Konfiguracja SAML SSO dla Workplace
Te kroki poprowadzą Cię przez proces ustawiania funkcji jednolitego logowania między ADSelfService Plus a Workplace.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Nawiguj do Konfiguracja → Samoobsługa → Synchronizacja haseł / Jednolite logowanie → Dodaj aplikację, a następnie wybierz Workplace by Facebook z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację Workplace by Facebook w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji według alfabetu w prawym panelu.
- Kliknij link Szczegóły Idp w prawym górnym rogu ekranu.
- W wyskakującym oknie, które się pojawi, skopiuj URL logowania i pobierz certyfikat SSO, klikając przycisk Pobierz certyfikat.
Kroki konfiguracyjne WorkPlace (Dostawca usługi)
- Zaloguj się do Workplace za pomocą danych administratora.
-
Przejdź do Ustawienia → Panel zarządzania firmą.

- Wybierz Ustawienia → Ustawienia uwierzytelniania z lewego panelu.
-
W polu Uwierzytelnianie SAML wybierz tylko SSO z rozwijanego pola.

- W polach URL SAML oraz URI wydawcy SAML wpisz URL logowania skopiowany w Kroku 4 Wymagania wstępne.
- Otwórz certyfikat SSO pobrany w Kroku 4 Wymagania wstępne i wklej jego zawartość w polu Certyfikat SAML.
-
Skopiuj wartość z pola URL ACS (Assertion Consumer Service).

Kroki konfiguracyjne ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracyjnej WorkPlace ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz zasady wybierz zasady, dla których ma być włączone SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Usługa własna → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolity interfejs logowania.
- Wprowadź Nazwę domeny swojego konta Workplace by Facebook. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Workplace by Facebook, to thinktodaytech.com jest nazwą domeny.
- W polu URL przekierowania SAML wprowadź wartość URL ACS ze strony konfiguracyjnej Workplace (Zobacz Krok 7 Konfiguracji WorkPlace).
- W polu Format identyfikatora nazw wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Niespecyfikowane jako domyślnej opcji, jeśli nie masz pewności co do formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Uwaga: W przypadku Workplace obsługiwany jest tylko przepływ zainicjowany przez SP.