Konfiguracja SAML SSO dla Honey.is
Te kroki poprowadzą Cię przez konfigurację funkcjonalności jednolitych logowań między ADSelfService Plus i Honey.is.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja hasła/Jednolite logowanie → Dodaj aplikację, a następnie wybierz Honey.is z wyświetlonych aplikacji.
Uwaga:
Możesz również znaleźć aplikację Honey.is, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewej części lub w opcji nawigacji alfabetycznej w prawej części.
- Kliknij szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj Adres URL logowania, Adres URL wylogowania i pobierz certyfikat SSO, klikając Pobierz certyfikat.
Kroki konfiguracyjne Honey.is (Dostawca usługi)
- Zaloguj się do honey.is używając swoich poświadczeń administratora.
-
W lewym dolnym rogu kliknij ikonę ustawień Konto, a następnie kliknij Administrator.

- Kliknij zakładkę SINGLE SIGN-ON.
- W polach URL ZDALNEGO LOGOWANIA i URL WYSTAWCY wklej wartość Adresu URL logowania, którą skopiowałeś w Kroku 4 wymagań wstępnych.
- W polu URL ZDALNEGO WYLOGOWANIA wklej wartość Adresu URL wylogowania, którą skopiowałeś w Kroku 4 wymagań wstępnych.
-
W polu CERTYFIKAT DOSTAWCY TOŻSAMOŚCI skopiuj i wklej zawartość pliku certyfikatu SSO, który pobrałeś w Kroku 4 wymagań wstępnych.

- Przełącz przełącznik Włącz Single Sign-On? na WŁĄCZONE.
-
Skopiuj wartości Adres URL ODBIORCY ASESJI i ID PODMIOTU. Będziemy ich potrzebować w kolejnych krokach.

- Kliknij ZAPISZ USTAWIENIA.
Kroki konfiguracyjne ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracyjnej Honey.is w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których SSO musi być włączone.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz Single Sign-On.
- Wprowadź Nazwę domeny swojego konta Honey.io. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Honey.io, to thinktodaytech.com jest nazwą domeny.
- Wklej wartości URL ACS i ID podmiotu, które skopiowałeś w Kroku 8 konfiguracji Honey.is.
- W polu Format ID użytkownika wybierz format dla wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślną opcję, jeśli nie jesteś pewien, jaki format wartości atrybutu logowania jest używany przez aplikację.
- Kliknij Dodaj aplikację
Uwaga: Dla Honey.is, logowanie jednolitym dostępem jest wspierane tylko dla inicjowanego przez IDP przepływu.