Konfiguracja SAML SSO dla 15Five
Te kroki poprowadzą Cię przez ustawienie funkcjonalności pojedynczego logowania (SSO) między ADSelfService Plus a 15Five
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja Hasła/Pojedyncze Logowanie → Dodaj Aplikację, a następnie wybierz 15Five z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację 15Five, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, pobierz plik metadanych, klikając na Pobierz metadane.

Kroki konfiguracji 15Five (Dostawca usługi)
- Zaloguj się do 15Five za pomocą danych administratora.
(https://<subdomain>.15five.com/saml2/sso/config/)
- Kliknij ikonę Profil → Ustawienia firmy.

- Przejdź do Firma → Pojedyncze logowanie.
- W zakładce Ustawienia metadanych wybierz opcję Automatycznie aktualizuj metadane.
-
Otwórz pobrany plik metadanych (z wymagania wstępnego), skopiuj go i wklej w Pole metadanych XML.

- Przejdź do zakładki Ustawienia szczegółowe i
- Wybierz opcję Włączone pojedyncze logowanie SAML.
- ID encji IdP oraz URL usługi pojedynczego logowania IdP: Te pola są automatycznie wypełniane z pliku metadanych, który zapisałeś w kroku 5

- Kliknij Zapisz.
- W sekcji Ustawienia szczegółowe włącz SAML.
- Możesz zapisać konfigurację.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji 15Five w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga:ADSelfService Plus umożliwia tworzenie polityk opartych na OU i grupach dla twoich domen AD. Aby stworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz pojedyncze logowanie.
- Wprowadź Nazwę domeny swojego konta 15Five. Na przykład, jeśli logujesz się do 15Five za pomocą johndoe@15five.com, to 15five.com jest nazwą domeny.
- Wprowadź nazwa subdomeny swojego portalu 15Five w Pole identyfikatora SP. Format przykładowy: https://<sp_identifier>.15five.com
- W polu Format ID nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Uwaga: W przypadku 15Five, obsługiwane jest jednolite logowanie dla przepływu inicjowanego przez SP i IDP.