Konfigurowanie OpenID SSO dla PingOne
 
 

Konfigurowanie OpenID SSO dla PingOne

Te kroki pokazują, jak skonfigurować funkcjonalność jednolitych logowań (SSO) za pomocą OpenID Connect pomiędzy ManageEngine ADSelfService Plus a PingOne.

  • Nie przerywaj sesji przed zakończeniem konfiguracji zarówno w dostawcy tożsamości, jak i dostawcy usług.
  • Proszę włączyć HTTPS w produkcie, aby zapewnić prawidłowe działanie jednolitego logowania.
  1. Zaloguj się do ADSelfService Plus jako admin.
  2. Przejdź do Konfiguracja > Synchronizacja haseł / Jednolite logowanie i kliknij Dodaj aplikację. Wybierz PingOne z listy. Możesz również użyć paska wyszukiwania w lewym górnym rogu, aby wyszukać aplikację.
  3. Uwaga: Możesz również użyć paska wyszukiwania w lewym górnym rogu, aby wyszukać aplikację.
  4. Kliknij na Szczegóły IdP i wybierz zakładkę SSO (OAuth/OpenID Connect).
  5. Skopiuj ID klienta, Sekret klienta, Wydawca, URL punktu końcowego autoryzacji, URL punktu końcowego tokenu, URL punktu końcowego użytkownika oraz URL punktu końcowego kluczy.
Skonfiguruj Oauth lub OpenID Connect SSO dla aplikacji niestandardowej

Etapy konfiguracji PingOne (dostawca usług)

  1. Zaloguj się do PingOne jako administrator.
  2. Kliknij na ikonę PingOne dla klientów obok środowiska Piaskownicy użytkownika końcowego.
  3. Skonfiguruj Oauth lub OpenID Connect SSO dla aplikacji niestandardowej
  4. Przejdź do Połączenia → Dostawcy tożsamości → Dodaj dostawcę.
  5. Skonfiguruj Oauth lub OpenID Connect SSO dla aplikacji niestandardowej
  6. Wybierz OpenID Connect pod Niestandardowymi. Kliknij Dalej.
  7. Skonfiguruj Oauth lub OpenID Connect SSO dla aplikacji niestandardowej
  8. W sekcji Utwórz profil IdP wprowadź odpowiednią nazwę i opis dla ADSelfService Plus. Możesz również dostosować ikonę i przycisk logowania tutaj.
  9. Kliknij Dalej.
  10. Na stronie Konfiguracja połączeń OpenID, skopiuj URL CALLBACK, ponieważ będzie wymagany w późniejszym kroku.
  11. Wypełnij wymagane pola danymi skopiowanymi w kroku 4 wymagań wstępnych:
    • ID KLIENTA: ID klienta
    • TAJNY KLIENTA: Tajny klienta
    • WYDAWCA: Wydawca
    • URL PUNKTU KOŃCOWEGO AUTORYZACJI: URL punktu końcowego autoryzacji
    • URL PUNKTU KOŃCOWEGO TOKENU: URL punktu końcowego tokenu
    • URL PUNKTU KOŃCOWEGO UŻYTKOWNIKA: URL punktu końcowego użytkownika
    • JWKS URI: URL punktu końcowego kluczy
    Skonfiguruj Oauth lub OpenID Connect SSO dla aplikacji niestandardowej
  12. Kliknij Zapisz i kontynuuj.
  13. Na stronie Mapowanie atrybutów kliknij Zapisz i zakończ.
  14. Skonfiguruj Oauth lub OpenID Connect SSO dla aplikacji niestandardowej

Etapy konfiguracji ADSelfService Plus (dostawca tożsamości)

  1. Wróć do strony konfiguracji PingOne w ADSelfService Plus.
  2. Wprowadź Nazwę aplikacji oraz Opis według własnych preferencji.
  3. Wprowadź Nazwę domeny twojego konta PingOne. Na przykład, jeśli twoja nazwa użytkownika PingOne to johnwatts@thinktodaytech.com, to thinktodaytech.com jest twoją nazwą domeny.
  4. Wybierz polityki z rozwijanego menu Przypisz polityki, aby zdecydować, dla kogo to ustawienie będzie miało zastosowanie.
  5. Zaznacz pole obok Włącz OAuth/OpenID Connect.
  6. Wprowadź URL zwrotny, który zapisałeś w kroku 7 konfiguracji PingOne, w polu URL przekierowania logowania.
  7. Zasięgi określają poziom dostępu, jaki ma token dostępu. Zasięgi są zazwyczaj podawane w żądaniu autoryzacji, więc nie musisz ich tutaj podawać. Jeśli zasięgi nie są wymienione przez dostawcę usług, musisz je dodać w tym polu.
  8. Skonfiguruj Oauth lub OpenID Connect SSO dla aplikacji niestandardowej
  9. Kliknij Dodaj aplikację, aby zapisać te ustawienia.
  10. URL Well-known Configuration w wyskakującym oknie szczegółów IdP zawiera wszystkie wartości punktów końcowych, obsługiwane zasięgi, tryby odpowiedzi, tryby uwierzytelniania klienta i szczegóły klienta. To jest włączone tylko po zapisaniu aplikacji w ADSelfService Plus. Możesz to podać swojemu dostawcy usług, jeśli zajdzie taka potrzeba.
Przejdź do góry

Thanks!

Your request has been submitted to the ADSelfService Plus technical support team. Our technical support people will assist you at the earliest.

 

Need technical assistance?

  • Enter your email ID
  • Talk to experts
  •  
     
  •  
  • By clicking 'Talk to experts' you agree to processing of personal data according to the Privacy Policy.

© 2024, ZOHO Corp. Wszelkie prawa zastrzeżone.