Konfigurowanie SAML SSO dla ManageEngine Device Control Plus
 
 

Konfigurowanie SAML SSO dla ManageEngine Device Control Plus

Następujące kroki pomogą Ci włączyć jednolity system logowania (SSO) do Device Control Plus z ADSelfService Plus.

  1. Upewnij się, że serwer ADSelfService Plus jest dostępny przez połączenie HTTPS (adres URL dostępu musi być skonfigurowany jako HTTPS).
  2. Zaloguj się do ADSelfService Plus jako administrator.
  3. Przejdź do Konfiguracja > Samoobsługa > Synchronizacja hasła/Jednolity dostęp > Dodaj aplikację, a następnie wybierz Device Control Plus z wyświetlonych aplikacji.
  4. Uwaga: Możesz również znaleźć Device Control Plus w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.

  5. Na stronie konfiguracji Device Control Plus, kliknij Szczegóły IdP w prawym górnym rogu ekranu. Pojawi się okienko.
  6. Możesz skonfigurować dane dostawcy tożsamości, przesyłając plik metadanych lub wpisując dane ręcznie.
    • Przesyłanie pliku metadanych: Kliknij link Pobierz metadane IdP, aby pobrać plik metadanych, który ma być przesłany podczas konfiguracji Device Control Plus.
    • Do konfiguracji ręcznej: Skopiuj URL logowania, który będzie używany podczas konfiguracji Device Control Plus. Kliknij link Pobierz certyfikat X.509, aby pobrać certyfikat SSO.
Konfiguracja SAML SSO dla ManageEngine Device Control Plus

Kroki konfiguracji Device Control Plus (dostawca usług)

  1. Zaloguj się do Device Control Plus za pomocą danych administratora.
  2. Przejdź do Admin > Uwierzytelnianie SAML.
  3. Konfiguracja SAML SSO dla ManageEngine Device Control Plus
  4. Skopiuj wartości ID encji oraz URL konsumenta asercji z sekcji Szczegóły dostawcy usług; będą one używane później.
  5. Konfiguracja SAML SSO dla ManageEngine Device Control Plus
  6. Wybierz Inne z rozwijanego menu Wybierz IdP, wprowadź nazwę dla ADSelfService Plus (na przykład ADSSP) w polu Nazwa IdP, a następnie wybierz ID Nazwy do mapowania użytkowników z ADSelfService Plus z Device Control Plus. Nazwa użytkownika to domyślna opcja.
  7. W sekcji Szczegóły dostawcy tożsamości możesz albo przesłać plik metadanych IdP, albo skonfigurować informacje IdP za pomocą certyfikatu.
  8. Kliknij Zapisz.

Procedura konfigurowania ADSelfService Plus (dostawca tożsamości)

  1. Przełącz się na stronę konfiguracyjną Device Control Plus w ADSelfService Plus.
  2. Konfiguracja SAML SSO dla ManageEngine Device Control Plus
  3. Wprowadź Nazwę aplikacji oraz Opis.
  4. Wprowadź Nazwę domeny swojego konta Device Control Plus. Na przykład, jeśli używasz admin@examplecompany.com do logowania się do Device Control Plus, wtedy examplecompany.com to nazwa domeny.
  5. W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
  6. Uwaga: ADSelfService Plus umożliwia tworzenie zasad opartych na OU i grupach dla twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja > Self-Service > Konfiguracja zasad > Dodaj nową zasadę.

  7. Kliknij kartę SAML i zaznacz pole Włącz pojedyncze logowanie.
  8. W polu URL konsumenta asercji wprowadź URL konsumenta asercji skopiowany w kroku 3 sekcji konfiguracji Device Control Plus.
  9. W polu ID encji wprowadź wartość ID encji skopiowaną w kroku 3 sekcji konfiguracji Device Control Plus.
  10. W polu formatu ID nazwy wybierz format dla atrybutu logowania użytkownika specyficzny dla aplikacji.
  11. Uwaga: Użyj Niesprecyzowanej jako domyślnej opcji, jeśli nie jesteś pewien formatu atrybutu logowania używanego przez aplikację.

  12. Kliknij Dodaj aplikację.

Twoi użytkownicy powinni teraz móc zalogować się do Device Control Plus za pośrednictwem portalu ADSelfService Plus.

Uwaga: Dla Device Control Plus wspierane są zarówno przepływy inicjowane przez SP, jak i przez IdP.

Idź do góry

Thanks!

Your request has been submitted to the ADSelfService Plus technical support team. Our technical support people will assist you at the earliest.

 

Need technical assistance?

  • Enter your email ID
  • Talk to experts
  •  
     
  •  
  • By clicking 'Talk to experts' you agree to processing of personal data according to the Privacy Policy.

© 2024, ZOHO Corp. Wszelkie prawa zastrzeżone.