Konfiguracja SAML SSO dla DeskPro
Te kroki poprowadzą Cię przez konfigurację funkcji jednolitych logowań między ADSelfService Plus a DeskPro
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Usługa Samoobsługowa → Synchronizacja hasła/Jednolite logowanie → Dodaj aplikację, a następnie wybierz DeskPro z wyświetlonych aplikacji.
Uwaga: Możesz także znaleźć aplikację DeskPro, której potrzebujesz z paska wyszukiwania znajdującego się w lewym panelu lub opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- Na pojawiającym się ekranie pop-up skopiuj wartości URL logowania, URL wylogowania, odcisk palca Sha1 i pobierz certyfikat sso klikając Pobierz certyfikat
Kroki konfiguracji DeskPro (Dostawca Usług)
- Teraz zaloguj się na swoje konto administratora DeskPro.
-
Wybierz ADMIN znajdujący się w prawym górnym rogu strony i wybierz Strona główna administratora.

-
Wybierz Admin → CRM → Auth & SSO w lewym panelu.

- Kliknij Dodaj i wybierz Uwierzytelnianie SAML w oknie, które się otworzy.
- Sprawdź Tak w Włączone?
- Wklej URL logowania, który skopiowałeś w Krok 4 Prerequisite w polu SSO Logowanie Jednolite .
- Wklej URL wylogowania, który skopiowałeś w Krok 4 Prerequisite w polu SSO Wylogowanie Jednolite .
- Wklej URL logowania użyty w Kroku 6 w polu Adres URL metadanych wystawcy XML.
- Prześlij certyfikat SSO, który pobrałeś w Krok 4 Prerequisite wybierając Wybierz plik w polu certyfikatu x509.
- Wklej wartość odcisku palca, którą skopiowałeś w Krok 4 Prerequisite.
- Upewnij się, że pole wyboru w Podpisz żądanie uwierzytelnienia jest odznaczone.
- Upewnij się, że Format ID Nazwy to adres e-mail.
- Możesz nadać własny Tekst przycisku logowania.
- Kliknij Zainstaluj aplikację / Zapisz.
Kroki konfiguracji ADSelfService Plus (Dostawca Tożsamości)
- Teraz, przejdź do strony konfiguracji DeskPro ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których SSO musi być włączone.
Uwaga:ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową politykę.
- Wybierz Włącz jednolite logowanie.
- Wprowadź Nazwę domeny swojego konta DeskPro. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do DeskPro, to thinktodaytech.com jest nazwą domeny.
- W polu ID SP
pole wprowadź swoją unikalną/nazwę organizacji, którą znajdziesz w URL logowania do DeskPRO. Na przykład, jeśli Twój URL logowania to thinktoday.deskpro.com, to nazwa identyfikatora SP to thinktoday.
- W polu Format ID Nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie masz pewności co do formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Twoi użytkownicy powinni teraz mieć możliwość logowania się do DeskPro przez ADSelfService Plus.
Uwaga: W DeskPro zarówno przepływy inicjowane przez IdP, jak i przez SP są obsługiwane.