Konfiguracja SAML SSO dla Kintone
Te kroki poprowadzą Cię przez konfigurację funkcji pojedynczego logowania między ADSelfService Plus a Kintone.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł/Pojedyncze logowanie → Dodaj aplikację, a następnie wybierz Kintone z wyświetlanych aplikacji.
Uwaga:
Możesz również znaleźć aplikację Kintone, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij s szczegóły IdP w prawym górnym rogu ekranu.
- W oknie wyskakującym, które się pojawi, skopiuj Login URL i pobierz certyfikat SSO, klikając Pobierz certyfikat.
Kroki konfiguracji Kintone (Dostawca usług)
- Zaloguj się do Kintone używając danych administratora.
(https:// <subdomena>.kintone.com/admin)
-
Przejdź do Administracja systemem → Bezpieczeństwo → Logowanie.

-
W sekcji Uwierzytelnianie SAML wklej URL skopiowany w kroku 4 Wymagania wstępne w polach Login URL oraz Log out URL

- Otwórz pobrany certyfikat jako plik tekstowy. Skopiuj i wklej zawartość do pola tekstowego certyfikatu X.509.
- Możesz zapisać konfigurację.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji Kintone w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których SSO należy włączyć.
Uwaga: ADSelfService Plus pozwala tworzyć polityki oparte na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz pojedyncze logowanie.
- Wprowadź Nazwę domeny swojego konta Kintone. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Kintone, to thinktodaytech.com jest nazwą domeny.
- Wprowadź identyfikator SP konta administratora Kintone w odpowiednim polu.(https://<SP_Identifier>.kintone.com)
- W polu Format identyfikatora nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Niesprecyzowane jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Uwaga: Dla Kintone, pojedyncze logowanie jest wspierane zarówno dla SP, jak i zainicjowanego przez IDP.