Konfiguracja SAML SSO dla BigPanda
Te kroki poprowadzą Cię przez ustawienie funkcji jednolitego logowania między ADSelfService Plus a BigPanda.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja haseł / Jednolite logowanie → Dodaj aplikację, a następnie wybierz BigPanda z wyświetlonych aplikacji.
Uwaga:
Możesz również znaleźć aplikację BigPanda, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj adres URL logowania i pobierz certyfikat SSO, klikając Pobierz certyfikat.

Etapy konfiguracji BigPanda (Dostawca usług)
- Zaloguj się do BigPanda używając danych administratora.
- Przejdź do Ustawienia → Jednolity dostęp.

- Wybierz Okta jako IDP.

- Wklej adres URL, skopiowany w kroku 5 Wymagań wstępnych, w polach Adres URL logowania i ID jednostki.
- Otwórz pobrany certyfikat jako plik tekstowy. Skopiuj i wklej zawartość do pola tekstowego Certyfikat X.509.
- Teraz kliknij Wyloguj się i Walidacja, aby zakończyć konfigurację SSO.
- Po zweryfikowaniu, SSO zostanie włączone dla Twojego konta.
Etapy konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji BigPanda w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus umożliwia tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz jednolity dostęp.
- Wprowadź Nazwę domeny swojego konta BigPanda. Na przykład, jeśli używasz johndoe@bigpanda.com do logowania się do BigPanda, wówczas bigpanda.com jest nazwą domeny.
- Wprowadź Identifikator SP BigPanda w odpowiednim polu.

- W polu Format ID Nazwy wybierz format dla wartości atrybutu logowania użytkownika, specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację.
- Kliknij Dodaj aplikację
Uwaga: Dla BigPanda jednolity dostęp jest wspierany dla przepływu inicjowanego przez SP i IDP.