Konfigurowanie SAML SSO dla AssetSonar
Te kroki poprowadzą cię przez ustawienie funkcjonalności pojedynczego logowania (SSO) między ADSelfService Plus a AssetSonar.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja > Samoobsługa > Synchronizacja haseł / Pojedyncze logowanie > Dodaj aplikację, a następnie wybierz AssetSonar z wyświetlonych aplikacji.
Uwaga
: Możesz również znaleźć aplikację AssetSonar w pasku wyszukiwania znajdującym się w lewym panelu lub w alfabetycznej opcji nawigacji w prawym panelu.
- Na stronie konfiguracji AssetSonar kliknij IdP details w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj Login URL i pobierz certyfikat SSO, klikając Download X.509 Certificate.
Kroki konfiguracji AssetSonar (Dostawca usług)
- Zaloguj się do AssetSonar za pomocą danych administratora.
- Przejdź do Ustawienia > DODATKI i wybierz Integracja SAML.
- Wybierz Włączone, aby skonfigurować SSO oparte na SAML.
- Wklej skopiowany Login URL z Kroku 4 Wymagania wstępne w polu Identity Provider URL.
- Wprowadź zawartość X.509-Certyfikatu pobranego w Kroku 4 Wymagania wstępne w polu Certyfikat dostawcy tożsamości.
- Zachowaj wartości pól Imię, Nazwisko i Email jako first_name, last_name i email, odpowiednio.
- Kliknij AKTUALIZUJ.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji AssetSonar w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- Wprowadź Nazwę domeny swojego konta AssetSonar. Na przykład, jeśli logujesz się do AssetSonar używając johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- W polu Sub Domena wpisz nazwę subdomeny swojego konta AssetSonar. Na przykład, jeśli Twój adres URL AssetSonar to https://xyzcorp.assetsonar.com, to xyzcorp jest subdomeną.
- W polu Przypisz zasady wybierz zasady, dla których SSO ma być włączone.
Uwaga: ADSelfService Plus umożliwia tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby stworzyć zasadę, przejdź do Konfiguracja > Samoobsługa > Konfiguracja polityki > Dodaj nową politykę.
- Wybierz zakładkę SAML i zaznacz Włącz jednorazowe logowanie.
- W polu Format ID Nazwy wybierz format dla atrybutu wartości logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu atrybutu logowania używanego przez aplikację.
- Kliknij Dodaj aplikację.
Twoi użytkownicy powinni teraz móc zalogować się do AssetSonar za pośrednictwem ADSelfService Plus.
Uwaga: W przypadku AssetSonar, SSO jest obsługiwane dla przepływu inicjowanego przez SP i IDP.