Configuration du SSO SAML pour Freshservice
Ces étapes vous guideront dans la configuration de la fonctionnalité de connexion unique (SSO) entre ADSelfService Plus et Freshservice.
Prérequis
- Connectez-vous à ADSelfService Plus en tant qu’administrateur.
- Naviguez vers Configuration > Self-Service > Synchronisation du mot de passe/Connexion unique > Ajouter une application, et sélectionnez Freshservice parmi les applications affichées.
Remarque : Vous pouvez également trouver l'application Freshservice via la barre de recherche située dans le volet de gauche ou les options de navigation alphabétique dans le volet de droite.
- Cliquez sur Détails IdP en haut à droite de l’écran.
- Dans la fenêtre pop-up qui s’affiche, copiez l’ID d’entité, l’URL de connexion, l’URL de déconnexion, puis téléchargez le certificat en cliquant sur Télécharger le certificat.
Étapes de configuration Freshservice (fournisseur de service)
- Connectez-vous à Freshworks avec des identifiants administrateur.
- Naviguez vers Sécurité.
- Activez l’état de Connexion unique sur activé.
- Sélectionnez SAML SSO comme Méthode de connexion.
- Collez les URLs copiées à l’étape 4 des prérequis dans les champs ID d’entité, URL SAML SSO, et URL de déconnexion respectivement.
- Choisissez les options de signature selon vos besoins.
- Ouvrez le certificat téléchargé à l’étape 4 des prérequis dans un éditeur, puis collez le contenu du certificat dans le champ Certificat de sécurité .
- Cliquez sur Enregistrez.
Étapes de configuration ADSelfService Plus (Fournisseur d’identité)
- Maintenant, basculez vers la page de configuration Freshservice d’ADSelfService Plus.
- Saisissez le Nom de l’application et la Description.
- Saisissez le Nom de domaine de votre compte Freshservice. Par exemple, si vous utilisez johndoe@thinktodaytech.com pour vous connecter à Freshservice, alors thinktodaytech.com est le nom de domaine.
- Dans le champ Attribution des politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé. activé.
Remarque : ADSelfService Plus vous permet de créer des politiques basées sur les OU et les groupes pour vos domaines AD. Pour créer une politique, allez à Configuration > Self-Service > Configuration des politiques > Ajouter une nouvelle politique.
- Sous l’onglet SSO , sélectionnez Activer la connexion unique.
- Choisissez SAML dans le menu déroulant Sélectionner la méthode .
- Saisissez le Identifiant SP de votre compte Freshservice dans le champ Identifiant SP . La partie initiale de l’URL de votre Freshservice après connexion avec vos identifiants administrateur est l’identifiant SP.
Exemple : https://<identifiant_sp>.freshservice.com
- Saisissez le URL de service consommateur d’assertion fournie par votre fournisseur de services dans le champ URL de service consommateur d’assertion . Si nécessaire, cliquez sur le bouton + à côté du champ texte pour ajouter plusieurs URLs de service consommateur d’assertion. Ces valeurs peuvent être trouvées dans la page de configuration SSO ou dans les métadonnées de l’application. Veuillez contacter l’équipe de support de votre application si vous avez des difficultés à localiser l’URL de service consommateur d’assertion dans l’interface utilisateur ou les métadonnées de votre application.
- Dans le champ Format du nom d’identifiant dans le champ, choisissez le format pour la valeur de l’attribut de connexion utilisateur spécifique à l’application.
Remarque : Utilisez Non spécifié comme option par défaut si vous n’êtes pas sûr du format de la valeur d’attribut de connexion utilisée par l’application.
- Cliquez sur Ajouter une application.
Vos utilisateurs devraient maintenant pouvoir se connecter à Freshservice via ADSelfService Plus.
Remarque : Pour Freshservice, seul le flux initié par le SP est supporté.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Publiez vos questions dans le forum.
-
Demander des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’aide à la mise en œuvre ?
Essayez OnboardPro