Configuration du SSO SAML pour ADP
Ces étapes vous guideront pour configurer la fonctionnalité de connexion unique entre ADSelfService Plus et ADP.
Prérequis
-
Connectez-vous à ADSelfService Plus en tant qu’administrateur.
- Accédez à Configuration → Self-Service → Password Sync/Single Sign On → Add Application, et sélectionnez ADP parmi les applications affichées.
Remarque : Vous pouvez également trouver ADP l’application dont vous avez besoin via la barre de recherche située dans le volet gauche ou l’option de navigation alphabétique dans le volet droit.
-
Cliquez sur Détails IdP dans le coin supérieur droit de l’écran.
-
Dans la fenêtre contextuelle qui s’affiche, copiez l’ ID de l’entité et téléchargez le certificat SSO en cliquant sur le Télécharger le certificat .
Étapes de configuration ADP (Fournisseur de service)
-
Vous devrez contacter le support ADP pour compléter la configuration. Envoyez par mail le ID de l’entité (Voir Étape 4 des Prérequis) et le certificat téléchargé (Voir Étape 4 des Prérequis) à support ADP.
-
Demande de support ADP pour ID de l’entité et URL ACS.
Étapes de configuration ADSelfService Plus (Fournisseur d’identité)
-
Maintenant, passez à la page de configuration ADP d’ADSelfService Plus
-
Saisissez le Nom de l’application et Description.
-
Dans le champ Attribution des politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé.
Remarque :ADSelfService Plus vous permet de créer des politiques basées sur les OU et groupes pour vos domaines AD. Pour créer une politique, allez à Configuration → Self-Service → Policy Configuration → Add New Policy.
-
Cochez Activer le Single Sign-On.
-
Saisissez le Nom de domaine de votre ADP compte. Par exemple, si vous utilisez johndoe@thinktodaytech.com pour vous connecter à ADP, alors thinktodaytech.com est le nom de domaine.
-
Dans le champ URL ACS champ, saisissez la valeur fournie par le support ADP.
-
Dans le champ ID de l’entité champ, saisissez la valeur fournie par le support ADP
-
Dans le champ Format de l’ID Nom champ, choisissez le format de la valeur de l’attribut de connexion de l’utilisateur spécifique à l’application.
Remarque: Utilisez Non spécifié comme option par défaut si vous ne connaissez pas le format de la valeur de l’attribut de connexion utilisé par l’application.
-
Cliquez sur Ajouter l’application.
Remarque :
Pour ADP, seul le flux initié par l’IdP est pris en charge.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Publiez vos questions sur le forum.
-
Demander des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’aide à la mise en œuvre ?
Essayez OnboardPro