Konfigurowanie SAML SSO dla EZOfficeInventory
Te kroki poprowadzą Cię przez konfigurację funkcji jednolitego logowania między ADSelfService Plus a EZOfficeInventory.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Usługa własna → Synchronizacja haseł/Jednolite logowanie → Dodaj aplikację, a następnie wybierz EZOfficeInventory z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację EZOfficeInventory, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie wyskakującym, które się pojawi, skopiuj URL logowania i pobierz certyfikat SSO, klikając przycisk Pobierz certyfikat SSO.
Kroki konfiguracji EZOfficeInventory (Dostawca usługi)
- Zaloguj się do EZOfficeInventory przy użyciu danych administratora.
- Z rozwijanego menu w prawym górnym rogu, kliknij Ustawienia.
-
W zakładce Dodatki, przejdź do integracji SAML na dole strony.

- Sprawdź, aby włączyć SAML.
- Wklej adres URL dostawcy tożsamości w odpowiednim polu. (Zobacz Krok 4 wymagań wstępnych).
-
Otwórz pobrany certyfikat SSO jako plik tekstowy. Skopiuj i wklej jego zawartość do pola tekstowego Certyfikat dostawcy tożsamości.

- Możesz dostosować przycisk logowania.
- Sprawdź wartości atrybutów lub dodaj następujące wartości.
Imię jako “first_name”
Nazwisko jako “last_name”
i mail jako “mail”
- Aktualizuj, aby zapisać zmiany.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji EZOfficeInventory w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz polityki, wybierz polityki, dla których SSO musi być włączone.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolity dostęp.
- Wprowadź Nazwę domeny swojego konta EZOfficeInventory. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do EZOfficeInventory, wtedy thinktodaytech.com jest nazwą domeny.
- Wprowadź identyfikator SP swojego konta EZOfficeInventory w polu Identyfikator SP. Na przykład: https://<sp_identifier>.ezofficeinventory.com
- W polu Format identyfikatora nazwy, wybierz format dla wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Niesprecyzowany jako opcję domyślną, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Uwaga: Dla EZOfficeInventory obsługiwane są zarówno przepływy inicjowane przez SP, jak i IDP.