Konfigurowanie SAML SSO dla ClearSlide
Te kroki poprowadzą Cię przez konfigurację funkcjonalności jednolitych logowań pomiędzy ADSelfService Plus a ClearSlide
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł/Jednolite logowanie → Dodaj aplikację, i wybierz ClearSlide z wyświetlanych aplikacji.
Uwaga: Możesz również znaleźć aplikację ClearSlide, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij szczegóły IdP w prawym górnym rogu ekranu.
- Na wyświetlonym oknie pop-up zanotuj wartości Login URL i Logout URL. i pobierz certyfikat SSO, klikając Pobierz certyfikat
Etapy konfiguracji ClearSlide (Dostawca usługi)
- Teraz zaloguj się do swojego konto administratora ClearSlide.
- Kliknij na twoją nazwę konta w lewym dolnym rogu i wybierz Moje konto.
-
W sekcji Opcje tylko dla administratora kliknij Ustawienia pojedynczego logowania.

-
W rozwijanej liście Dostawca pojedynczego logowania wybierz Dostawcę SAML 2.0.

- Wybierz opcje Automatycznie twórz konta użytkowników oraz Wymagaj pojedynczego logowania dla wszystkich użytkowników zgodnie z własnymi preferencjami.
-
Zanotuj wartość podaną w polu Custom Login URL. Ta wartość będzie służyć jako nazwa subdomeny podczas konfigurowania ClearSlide w ADSelfService Plus. Będziemy potrzebować tej wartości w późniejszym kroku.

- W polu Single Sign-Out URL wpisz wartość Logout URL, którą zapisałeś wcześniej w Kroku 4 w warunkach wstępnych.
- Przewiń w dół do sekcji Twoje konfiguracje dostawcy SAML.
-
W polach Endpoint dostawcy SAML i ID encji dostawcy SAML wprowadź wartość Login URL, którą zapisałeś wcześniej w Kroku 4 w warunkach wstępnych.

- W polu Certyfikat x509 wklej zawartość pliku certyfikatu (PEM), który skopiowałeś wcześniej w Kroku 4 w warunkach wstępnych.
- Kliknij Zapisz.
Etapy konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji ClearSlide w ADSelfService Plus.
- Wpisz Nazwa aplikacji oraz Opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla twoich domen AD. Aby utworzyć zasadę, przejdź doKonfiguracja → Samodzielna obsługa → Konfiguracja polisy → Dodaj nową polisę.
- Wybierz Włącz jednolity dostęp.
- Wprowadź Nazwę domeny swojego konta ClearSlide. Na przykład, jeśli logujesz się do ClearSlide przy użyciu johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- W polu Identyfikator SP wpisz wartość, którą zapisałeś w Krok 6 konfiguracji ClearSlide.
- W polu Format ID nazwy, wybierz format dla atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako opcję domyślną, jeśli nie masz pewności co do formatu używanego przez aplikację dla wartości atrybutu logowania
- Kliknij Dodaj aplikację.
Twoi użytkownicy powinni teraz być w stanie zalogować się do ClearSlide przez ADSelfService Plus.
Uwaga: Dla ClearSlide obsługiwane są zarówno przepływy inicjowane przez IdP, jak i przez SP.