Konfiguracja SAML SSO dla HostedGraphite
Te kroki poprowadzą Cię przez ustawienie funkcji jednolitych logowań pomiędzy ADSelfService Plus a HostedGraphite.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja hasła / Jednolite logowanie → Dodaj aplikację i wybierz HostedGraphite z wyświetlanych aplikacji.
Uwaga: Możesz również znaleźć aplikację HosetedGraphite, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj ID encji, URL logowania i pobierz certyfikat SSO, klikając na Pobierz certyfikat.
Kroki konfiguracji HostedGraphite (Dostawca usług)
- Zaloguj się do HostedGraphite za pomocą danych administratora i przejdź do tego linku https://www.hostedgraphite.com/app/saml/setup/.
- W sekcji Integracja SAML, wklej ID encji, skopiowane w Krok 4 wymagań wstępnych, w ID encji lub ID wystawiającego.
- W sekcji Integracja SAML, wklej URL logowania, skopiowany w Krok 4 wymagań wstępnych, w URL SSO SAML.
-
Otwórz pobrany certyfikat jako plik tekstowy. Skopiuj i wklej jego zawartość w polu tekstowym Certyfikat X.509.

- Kliknij Zapisz.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracyjnej HostedGraphite w ADSelfService Plus
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przydziel polityki wybierz polityki, dla których SSO musi być włączone.
Uwaga:ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby stworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolity logowanie.
- Wprowadź Nazwę domeny swojego konta HosetedGraphite. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do HosetedGraphite, to thinktodaytech.com jest nazwą domeny.
-
Wprowadź ID konta swojego konta HostedGraphite w polu ID SP.

- W polu Format ID nazw wybierz format wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Uwaga: Dla HostedGraphite obsługiwany jest tylko przepływ inicjowany przez IDP.