Konfiguration von SAML SSO für WhosOnLocation
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On-Funktionalität zwischen ADSelfService Plus und WhosOnLocation.
Voraussetzung
-
Melden Sie sich als Administrator bei ADSelfService Plus an.
- Navigieren Sie zu Configuration → Self-Service → Password Sync/Single Sign On → Add Application, und wählen Sie WhosOnLocation aus den angezeigten Anwendungen aus.
Hinweis: Sie können die WhosOnLocation Anwendung, die Sie benötigen, auch über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.
-
Klicken Sie auf IdP details in der oberen rechten Ecke des Bildschirms.
-
Kopieren Sie im angezeigten Pop-up-Fenster die Werte fürLogin URL undFingerPrint. Diese Werte werden in späteren Schritten benötigt.
Hinweis:
Sie können auch dasSSO certificate herunterladen und dessen Inhalt anstelle des FingerPrint verwenden.
WhosOnLocation (Service Provider) Konfigurationsschritte
-
Melden Sie sich nun mit IhremWhosOnLocation Administratorkonto an.
-
Navigieren Sie zuTools → Account → Employee Access.

-
Schalten Sie denSingle sign-on with SAML Schalter aufYes. Daraufhin werden dieSAML Configuration fields.
-
angezeigt.Geben Sie in das FeldIssuer URLundSSO EndpointLogin URL den Wert ein, den Sie inSchritt 4 der Voraussetzungen.
-
gespeichert haben.Geben Sie im Feld Certificate/Fingerprintden FingerPrint WertSchritt 4 der Voraussetzungen.
-
ein, den Sie gespeichert haben.Klicken Sie auf.
-
Save SAML Configuration Kopieren Sie im Abschnitt Our SAML Parametersden Wert von Config ID den Wert von . Dieser Wert dient als Eingabe für das

Feld in ADSelfService Plus.
-
ADSelfService Plus (Identity Provider) Konfigurationsschritte
-
Wechseln Sie nun zur WhosOnLocation-Konfigurationsseite von ADSelfService Plus. Geben Sie den Application Name und die.
-
Beschreibung ein. Wählen Sie im Feld
Hinweis:Assign Policies die Richtlinien aus, für die SSO aktiviert werden soll..
-
ADSelfService Plus ermöglicht die Erstellung von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu Configuration → Self-Service → Policy Configuration → Add New Policy.
-
Wechseln Sie nun zur WhosOnLocation-Konfigurationsseite von ADSelfService Plus. Wählen Sie Enable Single Sign-On WhosOnLocation Geben Sie den Domain Name Ihres
-
angezeigt.den Wert von Kontos ein. Beispielsweise ist bei der Anmeldung mitden Wert von johndoe@thinktodaytech.combei WhosOnLocation thinktodaytech.com der Domain-Name..
- Beschreibung Geben Sie im Feld Name ID Format
das Format für den Benutzerlogin-Attributwert ein, das spezifisch für die Anwendung ist.Hinweis: Verwenden Sie Unspecified
-
ein, den Sie gespeichert haben.als Standardoption, wenn Sie unsicher über das Format des Login-Attributwerts der Anwendung sind.
Add Application
Hinweis:
Ihre Benutzer sollten sich nun über ADSelfService Plus bei WhosOnLocation Online anmelden können.
Für WhosOnLocation werden sowohl IdP-initiierte als auch SP-initiierte Abläufe unterstützt.
den Wert von ]
Datenschutzerklärung
-
Sie finden nicht, wonach Sie suchen?
Besuchen Sie unsere Community
-
Stellen Sie Ihre Fragen im Forum.
Fordern Sie zusätzliche Ressourcen an
-
Senden Sie uns Ihre Anforderungen.
Benötigen Sie Implementierungshilfe?