Konfiguracja SAML SSO dla JitBit
Te kroki poprowadzą Cię przez ustawienia funkcjonalności jednego logowania między ADSelfService Plus a JitBit.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja hasła / Jedno logowanie → Dodaj aplikację, a następnie wybierz JitBit z wyświetlonych aplikacji.
Uwaga:
Możesz również znaleźć aplikację JitBit, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewej części ekranu lub w opcji nawigacji alfabetycznej w prawej części ekranu.
- Kliknij link Pobierz certyfikat SSO w prawym górnym rogu ekranu.
- W oknie dialogowym, które się pojawi, skopiuj URL logowania i pobierz certyfikat SSO, klikając link Pobierz certyfikat.
Etapy konfiguracji JitBit (Dostawca Usług)
- Zaloguj się do portalu JitBit za pomocą danych administratora.
-
Przejdź do Administracja → Ustawienia ogólne → Włącz SAML 2.0 logowanie jednolitym podpisem.

- W polu URL końcowy wprowadź URL logowania skopiowany w Krok 4 narzędzie wstępne.
-
Otwórz pobrany certyfikat SSO (rsacert.pem), który pobrałeś w Krok 4 narzędzie wstępne i wklej jego zawartość w polu Certyfikat X509

- Kliknij Zapisz zmiany.
Etapy konfiguracji ADSelfService Plus (Dostawca Tożsamości)
- Teraz przejdź do strony konfiguracji JitBit w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby stworzyć zasadę, przejdź do Konfiguracja → Samodzielna obsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz logowanie jednolitym podpisem.
- Wprowadź Nazwę domeny swojego konta JitBit. Na przykład, jeśli używasz johndoe@thinktodaytech.com, aby zalogować się do JitBit, to thinktodaytech.com jest nazwą domeny.
- W polu Identyfikator SP wprowadź URL pomocy Twojego konta JitBit.
Przykład: Jeśli URL pomocy Twojego JitBit to https://test.jitbit.com, to Twój identyfikator SP to test.
- W polu Format ID Nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako opcję domyślną, jeśli nie jesteś pewny formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Twoi użytkownicy powinni teraz być w stanie zalogować się do JitBit za pośrednictwem ADSelfService Plus.
Uwaga: Dla JitBit wspierane są zarówno przepływy inicjowane przez SP, jak i IDP.