Konfiguracja SAML SSO dla ADP
Te kroki pomogą Ci skonfigurować funkcjonalność jednolitych logowań między ADSelfService Plus a ADP.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł/Jednolite logowanie → Dodaj aplikację, a następnie wybierz ADP z wyświetlonych aplikacji.
Uwaga:
Możesz również znaleźć aplikację ADP, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij szczegóły IdP w prawym górnym rogu ekranu.
- W wyskakującym oknie, które się pojawi, skopiuj Entity ID i pobierz certyfikat SSO, klikając Pobierz certyfikat.
Kroki konfiguracyjne ADP (dostawca usług)
- Będziesz musiał skontaktować się z wsparciem ADP, aby zakończyć konfigurację. Wyślij maila z Entity ID (Zobacz Krok 4 wymogów wstępnych) oraz pobranym certyfikatem (Zobacz Krok 4 wymogów wstępnych) do wsparcia ADP.
- Poproś wsparcie ADP o Entity ID i ACS URL.
Kroki konfiguracyjne ADSelfService Plus (dostawca tożsamości)
- Teraz przejdź do strony konfiguracji ADP w ADSelfService Plus
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz polityki, wybierz polityki, dla których SSO ma być włączone.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz logowanie jednolitym identyfikatorem.
- Wprowadź Nazwę domeny swojego konta ADP. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do ADP, to thinktodaytech.com jest nazwą domeny.
- W polu ACS URL wprowadź wartość podaną przez wsparcie ADP.
- W polu Entity ID wprowadź wartość podaną przez wsparcie ADP
- W polu Format ID użytkownika wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewny formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Uwaga: Dla ADP obsługiwany jest tylko przepływ inicjowany przez IdP.