Konfigurowanie SAML SSO dla ManageEngine ADAudit Plus
Następujące kroki pomogą Ci włączyć jednolity dostęp (SSO) do ADAudit Plus z ADSelfService Plus.
Wymagania wstępne
- Upewnij się, że serwer ADSelfService Plus można uzyskać przez połączenie HTTPS (adres URL dostępu musi być skonfigurowany jako HTTPS).
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do
Konfiguracja > Samoobsługa > Synchronizacja hasła / Jednolity dostęp > Dodaj aplikację, a następnie wybierz ADAudit Plus z wyświetlonych aplikacji.
Uwaga: Możesz także znaleźć ADAudit Plus w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Na stronie konfiguracji ADAudit Plus kliknij Szczegóły IdP w prawym górnym rogu ekranu. Pojawi się okno podręczne.
- Możesz skonfigurować szczegóły dostawcy tożsamości w ADAudit Plus, przesyłając plik z metadanymi lub wpisując szczegóły ręcznie.
- Przesyłanie pliku metadanych: Pobierz plik metadanych, który ma być przesłany podczas konfiguracji ADAudit Plus, klikając link Pobierz metadane IdP.
- Dla ręcznej konfiguracji: Skopiuj ID podmiotu, URL logowania i URL wylogowania, które będą używane podczas konfiguracji ADAudit Plus. Pobierz certyfikat SSO, klikając link Pobierz certyfikat X.509.
Etapy konfiguracji ADAudit Plus (dostawca usług)
- Zaloguj się do ADAudit Plus z uprawnieniami administratora.
- Przejdź do Administrator > Administracja > Ustawienia logowania > Jednolity dostęp.
- Zaznacz pole wyboru Włącz jednolity dostęp z Active Directory.
- Wybierz przycisk radiowy Autoryzacja SAML.
- W sekcji Skonfiguruj dostawcę tożsamości wpisz poniżej podane szczegóły.
- Skopiuj wartości URL ACS/Odbiorcy oraz URL Wystawcy/ID Podmiotu z sekcji Szczegóły dostawcy usług; będą one używane później.
- Kliknij Zapisz.
Kroki konfiguracji ADSelfService Plus (dostawca tożsamości)
- Przejdź do strony konfiguracyjnej ADAudit Plus w ADSelfService Plus.
- Wprowadź Nazwę Aplikacji oraz Opis.
- Wprowadź Nazwę Domeny swojego konta ADAudit Plus. Na przykład, jeśli używasz johndoe@adauditplus.com do logowania się do ADAudit Plus, to adauditplus.com jest nazwą domeny.
- W polu Przypisz Polityki wybierz polityki, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala tworzyć polityki oparte na OU i grupach dla swoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja > Samoobsługa > Konfiguracja Polityki > Dodaj Nową Politykę.
- Wybierz zakładkę SAML i zaznacz Włącz pojedyncze logowanie.
- W polu URL Odbiorcy Assercji wprowadź skopiowany URL ACS/Odbiorcy z kroku 6 konfiguracji ADAudit Plus.
- W polu ID Podmiotu wprowadź wartość URL Wystawcy/ID Podmiotu skopiowaną z kroku 6 konfiguracji ADAudit Plus.
- W polu Format ID Nazwy wybierz format dla wartości atrybutu logowania użytkownika, specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie masz pewności co do formatu wartości atrybutu logowania używanego przez aplikację.
- Kliknij Dodaj Aplikację.
Twoi użytkownicy powinni być teraz w stanie zalogować się do ADAudit Plus za pośrednictwem portalu ADSelfService Plus.
Uwaga: W przypadku ADAudit Plus obsługiwane są zarówno przepływy iniciowane przez SP, jak i iniciowane przez IdP.