Konfigurowanie SAML SSO dla BambooHR
Te kroki poprowadzą Cię przez proces ustawiania funkcjonalności jednego logowania między ADSelfService Plus a BambooHR
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja Hasła/Jednolity dostęp → Dodaj aplikację, a następnie wybierz BambooHR z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację BambooHR, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- Na ekranie pop-up, który się pojawi, zanotuj wartość URL logowania.
- Pobierz plik certyfikatu, klikając link Pobierz certyfikat. Otwórz plik w edytorze tekstu i skopiuj jego zawartość.
Kroki konfiguracji BambooHR (Dostawca usługi)
- Zaloguj się teraz na swoje konto administratora BambooHR.
-
W prawym górnym rogu kliknij ikonę Aplikacje.

-
Przewiń w dół do sekcji Single Sign-On i wybierz SAMLv2.0.

-
Kliknij Zainstaluj. Zostaniesz przeniesiony na stronę Ustawienia logowania SAML Single Sign-On.

-
W polu SSO Login URL wpisz wartość URL logowania, którą zanotowałeś w Kroku 4 Wymagań wstępnych.
-
W polu x.509 Certificate wklej zawartość pliku certyfikatu (PEM), którą skopiowałeś w Kroku 5 Wymagań wstępnych.

- Kliknij Zainstaluj.
-
Teraz przejdź do Ustawienia. Zanotuj URL firmy wyświetlany pod Informacje o koncie.

Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji BambooHR w ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz zasady wybierz zasady, dla których SSO ma być włączone.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Usługa samodzielna → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz Single Sign-On.
- Wprowadź Nazwę domeny swojego konta BambooHR. Na przykład, jeśli logujesz się do BambooHR używając johndoe@bamboohr.com, to bamboohr.com jest nazwą domeny.
- W polu SP Identifier wpisz nazwę firmy, którą zanotowałeś w Kroku 8 konfiguracji BambooHR.
- W polu Format identyfikatora nazwy pole, wybierz format wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako opcję domyślną, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz móc zalogować się do BambooHR za pomocą ADSelfService Plus.
Uwaga: Dla BambooHR zarówno przepływy inicjowane przez IdP, jak i przepływy inicjowane przez SP są obsługiwane.