Konfigurowanie SAML SSO dla CakeHR
Te kroki poprowadzą Cię przez konfigurację funkcji logowania jednolitym dostępem między ADSelfService Plus a CakeHR.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Usługa samodzielna → Synchronizacja haseł/Logowanie jednolitym dostępem → Dodaj aplikację i wybierz CakeHR z wyświetlanych aplikacji.
Uwaga:
Możesz również znaleźć aplikację CakeHR, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj URL logowania oraz odcisk SHA1 Pobierz certyfikat.
Kroki konfiguracji CakeHR (Dostawca usługi)
- Zaloguj się do konta CakeHR za pomocą danych administratora.
-
Przejdź do Profil → Ustawienia → Integracja → SAML SSO

- Wprowadź ID jednostki (cake.hr)
- Wklej URL logowania, skopiowany w Krok 4 wymagań wstępnych, w polu Uwierzelnianie.
-
Wklej odcisk, skopiowany w Krok 4 wymagań wstępnych, w polu Odcisk.

- Kliknij Zapisz..
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji CakeHR w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz polityki wybierz polityki, dla których SSO ma zostać włączone.
Uwaga: ADSelfService Plus pozwala tworzyć polityki oparte na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolity dostęp (Single Sign-On).
- Wprowadź Nazwę domeny swojego konta CakeHR. Na przykład, jeśli logujesz się do CakeHR używając johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- Wprowadź nazwę identyfikatora SP swojego portalu CakeHR w polu Identyfikator SP. Na przykład: https://<sp_identifier>.cake.hr
- W polu Format identyfikatora użytkownika wybierz format wartości atrybutu logowania specyficznego dla aplikacji.
Uwaga: Użyj Niesprecyzowany jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Zapisz.
Uwaga: Dla CakeHR jednolity dostęp jest obsługiwany zarówno w przepływie inicjowanym przez IDP, jak i w przepływie inicjowanym przez SP.