Konfigurowanie OpenID SSO dla Freshservice
 
 

Konfigurowanie OpenID SSO dla Freshservice

Te kroki pokazują, jak skonfigurować funkcję jednolitego logowania (SSO) za pomocą OpenID pomiędzy ManageEngine ADSelfService Plus a Freshservice.

  • Nie zakończyć sesję przed ukończeniem konfiguracji zarówno w dostawcy tożsamości, jak i w dostawcy usług.
  • Proszę włączyć HTTPS w produkcie, aby zapewnić prawidłowe działanie jednolitych logowania.
  1. Zaloguj się do ADSelfService Plus jako administrator.
  2. Przejdź do Konfiguracja > Synchronizacja haseł/ Jednolity Login i kliknij Dodaj aplikację. Wybierz Freshservice z listy.
  3. Uwaga: Możesz również użyć paska wyszukiwania w lewym górnym rogu, aby wyszukać aplikację.
  4. Kliknij na Szczegóły IdP i wybierz zakładkę SSO (OAuth/OpenID) Connect.
  5. Skopiuj ID klienta, Klucz tajny klienta, Wydawcę, URL punktu końcowego autoryzacji, URL punktu końcowego tokenu i URL punktu końcowego użytkownika.
Skonfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji

Kroki konfiguracji Freshservice (dostawcy usług)

  1. Zaloguj się do Freshservice za pomocą danych administratora.
  2. Przejdź do Administrator → Ustawienia ogólne → Ustawienia zabezpieczeń.
  3. Wybierz Bezpieczeństwo Helpdesk.
Skonfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  • Kliknij przycisk Zmodyfikuj politykę logowania w zakładce Domyślna polityka logowania.
  • Skonfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  • Kliknij na przycisk przełączania obok Logowanie SSO.
  • Skonfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  • Wybierz OIDC lub OAuth 2.0 w sekcji IdP według wyboru, zgodnie z Twoimi preferencjami.
  • Skonfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  • Dla OIDC wypełnij następujące pola w sekcji Mapowanie informacji z IdP, używając odpowiednich szczegółów zapisanych w kroku 4 wymagań wstępnych:
  • Skonfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  • Dla OAuth 2.0 musisz wypełnić wszystkie szczegóły z poprzedniego kroku oraz pole URL informacji o użytkowniku z URL punktu końcowego użytkownika zapisanego w kroku 4 wymagań wstępnych.
  • Skonfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  • Skopiuj URL przekierowania, w sekcji Mapowanie informacji w IdP , do późniejszych kroków.
  • Konfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  • Kliknij Skonfiguruj SSO.
  • Kroki konfiguracji ADSelfService Plus (dostawca tożsamości)

    1. Powróć do strony konfiguracji Freshservice ADSelfService Plus.
    2. Wprowadź Nazwę aplikacji oraz Opis według własnych preferencji.
    3. Wprowadź Nazwę domeny swojego konta Freshservice. Na przykład, jeśli Twoja nazwa użytkownika Freshservice to johnwatts@thinktodaytech.com, to thinktodaytech.com jest Twoją nazwą domeny.
    4. Wybierz polityki z rozwijanego menu Przypisz polityki, aby zdecydować, dla kogo będą obowiązywać te ustawienia.
    5. Zaznacz pole obok Włącz OAuth/OpenID Connect w zakładce OAuth/OpenID Connect.
    6. Wprowadź URL przekierowania skopiowany w kroku 10 konfiguracji Freshservice w polu URL przekierowania logowania.
    7. Zasięgi określają poziom dostępu, jaki ma token dostępu. Zasięgi są zazwyczaj podawane w żądaniu autoryzacji, więc nie musisz ich tutaj określać. Jeśli zasięgi nie są wymienione przez Twojego dostawcę usług, musisz je dodać w tym polu.
    8. Konfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
    9. Kliknij Dodaj aplikację, aby zapisać ustawienia.
    10. URL Well-known Configuration w oknie szczegółów IdP zawiera wszystkie wartości punktów końcowych, obsługiwane zasięgi, tryby odpowiedzi, tryby uwierzytelniania klienta oraz szczegóły klienta. To jest włączane tylko po zapisaniu aplikacji w ADSelfService Plus. Możesz to przekazać swojemu dostawcy usług, jeśli zajdzie taka potrzeba.
    Przejdź do góry

    Thanks!

    Your request has been submitted to the ADSelfService Plus technical support team. Our technical support people will assist you at the earliest.

     

    Need technical assistance?

    • Enter your email ID
    • Talk to experts
    •  
       
    •  
    • By clicking 'Talk to experts' you agree to processing of personal data according to the Privacy Policy.

    © 2024, ZOHO Corp. Wszelkie prawa zastrzeżone.