Configuration du SSO SAML pour Humanity
Ces étapes vous guideront dans la configuration de la fonction de connexion unique entre ADSelfService Plus et Humanity.
Prérequis
-
Connectez-vous à ADSelfService Plus en tant qu’administrateur.
- Naviguez vers Configuration → Self-Service → Password Sync/Single Sign On → Ajouter une application, et sélectionnez Humanity parmi les applications affichées.
Note : Vous pouvez également trouver Humanity l’application dont vous avez besoin via la barre de recherche située dans le volet gauche ou l’option de navigation alphabétique dans le volet droit.
-
Cliquez sur Détails IdP en haut à droite de l’écran.
-
Dans la fenêtre contextuelle qui s’ouvre, copiez les URL de connexion, URL de déconnexion et téléchargez le certificat SSO en cliquant sur le lien Télécharger le certificat .
Étapes de configuration de Humanity (Fournisseur de services)
-
Connectez-vous à Humanity avec les identifiants d’un administrateur.
-
Naviguez vers Paramètres → Intégration → Connexion unique.
-
Activez SAML
-
Collez l’URL copiée à l’Étape 4 des Prérequis, dans le champ URL de l’émetteur et URL de déconnexion distante .
-
Ouvrez le certificat téléchargé en tant que fichier texte. Copiez et collez son contenu dansle champ texte Certificat X.509 .
-
Cliquez sur Enregistrer.
-
Copiez l’ URL de connexion SAML , nous en aurons besoin dans les étapes suivantes.
Étapes de configuration d’ADSelfService Plus (Fournisseur d’identité)
-
Maintenant, passez à la page de configuration Humanity d’ADSelfService Plus.
-
Saisissez le Nom de l’application et Description.
-
Dans le champ Affecter des politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé.
Note :ADSelfService Plus vous permet de créer des politiques basées sur les OU et les groupes pour vos domaines AD. Pour créer une politique, rendez-vous dans Configuration → Self-Service → Configuration des politiques → Ajouter une nouvelle politique.
-
Sélectionnez Activer la connexion unique.
-
Saisissez le Nom de domaine de votre Humanity compte. Par exemple, si vous utilisez johndoe@thinktodaytech.com
-
pour vous connecter à Humanity, alors thinktodaytech.com est le nom de domaine. Saisissez l’URL de redirection SAML
- Dans le que vous aviez enregistrée à l’ Étape 7 de la configuration de Humanity.
Champ Format d’ID Nom, choisissez le format pour la valeur de l’attribut de connexion utilisateur spécifique à l’application. Note : Utilisez
-
Cliquez sur Non spécifié
Note :
comme option par défaut si vous n’êtes pas sûr du format de la valeur de l’attribut de connexion utilisé par l’application.
Pour Humanity, les flux initiés par le SP & l’IDP sont pris en charge.
En cliquant sur « Parler aux experts », vous acceptez le traitement des données personnelles conformément à la
-
Politique de confidentialité
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Posez vos questions dans le forum.
-
Demandez des ressources supplémentaires
Envoyez-nous vos besoins.
Besoin d’aide pour la mise en œuvre ?