Konfigurowanie SAML SSO dla AHA!
Te kroki przeprowadzą Cię przez proces konfiguracji funkcji jednolitych logowania pomiędzy ADSelfService Plus a AHA!.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł/Jednolite logowanie → Dodaj aplikację, a następnie wybierz AHA! z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć potrzebną aplikację AHA! w pasku wyszukiwania znajdującym się w lewym panelu lub w opcjach nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W wyskakującym oknie, skopiuj URL logowania, odcisk SHA1 i pobierz certyfikat SSO, klikając link Pobierz certyfikat.

Kroki konfiguracji AHA (Dostawca usług)
- Zaloguj się do AHA! używając danych administracyjnych.
- Przejdź do Ikony ustawień → Konto → Bezpieczeństwo i jednolita autoryzacja.
-
Wybierz Dostawcę SAML 2.0 z rozwijanego menu Dostawca tożsamości.

- Nazwij swoją konfigurację.
- Wybierz Ustawienia ręczne.
- Wklej skopiowany URL, z Kroku 4 warunków wstępnych, w odpowiednich polach URL.
- Wybierz odcisk certyfikatu jako SHA1.
- Kliknij Włącz, aby zapisać konfigurację.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz, przejdź do strony konfiguracji AHA! w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady, wybierz zasady, dla których SSO musi być włączone.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby stworzyć zasadę, przejdź do Konfiguracja → Samouczek → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolitą autoryzację.
- Wprowadź Nazwę domeny swojego konta AHA. Na przykład, jeśli używasz johndoe@aha.com do logowania się do aha, to aha.com jest nazwą domeny.
- Wprowadź nazwę subdomeny swojego portalu AHA! w polu Identifikator SP. Przykładowy format: https://<sp_identifier>.aha.io
- W polu Format identyfikatora nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Uwaga: Dla AHA!, obsługiwane są zarówno przepływy inicjowane przez IdP, jak i SP.