Konfiguration von SAML SSO für TargetProcess
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On-Funktionalität zwischen ADSelfService Plus und TargetProcess.
Voraussetzung
-
Melden Sie sich als Administrator bei ADSelfService Plus an.
- Navigieren Sie zu Konfiguration → Self-Service → Passwortsynchronisierung/Single Sign On → Anwendung hinzufügen, und wählen Sie TargetProcess aus den angezeigten Anwendungen aus.
Hinweis: Sie können die TargetProcess Anwendung, die Sie benötigen, auch in der Suchleiste im linken Bereich oder über die alphabetische Navigation im rechten Bereich finden.
-
Klicken Sie IdP-Details in der oberen rechten Ecke des Bildschirms.
-
Kopieren Sie im erscheinenden Popup die Login-URL und laden Sie das SSO-Zertifikat herunter, indem Sie auf die Zertifikat herunterladen Schaltfläche klicken.
TargetProcess (Service Provider) Konfigurationsschritte
-
Melden Sie sich mit den Administratoranmeldedaten im TargetProcess-Portal an.
-
Navigieren Sie zu Einstellungen → Authentifizierung und Sicherheit → Single Sign-on.

-
Aktivieren Sie Single Sign-on.
-
Fügen Sie die in Schritt 4 der VoraussetzungenkopierteSign-on URL im Feld ein.
-
Öffnen Sie das heruntergeladene Zertifikat als Textdatei. Kopieren Sie den Inhalt und fügen Sie ihn in das Zertifikat Textfeld ein.

-
Klicken Sie Speichern , um die Änderungen zu übernehmen.
ADSelfService Plus (Identity Provider) Konfigurationsschritte
-
Wechseln Sie nun zur TargetProcess-Konfigurationsseite in ADSelfService Plus.
-
Geben Sie den Anwendungsnamen und die Beschreibung.
-
ein. Wählen Sie im Feld Richtlinien zuweisen
Hinweis:die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus ermöglicht die Erstellung von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu.
-
Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen Wählen Sie.
-
Geben Sie den Single Sign-On aktivieren und den TargetProcess Domänennamen Ihres Kontos. Zum Beispiel, wenn Sie sich mit
-
johndoe@thinktodaytech.combei TargetProcess anmelden, dann ist thinktodaytech.com der Domänenname. Geben Sie die SP-Identifikation Ihres TargetProcess-Kontos im Feld
- ein. SP Identifier ein. Zum Beispiel https://<sp_identifier>.tpondemand.com
Im FeldName-ID-Format wählen Sie das Format für den Benutzer-Login-Attributwert, das für die Anwendung spezifisch ist. Hinweis:
-
Klicken Sie Verwenden Sie.
Hinweis:
Unspecified
Experten kontaktieren
-
Durch Klicken auf „Experten kontaktieren“ stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
Datenschutzerklärung
-
Nicht gefunden, wonach Sie suchen?
Besuchen Sie unsere Community
-
Stellen Sie Ihre Fragen im Forum.
Weitere Ressourcen anfordern