Konfigurowanie SAML SSO dla Freshdesk
Te kroki poprowadzą cię przez ustawienie funkcjonalności pojedynczego logowania między ADSelfService Plus
a Freshdesk
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł/Pojedyncze logowanie → Dodaj
aplikację, a następnie wybierz Freshdesk z wyświetlanych aplikacji.
Uwaga: Możesz również znaleźć aplikację Freshdesk, którą potrzebujesz, w pasku
wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj Entity ID, Login URL, Logout URL i pobierz
certyfikat, klikając Pobierz certyfikat.
Etapy konfiguracji Freshdesk (Dostawca usług)
- Zaloguj się do Freshworks za pomocą danych administratora.
(https://thinktodaytech.freshworks.com/security)
-
Przejdź do Bezpieczeństwo.
- Włącz status Jednolity logowanie.
- Wybierz SAML SSO jako Metodę logowania.
- Wklej URL skopiowany w Kroku 4 wymagań wstępnych w odpowiednich
polach Entity ID, SAML SSO URL oraz Logout URL.
- Wybierz Opcje podpisu zgodnie z wymaganiami.
- Otwórz certyfikat pobrany w Kroku 4 wymagań wstępnych w edytorze,
wklej treść certyfikatu w polu Certyfikat bezpieczeństwa.
- Kliknij Zapisz.
Etapy konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji Freshdesk dla ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz polityki wybierz polityki, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla Twoich
domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki →
Dodaj nową politykę.
- Wybierz Włącz Jednolity logowanie.
- Wprowadź Nazwę domeny swojego konta Freshdesk. Na przykład, jeśli używasz
johndoe@thinktodaytech.com do logowania się do Freshdesk, to
thinktodaytech.com jest nazwą domeny.
- Wprowadź identyfikator SP swojego konta Freshdesk w polu identyfikatora SP. Na
przykład. https://<sp_identifier>.freshdesk.com
- W polu Format ID Nazwy wybierz format dla wartości atrybutu logowania użytkownika
specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako opcję domyślną, jeśli nie
jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz móc logować się do Freshdesk za pośrednictwem ADSelfService Plus.
Uwaga: Dla Freshdesk obsługiwany jest tylko przepływ SP.