Konfiguracja SAML SSO dla Bamboo
Te kroki pomogą Ci skonfigurować funkcjonalność jednolitego logowania pomiędzy ADSelfService Plus a Bamboo.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja hasła / Jednolite logowanie → Dodaj aplikację, a następnie wybierz Bamboo z wyświetlonych aplikacji.
Uwaga:
Możesz również znaleźć aplikację Bamboo, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij IdP szczegóły w prawym górnym rogu ekranu.
- W wyskakującym oknie, które się pojawi, pobierz metadane, klikając na Pobierz metadane.
Kroki konfiguracyjne dla Bamboo (Dostawca usługi)
- Zaloguj się do Bamboo za pomocą danych administratora.
-
Aby dodać SAML SSO jako dodatek
- Przejdź do Ustawienia
- W sekcji Dodatki wybierz Znajdź nowe dodatki
- Wyszukaj SAML SSO
- Zainstaluj wtyczkę
-
Po udanej instalacji przejdź do obszaru Ustawienia->System.

-
Wybierz Konfiguracja SAML i podaj tekst przycisku logowania.

-
Otwórz pobrane metadane jako plik tekstowy. Skopiuj i wklej zawartość w polu XML dostawcy tożsamości.

- Możesz zapisz konfigurację.
- Skopiuj url SAML Endpoint i ID encji SP.
Kroki konfiguracyjne dla ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracyjnej ADSelfService Plus’ Bamboo.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz polityki wybierz polityki, dla których należy włączyć SSO.
Uwaga:ADSelfService Plus umożliwia tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Self-Service → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolite logowanie.
- Wprowadź Nazwę domeny swojego konta Bamboo. Na przykład, jeśli używasz johndoe@bamboo.com, aby zalogować się do Bamboo, to bamboo.com jest nazwą domeny.
- Wklej url SAML Endpoint serwera Bamboo, skopiowany w kroku 7 dostawcy usługi, w polu URL ACS
- Wklej wartość ID encji SP serwera Bamboo, skopiowaną w kroku 7 dostawcy usługi, w polu ID encji
- W polu Format ID użytkownika wybierz format dla atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Niesprecyzowane jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Uwaga: Dla Bamboo, obsługiwane jest jednolita autoryzacja dla przepływu zainicjowanego przez SP i IDP.