Konfiguracja SAML SSO dla ManageEngine Analytics Plus
Te kroki poprowadzą Cię przez konfigurację funkcji logowania jednolitym dla ADSelfService Plus i Analytics Plus.
Wymagania wstępne
- Upewnij się, że serwer ADSelfService Plus jest dostępny przez połączenie HTTPS (adres URL dostępu musi być skonfigurowany jako HTTPS).
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do
Konfiguracja → Samoobsługa → Synchronizacja hasła/Jednolity dostęp → Dodaj aplikację, następnie wybierz Analytics Plus z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację Analytics Plus za pomocą paska wyszukiwania znajdującego się w lewym panelu lub opcji nawigacji alfabetycznej w prawym panelu.
- Na stronie konfiguracji Analytics Plus kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W pojawiającym się oknie skopiuj URL logowania i URL wylogowania (będą one używane w późniejszych krokach), a następnie pobierz certyfikat SSO, klikając Pobierz certyfikat X.509.
Kroki konfiguracji Analytics Plus (dostawca usług)
- Zaloguj się do Analytics Plus za pomocą danych administratora.
- W portalu Analytics Plus wybierz ikonę ustawień () w prawym górnym rogu strony.
- Wybierz SSO zewnętrzne w sekcji Zarządzanie użytkownikami.
- Na stronie SSO zewnętrznego kliknij Dodaj teraz.
- Wprowadź "ADSelfService Plus jako" Nazwa, a następnie wklej skopiowane wartości URL logowania i URL wylogowania w odpowiednich polach URL logowania dostawcy tożsamości i URL wylogowania dostawcy tożsamości w kroku 5 wymagań wstępnych.
- Prześlij plik certyfikatu X.509 pobrany w kroku 5 wymagań wstępnych do pola Klucz publiczny.
- Wybierz Zapisz
- Szczegóły IDP usługi ADSelfService Plus będą teraz wyświetlane w tabeli wraz z metadanymi. Kliknij Pobierz, a następnie skopiuj wartości EntityID i Location AssertionConsumerService z pobranego pliku metadanych. Będą one używane w późniejszych krokach.
Kroki konfiguracji ADSelfService Plus (dostawca tożsamości)
- Teraz przejdź do strony konfiguracji ADSelfService Plus Analytics Plus.
- Wprowadź Nazwę aplikacji i Opis.
- Wprowadź Nazwę domeny swojego konta Analytics Plus. Na przykład, jeśli logujesz się do Analytics Plus jako johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- W polu Przypisz polityki wybierz polityki, dla których SSO ma być włączone.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja > Samoobsługa > Konfiguracja polityki > Dodaj nową politykę.
- Wybierz kartę SAML i zaznacz Włącz jednolity dostęp.
- Wklej Lokalizację AssertionConsumerService skopiowaną w kroku 8 kroków konfiguracyjnych Analytics Plus w polu URL konsumenta asercji.
- Wklej EntityID skopiowane w kroku 8 kroków konfiguracyjnych Analytics Plus w polu ID jednostki.
- W polu Format ID nazwy wybierz format wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Niesprecyzowane jako domyślnej opcji, jeśli nie masz pewności co do formatu wartości atrybutu logowania używanego przez aplikację.
- Kliknij Dodaj aplikację.
Twoi użytkownicy powinni teraz mieć możliwość logowania się do Analytics Plus za pośrednictwem portalu ADSelfService Plus.
Uwaga: Dla Analytics Plus, SSO jest obsługiwane dla przepływów inicjowanych przez SP i IdP.