Konfiguracja dostarczania Just-in-Time (JIT) dla Peakon
Niniejszy przewodnik przedstawia kroki potrzebne do skonfigurowania dostarczania JIT między ManageEngine ADSelfService Plus a Peakon.
Wymagania wstępne
SSO oparte na SAML musi być skonfigurowane, aby umożliwić dostarczanie JIT. Aby dowiedzieć się, jak skonfigurować SSO dla Peakon, kliknij tutaj.
Kroki konfiguracyjne dla Peakon (Dostawca usług)
- Zaloguj się do Peakon jako administrator.
- W lewym panelu kliknij Administracja.
- Przejdź do Firma → Integracje → Zarządzanie Pracownikami.
- Przejdź do zakładki Ustawienia w sekcji Zarządzanie Pracownikami i skopiuj wartość Tokena OAuth Bearer.
Etapy konfiguracji ADSelfService Plus (Dostawca Tożsamości)
- Zaloguj się do ADSelfService Plus przy użyciu danych administratora.
- Przejdź do Konfiguracja > Usługa Samoobsługowa > Synchronizacja Haseł/Singularne Logowanie > Dodaj Aplikację i wybierz Peakon z wyświetlanych aplikacji.
Uwaga: Możesz również znaleźć Peakon w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Wprowadź Nazwę Aplikacji oraz Opis.
- Wprowadź Nazwę Domeny swojego konta Peakon. Na przykład, jeśli logujesz się do Peakon używając johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- W polu Przypisz Polityki wybierz polityki, do których chcesz przypisać aplikację.
Uwaga: ADSelfService Plus umożliwia tworzenie polityk opartych na OU i grupach dla twoich domen AD. Aby stworzyć politykę, przejdź do Konfiguracja > Usługa Samoobsługowa > Konfiguracja Polityki > Dodaj Nową Politykę.
- Kliknij SCIM i wybierz Włącz Just-in-Time Provisioning.
- W polu Token OAuth Bearer wklej wartość tokena skopiowaną w Kroku 4.
- W polu Limit Zużycia Licencji wprowadź maksymalną liczbę licencji, które chcesz, aby były używane w tej aplikacji. To zapewni, że tylko określona liczba licencji będzie używana przy tworzeniu kont użytkowników w aplikacji. Liczba wykorzystanych licencji będzie wyświetlana obok tego pola. Jeśli zużycie licencji przekroczy określony limit, proces tworzenia konta użytkownika zostanie zatrzymany.
Uwaga:
- Szczegóły dotyczące zużycia licencji będą widoczne podczas edytowania konfiguracji aplikacji.
- Jeśli użytkownik ma już konto w aplikacji, jego próba dostępu przez ADSelfService Plus również będzie liczona w ramach konta licencji.
- Kliknij Dodaj Aplikację.
Teraz pomyślnie skonfigurowałeś JIT provisioning dla Peakon, a konta użytkowników, które nie istnieją w Peakon, będą tworzone automatycznie podczas logowania SSO.