Konfiguration von SAML SSO für PurelyHR
Diese Schritte führen Sie durch die Einrichtung der Single-Sign-On-Funktionalität zwischen ADSelfService Plus und PurelyHR
Voraussetzung
-
Melden Sie sich bei ADSelfService Plus als Administrator an.
- Navigieren Sie zu Configuration → Self-Service → Password Sync/Single Sign On → Add Application, und wählen Sie PurelyHR aus den angezeigten Anwendungen aus.
Hinweis: Sie können die PurelyHR benötigte Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
-
Klicken Sie IdP details in der oberen rechten Ecke des Bildschirms.
-
Notieren Sie in dem Popup-Fenster, das erscheint, die Werte von Login URL . und laden Sie die SSO-Zertifikatdatei herunter, indem Sie Download Certificate
PurelyHR (Service Provider) Konfigurationsschritte
-
Melden Sie sich nun bei Ihrem PurelyHR Administratorkonto an.
-
Klicken Sie SSO settings im oberen Panel.
-
Klicken Sie auf Account Options | Single Sign On Settings
-
Auf der rechten Seite sehen Sie die Option für Single Sign on Settings.
-
Im Generic SAML Connector finden Sie die Einstellungen für IdP Provider Settings.

-
Fügen Sie im x509 Certificate Feld den Zertifikatsinhalt (PEM-Datei) ein, den Sie in Schritt 4 der Voraussetzungen.
-
Fügen Sie im kopiert hatten. Geben Sie im FeldIdP Issuer und im FeldLogin URLIdP Endpoint URL Schritt 4 der Voraussetzungen.
-
Fügen Sie im die Werte ein, die Sie indie Logout URLFeld kopiert hatten..
-
Klicken Sie Speichern Sie die Änderungen.
ADSelfService Plus (Identity Provider) Konfigurationsschritte
-
Wechseln Sie nun zur PurelyHR Konfigurationsseite von ADSelfService Plus.
-
Geben Sie den Application Name und die Beschreibung.
-
ein. Wählen Sie im Bereich Assign Policies
Hinweis:die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus erlaubt Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu.
-
Configuration → Self-Service → Policy Configuration → Add New Policy Wählen Sie.
-
Geben Sie den Enable Single Sign-On und den PurelyHR Domain Name Ihres Kontos. Beispielsweise ist bei der Anmeldung mit
-
Fügen Sie im johndoe@thinktodaytech.com bei PurelyHR thinktodaytech.com der Domainname.Geben Sie im FeldCompany ID

- ein. die Unternehmens-ID Ihres PurelyHR-Kontos ein.
Wählen Sie im FeldName ID Format das Format für den Benutzer-Login-Attributwert, der spezifisch für die Anwendung ist. Hinweis:
-
Klicken Sie Verwenden Sie
Unspecified
Hinweis:
als Standardoption, wenn Sie sich bezüglich des Formats des Login-Attributwerts der Anwendung unsicher sind.
Sprechen Sie mit Experten
-
Durch Klicken auf 'Sprechen Sie mit Experten' stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
Privacy Policy
-
Finden Sie nicht, wonach Sie suchen?
Besuchen Sie unsere Community
-
Stellen Sie Ihre Fragen im Forum.
Zusätzliche Ressourcen anfordern