Konfiguration von SAML SSO für ManageEngine Remote Access Plus
Die folgenden Schritte helfen Ihnen, Single Sign-On (SSO) zu Remote Access Plus von ADSelfService Plus zu aktivieren.
Voraussetzungen
- Stellen Sie sicher, dass der ADSelfService Plus-Server über eine HTTPS-Verbindung zugänglich ist (die Zugriffs-URL muss als HTTPS konfiguriert werden).
- Melden Sie sich als Administrator bei ADSelfService Plus an.
- Navigieren Sie zu Konfiguration > Self-Service > Passwort-Synchronisierung/Single Sign On > Anwendung hinzufügenund wählen Sie Remote Access Plus aus den angezeigten Anwendungen aus.
Hinweis: Sie können auch Remote Access Plus über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.
- Klicken Sie auf der Remote Access Plus-Konfigurationsseite auf IdP-Details in der oberen rechten Ecke des Bildschirms. Ein Popup wird angezeigt.
- Sie können die Identitätsanbieter-Details entweder durch Hochladen der Metadatendatei oder durch manuelle Eingabe konfigurieren.
- Hochladen der Metadatendatei: Klicken Sie auf den Link IdP-Metadaten herunterladen , um die Metadatendatei herunterzuladen, die während der Konfiguration von Remote Access Plus hochgeladen wird.
- Für manuelle Konfiguration: Kopieren Sie die Login-URL, die während der Konfiguration von Remote Access Plus verwendet wird. Laden Sie das SSO-Zertifikat herunter, indem Sie auf den Link X.509-Zertifikat herunterladen klicken.
Remote Access Plus (Service Provider) Konfigurationsschritte
- Melden Sie sich mit Administrator-Anmeldeinformationen bei Remote Access Plus an.
- Navigieren Sie zu Admin > SAML Authentication.
- Kopieren Sie die Werte von Entity Id und der Assertion Consumer URL aus dem Bereich Service Provider Details ; diese werden später verwendet.
- Im Bereich Identity Provider Details wählen Sie Andere aus dem Bereich im Dropdown-Menü IdP auswählen. Geben Sie einen Namen für ADSelfService Plus ein (zum Beispiel
- ADSSP ) im FeldIdP-Name . Wählen Sie eine
- Name ID , um Benutzer von ADSelfService Plus mit Remote Access Plus zuzuordnen. Der Benutzername ist die Standardoption. Konfiguration durch Hochladen
- Im Bereich Im Feld können Sie entweder die Metadatendatei des Identitätsanbieters hochladen oder die Informationen des Identitätsanbieters mit einem Zertifikat konfigurieren. Um die Option zu verwenden, wählen Sie.
- heruntergeladen wurde.
Klicken Sie auf Speichern.
- ADSelfService Plus (Identitätsanbieter) Konfigurationsschritte
- Wechseln Sie zur Remote Access Plus-Konfigurationsseite von ADSelfService Plus. Geben Sie den Anwendungsnamen und die.
- Wechseln Sie zur Remote Access Plus-Konfigurationsseite von ADSelfService Plus. Beschreibung Domainnamen Ihres Remote Access Plus-Kontos ein. Zum Beispiel, wenn Sie sich mit johndoe@remoteaccessplus.com
- Im Bereich bei Remote Access Plus anmelden, dann ist remoteaccessplus.com der Domainname. Wählen Sie im Feld
HinweisRichtlinien zuweisen die Richtlinien aus, für die SSO aktiviert werden soll..
- : ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu Konfiguration > Self-Service > Richtlinienkonfiguration > Neue Richtlinie hinzufügen Wählen Sie die Registerkarte SAML.
- Im Bereich Assertion Consumer URL und aktivieren Sie Single Sign-On aktivieren.
- Im Bereich . Geben Sie die in Schritt 3 der Remote Access Plus-Konfiguration Single Sign-On aktivieren.
- Im Bereich kopierte Assertion Consumer URL im Feld ein. Geben Sie den in
HinweisSchritt 3 der Remote Access Plus-Konfiguration kopierten Entity Id-Wert im Feld Entity ID
- Klicken Sie auf ein..
Wählen Sie im Feld
HinweisName ID Format
Ihre Anfrage wurde an das technische Support-Team von ADSelfService Plus übermittelt. Unser technischer Support wird Ihnen schnellstmöglich helfen.
-
Benötigen Sie technische Unterstützung?
Geben Sie Ihre E-Mail-Adresse ein
-
Experten kontaktieren
Durch Klicken auf „Experten kontaktieren“ stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
-
Datenschutzrichtlinie
zu.