Konfigurowanie SAML SSO dla FlatterFiles
Te kroki pomogą Ci skonfigurować funkcjonalność single sign-on między ADSelfService Plus a FlatterFiles.
Wymóg wstępny
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Usługa własna → Synchronizacja hasła/Single Sign On → Dodaj aplikację, a następnie wybierz FlatterFiles z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację FlatterFiles, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie pop-up, które się pojawi, skopiuj URL logowania i pobierz certyfikat SSO klikając na link Pobierz certyfikat.
Kroki konfiguracji FlatterFiles (Dostawca usług)
- Zaloguj się do portalu FlatterFiles używając poświadczeń administratora.
- Przejdź do Panelu → Ustawienia → Firma
-
Zaznacz pole obok Użyj autoryzacji saml2.0 i kliknij przycisk Skonfiguruj SAML.

- W polu URL dostawcy tożsamości wpisz URL logowania skopiowany w Kroku 4 wymagań wstępnych.
-
Otwórz pobrany certyfikat SSO (rsacert.pem) w Kroku 4 wymagań wstępnych i wklej jego zawartość w polu Certyfikat dostawcy tożsamości.

- Kliknij Aktualizuj, aby zakończyć konfigurację.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji FlatterFiles w ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz polityki wybierz polityki, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupie dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolity dostęp.
- Wprowadź Nazwę domeny swojego konta FlatterFiles. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do FlatterFiles, to thinktodaytech.com jest nazwą domeny.
- W polu Format ID Nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Niesprecyzowane jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację.
- Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz być w stanie zalogować się do FlatterFiles za pośrednictwem ADSelfService Plus.
Uwaga: Dla FlatterFiles wspierany jest tylko przepływ inicjowany przez SP.