Konfigurowanie SAML SSO dla Image Relay
Te kroki poprowadzą cię przez ustawienie funkcjonalności jednolitych logowań między ADSelfService Plus a Image Relay
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja Haseł/Jednolite Logowanie → Dodaj Aplikację, a następnie wybierz Image Relay z wyświetlonych aplikacji.
Uwaga: Możesz także znaleźć aplikację Image Relay, której potrzebujesz, w pasku wyszukiwania położonym w lewym panelu lub w alfabetycznej opcji nawigacji w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- Na ekranie pop-up, który się pojawi, skopiuj URL logowania i URL wylogowania oraz pobierz certyfikat SSO, klikając Pobierz certyfikat
Kroki konfiguracji Image Relay (Dostawca usług)
- Teraz, zaloguj się na swoim koncie administratora Image Relay.
- Wybierz zakładkę Ustawienia konta.
-
Wybierz Ustawienia jednolitych logowań z lewego panelu.

- W sekcji Ustawienia SAML, wklej URL logowania, który skopiowałeś w Kroku 4 wymagań wstępnych w polu URL logowania SSO.
- Wklej URL wylogowania, który skopiowałeś w Kroku 4 wymagań wstępnych w polu URL wylogowania SSO.
- W Formacie Id Nazwy upewnij się, że wybrano urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
- W polu Kontekst Authn upewnij się, że wybrano urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport.
- Kliknij Zaktualizuj certyfikat i wklej wartość certyfikatu, którą pobrałeś w Kroku 4 wymagań wstępnych, w polu tekstowym.
- Kliknij Zapisz.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji Image Relay w ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz zasady, wybierz zasady, dla których ma być włączone SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz jednolite logowanie.
- Wprowadź Nazwę domeny swojego konta Image Relay. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Image Relay, to thinktodaytech.com jest nazwą domeny.
- W polu Identyfikator SP, wpisz swoją unikalną/nazwę organizacji znajdującą się w URL logowania do Image Relay. Na przykład, jeśli twój URL logowania to thinktoday.imagrelay.com, to Identyfikator SP to thinktoday.
- W polu Format Id Nazwy, wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślone jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację.
- Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz mieć możliwość logowania się do Image Relay przez ADSelfService Plus.
Uwaga:
W przypadku Image Relay, wspierane są zarówno procesy inicjowane przez IdP, jak i przez SP.