Konfiguracja OpenID i OAuth SSO dla Freshdesk
Te kroki pokazują, jak skonfigurować funkcjonalność jednolitych logowań (SSO) przy użyciu OpenID Connect i OAuth do Freshdesk z ManageEngine ADSelfService Plus.
- Nie
zakończ sesję przed ukończeniem konfiguracji zarówno w dostawcy tożsamości, jak i dostawcy usług.
- Proszę włączyć HTTPS w produkcie, aby zapewnić prawidłowe działanie jednolitych logowań.
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja > Synchronizacja hasła/ Jednolity dostęp i kliknij Dodaj aplikację. Wybierz Freshdesk z listy.
Uwaga: Możesz również skorzystać z paska wyszukiwania w lewym górnym rogu, aby wyszukać aplikację.
- Kliknij na Szczegóły IdP i wybierz zakładkę SSO (OAuth/OpenID Connect).
- Skopiuj ID klienta, Tajny klucz klienta, URL punktu końcowego autoryzacji, URL punktu końcowego tokenu oraz URL punktu końcowego użytkownika.
Kroki konfiguracji Freshdesk (dostawcy usług)
- Zaloguj się do Freshdesk za pomocą danych administracyjnych.
- Przejdź do Bezpieczeństwo z zakładki Administrator.
- Na stronie Bezpieczeństwo, w sekcji ustawień logowania, kliknij Edytuj konfigurację w Freshworks SSO.
- Na stronie, która się pojawi, przejdź do Bezpieczeństwo → Domyślne metody logowania.
- Kliknij na przycisk przełącznika obok Logowanie SSO.
- Wybierz OIDC lub OAuth 2.0 w sekcji IdP według własnego wyboru, zgodnie z własnymi preferencjami.
- Dla OIDC, wypełnij następujące pola, w sekcji Mapa informacji z IdP, odpowiednimi szczegółami zapisanymi w kroku 4 Prerequisites:
- ID klienta : ID klienta
- Tajny klucz klienta: Tajny klucz klienta
- Wybierz Zakresy, aby określić poziom dostępu tokenów dostępu.
- URL autoryzacji: URL punktu końcowego autoryzacji
- URL tokena dostępu: URL punktu końcowego tokenu
- Dla OAuth 2.0 będziesz musiał wypełnić wszystkie szczegóły z dwóch poprzednich kroków oraz pole URL informacji o użytkowniku wartością punktu końcowego użytkownika zapisaną w kroku 4 Prerequisites.
- Skopiuj Adres URL przekierowania, w sekcji Informacje o mapowaniu w IdP, do późniejszych kroków.
- Kliknij Skonfiguruj SSO.
Kroki konfiguracyjne ADSelfService Plus (dostawca tożsamości)
- Przełącz się z powrotem na stronę konfiguracyjną Freshdesk ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis według własnych preferencji.
- Wprowadź Nazwę domeny swojego konta Freshdesk. Na przykład, jeśli Twoja nazwa użytkownika Freshdesk to johnwatts@thinktodaytech.com, wtedy thinktodaytech.com jest Twoją nazwą domeny.
- Wybierz zasady z rozwijanego menu Przypisz zasady, aby zdecydować, dla kogo ta ustawienie będzie miało zastosowanie.
- Zaznacz pole obok Włącz OAuth/OpenID Connect w zakładce OAuth/OpenID Connect.
- Wprowadź Adres URL przekierowania skopiowany w kroku 9 konfiguracji Freshdesk w polu Adres URL przekierowania logowania.
- Zakresy określają poziom dostępu, jaki ma token dostępu. Zakresy są zazwyczaj podawane w żądaniu autoryzacji, więc nie musisz ich tutaj określać. Jeśli zakresy nie są wymienione przez dostawcę usługi, musisz je dodać w tym polu.
- Kliknij Dodaj aplikację, aby zapisać te ustawienia.
- Adres URL konfiguracji Well-known w wyskakującym oknie szczegółów IdP zawiera wszystkie wartości punktów końcowych, obsługiwane zakresy, tryby odpowiedzi, tryby uwierzytelniania klienta oraz szczegóły klienta. To jest włączone tylko po zapisaniu aplikacji w ADSelfService Plus. Możesz to przekazać swojemu dostawcy usługi, jeśli zajdzie taka potrzeba.