die Login-URL klicken Sie auf SSO-Zertifikat herunterladen und speichern Sie es.
PlanMyLeave (Service Provider) Konfigurationsschritte
-
Melden Sie sich am PlanMyLeave Portal mit Administrator-Zugangsdaten an.
-
Navigieren Sie zu System Setup → Sicherheitsmanagement → Unternehmens-SAML-Einstellungen.


-
Klicken Sie auf das Bearbeiten Symbol in der oberen rechten Bildschirmecke.
-
Geben Sie im Login-URL Feld die in Schritt 4 der Voraussetzungen kopierte Login-URL ein..
-
Öffnen Sie das heruntergeladene SSO-Zertifikat (rsacert.pem), das Sie in Schritt 4 der Voraussetzungen kopierte Login-URL ein. heruntergeladen haben, und fügen Sie dessen Inhalt in das Zertifikat Feld ein.
-
Geben Sie im Im Feld Enable wählen Sie Ja aus.

-
Klicken Sie auf Speichern um die Konfiguration abzuschließen.
ADSelfService Plus (Identity Provider) Konfigurationsschritte
-
Wechseln Sie nun zur PlanMyLeave-Konfigurationsseite von ADSelfService Plus.
-
Geben Sie den Anwendungsnamen und Beschreibung.
-
Geben Sie im Richtlinien zuweisen ein, wählen Sie die Richtlinien aus, für die SSO aktiviert werden soll.
Hinweis:ADSelfService Plus ermöglicht die Erstellung von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen.
-
Wählen Sie Single Sign-On aktivieren.
-
Geben Sie den Domänenname Ihres PlanMyLeave Kontos. Zum Beispiel: Wenn Sie sich mit johndoe@thinktodaytech.com bei PlanMyLeave anmelden, ist thinktodaytech.com der Domänenname.
-
Geben Sie im Geben Sie im Feld SP Identifier den SP-Identifier Ihres PlanMyLeave-Kontos ein. Beispiel: Wenn Ihre PlanMyLeave-Domain-URL https://test.planmyleave.com lautet, ist Ihr SP-Identifier
test Wählen Sie im Feld Name ID Format das Format für den Benutzer-Login-Attributwert, der für die Anwendung spezifisch ist..
- Geben Sie im Hinweis : Verwenden Sie
Unspecifiedals Standardoption, falls Sie sich beim Format des Login-Attributwerts, der von der Anwendung verwendet wird, unsicher sind. Anwendung hinzufügen Für PlanMyLeave wird nur der SP-initiierte Ablauf unterstützt.
-
Klicken Sie auf Zurück nach oben.
Hinweis:
Vielen Dank!
Besuchen Sie unsere Community
-
Stellen Sie Ihre Fragen im Forum.
Fordern Sie zusätzliche Ressourcen an
-
Senden Sie uns Ihre Anforderungen.
Brauchen Sie Hilfe bei der Implementierung?
-
Probieren Sie OnboardPro
Copyright ©