Konfiguracja SSO SAML dla FreshService
Te kroki poprowadzą Cię przez proces ustawienia funkcjonalności jednolitego logowania między ADSelfService Plus a FreshService.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł/Jednolite logowanie → Dodaj aplikację, a następnie wybierz FreshService z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć potrzebną aplikację FreshService w pasku wyszukiwania znajdującym się w lewym panelu lub w opcjach nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie pop-up, które się pojawi, skopiuj Entity ID, Login URL, Logout URL i pobierz certyfikat klikając Pobierz certyfikat.
Kroki konfiguracji FreshService (Dostawcy usług)
- Zaloguj się do Freshworks za pomocą danych administratora.
(https://thinktodaytech.freshworks.com/security)
-
Przejdź do Bezpieczeństwo.

- Włącz status Logowania jednolitym.
- Wybierz SAML SSO jako Methode logowania.
- Wklej URL skopiowany w Krok 4 Przed wymogiem do pól Entity ID, SAML SSO URL i Logout URL.
- Wybierz Opcje podpisywania zgodnie z wymaganiami.
- Otwórz certyfikat pobrany w Krok 4 Przed wymogiem w edytorze, wklej zawartość certyfikatu do pola Certyfikat bezpieczeństwa.
- Kliknij Zapisz.
Kroki konfiguracji ADSelfService Plus (Dostawcy tożsamości)
- Teraz przełącz się na stronę konfiguracji FreshService ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga:ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla twoich domen AD. Aby stworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz Logowanie jednolitym.
- Wprowadź Nazwę domeny swojego konta FreshService. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do FreshService, to thinktodaytech.com jest nazwą domeny.
- Wprowadź identyfikator SP swojego konta FreshService w polu Identyfikator SP. Na przykład: https://<sp_identifier>.freshservice.com
- W polu Format identyfikatora Nazwy wybierz format wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako opcję domyślną, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz być w stanie zalogować się do FreshService przez ADSelfService Plus.
Uwaga: Dla FreshService wspierany jest tylko przepływ SP.