Konfigurowanie SAML SSO dla Domo
Te kroki poprowadzą Cię przez proces konfiguracji funkcji jednolitego logowania między ADSelfService Plus a Domo.
Wymaganie wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja hasła / Jednolite logowanie → Dodaj aplikację, a następnie wybierz Domo z wyświetlanych aplikacji.
Uwaga:
Możesz również znaleźć aplikację Domo, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W pojawiającym się oknie skopiuj ID encji, URL logowania i pobierz certyfikat SSO, klikając Pobierz certyfikat.
Niektóre kroki konfiguracyjne dla Domo (Dostawca usług)
- Zaloguj się do Domo, używając swoich danych logowania jako administrator. (https://<subdomena>.domo.com)
-
Z rozwijanego menu na górnym panelu kliknij Administrator.

-
Przejdź do Bezpieczeństwo → Pojedyncze logowanie.

- Wklej skopiowany URL logowania z kroku 4 wymagań wstępnych w polu URL punktu końcowego dostawcy tożsamości.
- Wklej skopiowane ID encji z kroku 4 wymagań wstępnych w polu ID encji.
- Prześlij pobrany certyfikat X-509 w polu przesyłania certyfikatu.
- Przetestuj połączenie pod kątem właściwej integracji SSO.
- Możesz zapisz konfigurację.
Niektóre kroki konfiguracyjne dla ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracyjnej Domo w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których chcesz włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz pojedyncze logowanie.
- Wprowadź Nazwę domeny swojego konta Domo. Na przykład, jeśli używasz johndoe@thinktodaytech.com, aby zalogować się do Domo, to thinktodaytech.com jest nazwą domeny.
- Wprowadź identyfikator SP swojego konta DOMO w polu Identyfikator SP. (https:// <Identyfikator_SP>.domo.com)
- W polu Format ID nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Niesprecyzowany jako opcję domyślną, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanej przez aplikację
- Kliknij Dodaj aplikację
Uwaga: Dla Domo, pojedyncze logowanie jest wspierane zarówno dla przepływu inicjowanego przez SP, jak i IDP.