Konfiguracja SAML SSO dla Egnyte
Te kroki poprowadzą Cię przez konfigurację funkcji logowania jednolitym dla ADSelfService Plus i Egnyte.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja Hasła/Jednolite Logowanie → Dodaj Aplikację, a następnie wybierz Egnyte z wyświetlanych aplikacji.
Uwaga:
Możesz również znaleźć aplikację Egnyte, której potrzebujesz, w pasku wyszukiwania zlokalizowanym w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie pop-up, które się pojawi, skopiuj Adres URL logowania, Identyfikator podmiotu oraz Pobierz certyfikat SSO.
Etapy konfiguracji Egnyte (Dostawca usług)
- Zaloguj się do Egnyte przy użyciu danych administratora.
- Z menu w prawym górnym rogu wybierz Ustawienia.
-
Przejdź do Bezpieczeństwo i uwierzytelnianie → Uwierzytelnianie jednolitym logowaniem.

- Wybierz SAML 2.0 z rozwijanego menu.
- W rozwijanym menu Dostawcy tożsamości wybierz CustomRedirect.
- W polu Adres URL logowania dostawcy tożsamości wprowadź adres URL logowania skopiowany w Kroku 4 Wymagania wstępne.
- W polu Identyfikator podmiotu dostawcy tożsamości wprowadź identyfikator podmiotu skopiowany w Kroku 4 Wymagania wstępne.
- Otwórz pobrany certyfikat jako plik tekstowy. Skopiuj i wklej zawartość (bez komentarzy) do pola tekstowego Certyfikat dostawcy tożsamości. (Odwołaj się do Krok 4 Wymagania wstępne).
-
W ramach domyślnego mapowania użytkowników wybierz Adres e-mail.

- Możesz włączyć specyficzną dla domeny wartość wystawcy.
- Kliknij Zapisz.
Aby włączyć SSO dla użytkowników:
- W sekcji ustawień przejdź do Użytkownicy i grupy.
- Wybierz użytkowników i kliknij szczegóły.
- W lewym panelu wybierz profil.
- W rozwijanym menu uwierzytelniania wybierz SSO.
- Wprowadź nazwę użytkownika IDP. Nazwa użytkownika IDP to nazwa profilu obecna w ADSelfService Plus.
Etapy konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji Egnyte w ADSelfService Plus
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala tworzyć zasady oparte na OU i grupach dla Twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz jednolite logowanie.
- Wprowadź Nazwę domeny swojego konta Egnyte. Na przykład, jeśli logujesz się do Egnyte używając johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
-
Wprowadź identyfikator SP swojego konta Egnyte w polu Identifikator SP.
- W polu Format identyfikatora nazwy wybierz format wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Niesprecyzowany jako opcję domyślną, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Uwaga: Dla Egnyte, pojedyncza rejestracja jest obsługiwana dla przepływu inicjowanego przez SP i IDP.