SAML SSO für Recognize konfigurieren
Diese Schritte führen Sie durch die Einrichtung der Single-Sign-On-Funktionalität zwischen ADSelfService Plus und Recognize.
Voraussetzungen
-
Melden Sie sich als Administrator bei ADSelfService Plus an.
- Navigieren Sie zu Konfiguration → Self-Service → Passwort-Synchronisierung/Single Sign On → Anwendung hinzufügenund wählen Sie Recognize aus den angezeigten Anwendungen aus.
Hinweis: Sie können die Recognize Anwendung, die Sie benötigen, auch über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
-
Klicken Sie auf IdP-Details in der oberen rechten Ecke des Bildschirms.
-
Kopieren Sie im angezeigten Popup-Fenster die Werte vonLogin-URL undLogout-URL, und klicken Sie aufSSO-Zertifikat herunterladen und speichern Sie die Zertifikatsdatei (PEM-Datei). Diese Werte und die Datei werden in späteren Schritten benötigt.
Recognize (Service Provider) Konfigurationsschritte
-
Melden Sie sich nun bei Ihrem Recognize Administratorkonto an.
-
Navigieren Sie zuMenü → Firmen-Domain.
-
UnterUnternehmens-Dashboardklicken Sie aufEinstellungen.

-
Scrollen Sie in den Einstellungen nach unten, unterSSO-Einstellungen schalten Sie den Schalter SSO aktivieren auf Ja.

-
Fügen Sie in die beiden Felder Entity Id undSSO-Ziel-URL den Wert ein, den Sie unterLogin-URL Schritt 4 der Voraussetzungengespeichert haben..
-
In das FeldSLO-Ziel-URLfügen Sie ein;Logout-URL Schritt 4 der Voraussetzungengespeichert haben..
-
In das Feldim Feld Name-Identifier-Format stellen Sie sicher, dass urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransportvorhanden ist. Zertifikat
-
In das FeldFügen Sie den heruntergeladenen Zertifikatswert ausin das Textfeld ein. gespeichert haben. Klicken Sie auf
-
Einstellungen speichernum die Änderungen zu übernehmen. ADSelfService Plus (Identity Provider) Konfigurationsschritte
Wechseln Sie nun zur Recognize-Konfigurationsseite von ADSelfService Plus.
-
Geben Sie den
-
Anwendungsnamen und die Beschreibung ein..
-
Wählen Sie im Feld Richtlinien zuweisen die Richtlinien aus, für die das SSO aktiviert werden soll.
Hinweis:ADSelfService Plus ermöglicht das Erstellen von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Zur Erstellung einer Richtlinie gehen Sie zu Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen.
-
Wählen Sie Single Sign-On aktivieren.
-
Anwendungsnamen Domain-Name Ihres Recognize Kontos. Zum Beispiel, wenn Sie johndoe@thinktodaytech.com verwenden, um sich bei Recognize anzumelden, dann ist thinktodaytech.com der Domain-Name.
- Wählen Sie im Feld Format der Name-ID Wählen Sie das Format für den Benutzer-Login-Attributswert, der spezifisch für die Anwendung ist.
Hinweis: Verwenden Sie Unspecified als Standardoption, wenn Sie sich über das Format des Login-Attributs nicht sicher sind, das von der Anwendung verwendet wird.
-
Einstellungen speichernAnwendung hinzufügen
Ihre Benutzer sollten sich jetzt über ADSelfService Plus bei Recognize Online anmelden können.
Hinweis:
Für Recognize wird nur IdP-initiierte Flows unterstützt.
Finden Sie nicht, was Sie suchen?
-
Besuchen Sie unsere Community
Stellen Sie Ihre Fragen im Forum.
-
Weitere Ressourcen anfordern
Senden Sie uns Ihre Anforderungen.
-
Brauchen Sie Unterstützung bei der Implementierung?
Probieren Sie OnboardPro