Konfiguracja SAML SSO dla Humanity
Te kroki poprowadzą Cię przez ustawienie funkcji jednolitego logowania między ADSelfService Plus a Humanity.
Wymagana konfiguracja
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja haseł/Jednolite logowanie → Dodaj aplikację i wybierzHumanity z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację Humanity, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj URL logowania, URL wylogowania i pobierz certyfikat SSO, klikając link Pobierz certyfikat.
Kroki konfiguracji Humanity (Usługa)
- Zaloguj się do Humanity za pomocą danych logowania administratora.
- Nawiguj do Ustawienia → Integracja → Jednolity dostęp.
- Włącz SAML
- Wklej URL, skopiowany w Kroku 4 Wymagania wstępne, w pola URL podmiotu i URL wylogowania zdalnego.
- Otwórz pobrany certyfikat jako plik tekstowy. Skopiuj i wklej jego zawartość w pole tekstowe Certyfikat X.509.
- Kliknij Zapisz.
- Skopiuj URL logowania SAML, będziemy go potrzebować w późniejszych krokach.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji Humanity w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz jednolity dostęp.
- Wprowadź Nazwę domeny swojego konta Humanity. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Humanity, to thinktodaytech.com jest nazwą domeny.
- Wprowadź URL przekierowania SAML, który zapisałeś w Kroku 7 konfiguracji Humanity.
- W polu Format ID nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację.
- Kliknij Dodaj aplikację
Uwaga: Dla Humanity obsługiwane są zarówno przepływy inicjowane przez SP, jak i IDP.