Konfiguration von SAML SSO für Small improvements
Diese Schritte führen Sie durch die Einrichtung der Single-Sign-On-Funktionalität zwischen ADSelfService Plus und Small improvements.
Voraussetzung
-
Melden Sie sich bei ADSelfService Plus als Administrator an.
- Navigieren Sie zu Konfiguration → Self-Service → Password Sync/Single Sign On → Anwendung hinzufügen, und wählen Sie Small Improvements aus den angezeigten Anwendungen aus.
Hinweis: Sie können die Small Improvements Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
-
Klicken Sie auf IdP-Details in der oberen rechten Ecke des Bildschirms.
-
Kopieren Sie im sich öffnenden Popup die Login-URL und laden Sie das SSO-Zertifikat herunter, indem Sie auf den Zertifikat herunterladen Link klicken.
Konfigurationsschritte für Small improvements (Service Provider)
-
Melden Sie sich bei Small improvements mit den Administratoranmeldedaten an.
-
Navigieren Sie zu Administration → Integration → SAML SSO.
-
Aktivieren Sie SAML SSO.
-
Fügen Sie die in Schritt 4 der Voraussetzungenkopierte URL in das Application Issuer URL und HTTPS Logout URL Feld ein.
-
Öffnen Sie das heruntergeladene Zertifikat als Textdatei. Kopieren Sie den Inhalt und fügen Sie ihn in das X.509 Zertifikat Textfeld ein.
-
Aktivieren Sie Anmeldung mit Passwortmethode erlauben.
-
Klicken Sie Speichern.
Konfigurationsschritte für ADSelfService Plus (Identity Provider)
-
Wechseln Sie nun zur Small-Improvements-Konfigurationsseite von ADSelfService Plus.
-
Geben Sie den Anwendungsnamen und die Beschreibung.
-
ein. Wählen Sie im Feld Richtlinien zuweisen
Hinweis:die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus ermöglicht das Erstellen von OU- und Gruppenrichtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu.
-
Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen Aktivieren Sie.
-
Geben Sie den Single Sign-On aktivieren Domänenname Small Improvements Ihres Kontos. Zum Beispiel, wenn Sie johndoe@thinktodaytech.com
-
verwenden, um sich bei Small Improvements anzumelden, ist thinktodaytech.com der Domänenname.Geben Sie den SP-Identifier Ihres Small-ImprovementsKontos im SP-IdentifierFeld ein. Zum Beispiel: https://<sp_identifier
>.small-improvements.comSie müssen einen Subdomänennamen anfordern. Um eine Anfrage zu stellen: Navigieren Sie zu .
- ein. Administrationsbereich → Erweiterte Einstellungen → Subdomänen-Anfrage Wählen Sie im Feld
Name ID Formatdas Format für den Benutzer-Anmeldeattributwert, das für die Anwendung spezifisch ist. Hinweis : Verwenden Sie
-
Klicken Sie Unspecified
Hinweis:
als Standardoption, falls Sie sich über das Format des Anmeldeattributwerts, das von der Anwendung genutzt wird, unsicher sind.
Durch Klicken auf „Sprechen Sie mit Experten“ stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
-
Datenschutzerklärung
Finden Sie nicht, wonach Sie suchen?
-
Besuchen Sie unsere Community
Stellen Sie Ihre Fragen im Forum.
-
Zusätzliche Ressourcen anfragen
Senden Sie uns Ihre Anforderungen.