Konfiguracja SAML SSO dla BuildKite
Te kroki poprowadzą Cię przez konfigurację funkcjonalności jednolitych logowania pomiędzy ADSelfService Plus a BuildKite
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł / Jednolite logowanie → Dodaj aplikację, a następnie wybierz BuildKite z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację BuildKite w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij szczegóły IdP w prawym górnym rogu ekranu.
- Na ekranie pop-up, który się pojawi, kliknij Pobierz metadane i zapisz je.
Etapy konfiguracji BuildKite (Dostawca usługi)
- Zaloguj się do BuildKite za pomocą danych administratora.
- Przejdź do Ustawienia → Jednolity logowanie → Niestandardowy SAML
- Wybierz Konfiguruj za pomocą pliku XML z metadanymi IdP
- Prześlij plik metadanych (XML), który pobrałeś w Krok 4 Wymagane.
- Kliknij Utwórz dostawcę
- Po utworzeniu konfiguracji kliknij Wykonaj testowe logowanie
- Po pomyślnym teście logowania kliknij Włącz dostawcę.
Etapy konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz, przełącz się na stronę konfiguracji BuildKite w ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz polityki wybierz polityki, dla których ma być włączone SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Self-Service → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolity dostęp.
- Wprowadź Nazwę domeny swojego konta BuildKite. Na przykład, jeśli logujesz się do BuildKite używając johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- W polu Nazwa organizacji wprowadź nazwę organizacji swojego konta BuildKite.
- W polu Format ID użytkownika wybierz format dla atrybutu wartości logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu atrybutu logowania używanego przez aplikację.
-
Kliknij Dodaj aplikację.
Twoi użytkownicy powinni teraz móc zalogować się do BuildKite za pośrednictwem ADSelfService Plus.
Uwaga: Dla BuildKite, jednolity dostęp jest obsługiwany tylko dla inicjowanej przez SP procedury.