Konfigurowanie SAML SSO dla Garoon
Te kroki poprowadzą Cię przez konfigurację funkcjonalności jednolitego logowania między ADSelfService Plus a Garoon.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł/Jednolite logowanie → Dodaj aplikację, a następnie wybierz Garoon z wyświetlanych aplikacji.
Uwaga:
Możesz również znaleźć aplikację Garoon, którą potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcjach nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj URL logowania i pobierz certyfikat SSO, klikając Pobierz certyfikat.
Kroki konfiguracyjne Garoon (Dostawca usługi)
- Zaloguj się do Garoon za pomocą danych administratora.
(https://
.garoon.com/admin)
-
Przejdź do Administracja systemem → Bezpieczeństwo → Logowanie.

- Przejdź do Uwierzytelniania SAML i włącz tę opcję.
- W sekcji Uwierzytelnianie SAML wklej URL, skopiowany w Kroku 4 Przedwstępnym, w polach URL logowania i URL wylogowania
- Prześlij pobrany certyfikat w polu Wybierz certyfikat.
- Kliknij Zapisz.
Kroki konfiguracyjne ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracyjnej Garoon w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których ma być włączone SSO.
Uwaga: ADSelfService Plus pozwala tworzyć zasady oparte na OU i grupach dla Twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz Jednolity dostęp.
- Wprowadź Nazwę domeny swojego konta Garoon. Na przykład, jeśli logujesz się do Garoon za pomocą johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- Wprowadź identyfikator SP swojego konta Garoon w polu Identyfikator SP. Na przykład https://<sp_identifier>.Garoon.com
- W polu Format identyfikatora nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślone jako opcji domyślnej, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz móc zalogować się do Garoon przez ADSelfService Plus.
Uwaga: W przypadku Garoon wspierane są zarówno procesy inicjowane przez SP, jak i przez IDP.