Konfiguracja SSO SAML dla KissFLOW
Te kroki poprowadzą Cię przez konfigurację funkcji pojedynczego logowania pomiędzy ADSelfService Plus a Kissflow
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Usługa samodzielna → Synchronizacja haseł/Pojedyncze logowanie → Dodaj aplikację, a następnie wybierz KissFLOW z wyświetlanych aplikacji.
Uwaga: Możesz również znaleźć aplikację KissFLOW, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewej kolumnie lub w opcji nawigacji alfabetycznej w prawej kolumnie.
- Kliknij szczegóły IdP w prawym górnym rogu ekranu.
- Na ekranie wyskakującym, który się pojawi, skopiuj wartości URL logowania, URL wylogowania oraz odcisk palca SHA1. Będziemy potrzebować tych wartości w późniejszych krokach.
Kroki konfiguracji KissFLOW (Dostawca usług)
- Teraz zaloguj się na swoje konto administratora KissFLOW.
- Kliknij Administrator w prawym górnym rogu.
-
Kliknij ZMIENIĆ w sekcji Preferencje.

- W Włącz SAML w oparciu o jednolity logowanie, przełącz wskaźnik na Tak.
- Wklej URL logowania, który skopiowałeś w Krok 4 wymagań wstępnych w Identifikuj URL dostawcy.
- Wklej URL wylogowania, który skopiowałeś w Krok 4 wymagań wstępnych w URL wylogowania.
- Wklej Wartość odcisku palca SHA1, którą skopiowałeś w Krok 4 wymagań wstępnych w Klucz zabezpieczeń.
- Kliknij Zapisz konfigurację.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji Kissflow w ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz zasady wybierz zasady, dla których ma być włączone SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie polityki na podstawie OU i grup dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolite logowanie.
- Wprowadź Nazwę domeny swojego konta KissFLOW. Na przykład, jeśli logujesz się do KissFLOW używając johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- W polu Format ID Nazwy wybierz format dla atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien, jaki format wartości atrybutu logowania stosuje aplikacja
-
Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz być w stanie zalogować się do Kissflow przez ADSelfService Plus.
Uwaga: Dla Kissflow, tylko przepływ zainicjowany przez SP jest obsługiwany.