Konfigurowanie SAML SSO dla Desk
Te kroki poprowadzą Cię przez ustawienie funkcjonalności jednolitych logowań między ADSelfService Plus a Desk.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja hasła/Single Sign On → Dodaj aplikację, i wybierz Desk z wyświetlonych aplikacji.
Uwaga:
Możesz również znaleźć aplikację Desk, której potrzebujesz, z paska wyszukiwania znajdującego się w lewym panelu lub z opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie pop-up, które się pojawi, skopiuj URL logowania , URL wylogowania oraz SHA1 FingerPrint.
Kroki konfiguracji Desk (Dostawca usługi)
- Zaloguj się do Desk za pomocą danych administratora.
(https://testsso.desk.com/login/new)
-
Przejdź do Menu → Administrator → Ustawienia → Jednolita rejestracja.

- Włącz SAML SSO.
-
Wklej URL, skopiowany w Kroku 4 wymagań wstępnych, w Nazwa usługi uwierzytelniania, Zdalny URL logowania , Zdalny URL wylogowania oraz Odcisk certyfikatu w odpowiednich polach.

- Kliknij Zapisz.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracyjnej Desk w ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przydziel polityki, wybierz polityki, dla których ma być włączony SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU oraz grupach dla twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Usługa własna → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolitą rejestrację.
- Wprowadź Nazwę domeny swojego konta Desk. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Desk, to thinktodaytech.com jest nazwą domeny.
- Wprowadź identyfikator SP swojego konta Desk w polu Identyfikator SP. Na przykład: https://<SP_Identifier>.desk.com
- W polu Format identyfikatora, wybierz format dla atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Niesprecyzowane jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Uwaga: Dla Desk obsługiwane są zarówno przepływy inicjowane przez SP, jak i IDP.