Konfiguracja OpenID i uwierzytelniania OAuth SSO dla Freshdesk
 
 

Konfiguracja OpenID i OAuth SSO dla Freshdesk

Te kroki pokazują, jak skonfigurować funkcjonalność jednolitych logowań (SSO) przy użyciu OpenID Connect i OAuth do Freshdesk z ManageEngine ADSelfService Plus.

  • Nie zakończ sesję przed ukończeniem konfiguracji zarówno w dostawcy tożsamości, jak i dostawcy usług.
  • Proszę włączyć HTTPS w produkcie, aby zapewnić prawidłowe działanie jednolitych logowań.
  1. Zaloguj się do ADSelfService Plus jako administrator.
  2. Przejdź do Konfiguracja > Synchronizacja hasła/ Jednolity dostęp i kliknij Dodaj aplikację. Wybierz Freshdesk z listy.
  3. Uwaga: Możesz również skorzystać z paska wyszukiwania w lewym górnym rogu, aby wyszukać aplikację.
  4. Kliknij na Szczegóły IdP i wybierz zakładkę SSO (OAuth/OpenID Connect).
  5. Skopiuj ID klienta, Tajny klucz klienta, URL punktu końcowego autoryzacji, URL punktu końcowego tokenu oraz URL punktu końcowego użytkownika.
Konfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji

Kroki konfiguracji Freshdesk (dostawcy usług)

  1. Zaloguj się do Freshdesk za pomocą danych administracyjnych.
  2. Przejdź do Bezpieczeństwo z zakładki Administrator.
  3. Konfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  4. Na stronie Bezpieczeństwo, w sekcji ustawień logowania, kliknij Edytuj konfigurację w Freshworks SSO.
  5. Konfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  6. Na stronie, która się pojawi, przejdź do Bezpieczeństwo → Domyślne metody logowania.
  7. Konfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  8. Kliknij na przycisk przełącznika obok Logowanie SSO.
  9. Konfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  10. Wybierz OIDC lub OAuth 2.0 w sekcji IdP według własnego wyboru, zgodnie z własnymi preferencjami.
  11. Konfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  12. Dla OIDC, wypełnij następujące pola, w sekcji Mapa informacji z IdP, odpowiednimi szczegółami zapisanymi w kroku 4 Prerequisites:
  13. Konfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
    • ID klienta : ID klienta
    • Tajny klucz klienta: Tajny klucz klienta
    • Wybierz Zakresy, aby określić poziom dostępu tokenów dostępu.
    • URL autoryzacji: URL punktu końcowego autoryzacji
    • URL tokena dostępu: URL punktu końcowego tokenu
  14. Dla OAuth 2.0 będziesz musiał wypełnić wszystkie szczegóły z dwóch poprzednich kroków oraz pole URL informacji o użytkowniku wartością punktu końcowego użytkownika zapisaną w kroku 4 Prerequisites.
  15. Skonfiguruj Oauth lub OpenID Connect SSO dla aplikacji niestandardowej
  16. Skopiuj Adres URL przekierowania, w sekcji Informacje o mapowaniu w IdP, do późniejszych kroków.
  17. Skonfiguruj Oauth lub OpenID Connect SSO dla aplikacji niestandardowej
  18. Kliknij Skonfiguruj SSO.

Kroki konfiguracyjne ADSelfService Plus (dostawca tożsamości)

  1. Przełącz się z powrotem na stronę konfiguracyjną Freshdesk ADSelfService Plus.
  2. Wprowadź Nazwę aplikacji oraz Opis według własnych preferencji.
  3. Wprowadź Nazwę domeny swojego konta Freshdesk. Na przykład, jeśli Twoja nazwa użytkownika Freshdesk to johnwatts@thinktodaytech.com, wtedy thinktodaytech.com jest Twoją nazwą domeny.
  4. Wybierz zasady z rozwijanego menu Przypisz zasady, aby zdecydować, dla kogo ta ustawienie będzie miało zastosowanie.
  5. Zaznacz pole obok Włącz OAuth/OpenID Connect w zakładce OAuth/OpenID Connect.
  6. Wprowadź Adres URL przekierowania skopiowany w kroku 9 konfiguracji Freshdesk w polu Adres URL przekierowania logowania.
  7. Zakresy określają poziom dostępu, jaki ma token dostępu. Zakresy są zazwyczaj podawane w żądaniu autoryzacji, więc nie musisz ich tutaj określać. Jeśli zakresy nie są wymienione przez dostawcę usługi, musisz je dodać w tym polu.
  8. Skonfiguruj Oauth lub OpenID Connect SSO dla aplikacji niestandardowej
  9. Kliknij Dodaj aplikację, aby zapisać te ustawienia.
  10. Adres URL konfiguracji Well-known w wyskakującym oknie szczegółów IdP zawiera wszystkie wartości punktów końcowych, obsługiwane zakresy, tryby odpowiedzi, tryby uwierzytelniania klienta oraz szczegóły klienta. To jest włączone tylko po zapisaniu aplikacji w ADSelfService Plus. Możesz to przekazać swojemu dostawcy usługi, jeśli zajdzie taka potrzeba.
Idź na górę

Thanks!

Your request has been submitted to the ADSelfService Plus technical support team. Our technical support people will assist you at the earliest.

 

Need technical assistance?

  • Enter your email ID
  • Talk to experts
  •  
     
  •  
  • By clicking 'Talk to experts' you agree to processing of personal data according to the Privacy Policy.

© 2024, ZOHO Corp. Wszelkie prawa zastrzeżone.