Konfigurowanie SAML SSO dla Clarizen
Te kroki poprowadzą cię przez skonfigurowanie funkcji jednolitego logowania między ADSelfService Plus a Clarizen
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Usługa własna → Synchronizacja hasła/Single Sign On → Dodaj aplikację, a następnie wybierz Clarizen z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację Clarizen, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- Na pojawiającym się ekranie pop-up zanotuj wartości URL logowania, URL wylogowania. i pobierz plik metadanych, klikając na Pobierz metadane.
W kroki konfiguracyjne Clarizen (Dostawca usług)
- Teraz zaloguj się na swoje konto administratora Clarizen.
- Kliknij na swoje zdjęcie profilowe znajdujące się w prawym górnym rogu.
- W sekcji Profile wybierz Pełny administrator. Następnie wybierz Ustawienia.
-
Przejdź do Ustawienia globalne → Uwierzytelnianie federacyjne. Kliknij Edytuj.

- Przełącz Włącz uwierzytelnianie federacyjne w pozycję włączoną.
- Kliknij Prześlij certyfikat i wybierz plik certyfikatu (PEM), który zapisałeś w Krok 4 warunki wstępne.
- W polu URL logowania wpisz wartość URL logowania, którą skopiowałeś w Krok 4 warunki wstępne.
-
W polu URL wylogowania wpisz wartość URL wylogowania, którą skopiowałeś w Krok 4 warunki wstępne.

- Kliknij Zapisz.
- Jeszcze raz kliknij Uwierzytelnianie federacyjne: Edytuj…
-
Teraz możesz zobaczyć ustawienia, które zapisałeś, wraz z URL do logowania przez SSO wartość. Zanotuj URL. To posłuży jako wartość URL przekierowania SAML, którą musisz wprowadzić podczas konfigurowania Clarizen z ADSelfService Plus.

- Kliknij Zapisz, aby zamknąć okno.
Kroki konfiguracyjne ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracyjną Clarizen w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga:ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby stworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz pojedyncze logowanie.
- Wprowadź nazwę domeny swojego konta Clarizen. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Clarizen, to thinktodaytech.com jest nazwą domeny.
- W
Adres URL przekierowania SAML pole, wprowadź URL który skopiowałeś w Krok 11 konfiguracji Clarizen.
- W polu Format identyfikatora nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślną opcję, jeśli nie masz pewności co do formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Twoi użytkownicy powinni teraz być w stanie zalogować się do Clarizen za pośrednictwem ADSelfService Plus.
Uwaga: W przypadku Clarizen, zarówno przepływy zainicjowane przez IDP, jak i przez SP są wspierane.