Konfiguracja SAML SSO dla KiteWorks
Te kroki poprowadzą Cię przez ustawienie funkcjonalności jednolitego logowania między ADSelfService Plus a KiteWorks.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja hasła/Jednolite logowanie → Dodaj aplikację, a następnie wybierz KiteWorks z wyświetlonych aplikacji.
Uwaga:
Możesz również znaleźć aplikację KiteWorks, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj ID encji, URL logowania, URL wylogowania i pobierz certyfikat SSO, klikając Pobierz certyfikat.
Kroki konfiguracji KiteWorks (dostawca usług)
- Zaloguj się do KiteWorks używając swoich danych administratora. (https://<subdomena>.KiteWorks.com)
- W górnym panelu kliknij Aplikacje.
-
Przejdź do Uwierzytelnianie → Autoryzacja → Konfiguracja SSO

- Poniżej SAML wklej URL skopiowany w kroku 4 wymagań wstępnych, w polach ID encji, URL usługi SSO i URL usługi SLO.
-
Otwórz pobrany certyfikat jako plik tekstowy. Skopiuj i wklej jego zawartość w polu tekstowym certyfikatu RSA.

- Możesz zapisać konfigurację.
Kroki konfiguracji ADSelfService Plus (dostawca tożsamości)
- Teraz przejdź do strony konfiguracji KiteWorks w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których SSO ma być włączony.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby stworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja Zasad → Dodaj nową zasadę.
- Wybierz Włącz pojedyncze logowanie.
- Wprowadź Nazwę domeny swojego konta KiteWorks. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do KiteWorks, to thinktodaytech.com jest nazwą domeny.
- Wprowadź ID SP swojego konta KiteWorks w polu ID SP. (https:// <SP_Identifier>.kiteworks.com)
- W polu Format ID Nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Niesprecyzowany jako domyślną opcję, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Uwaga: Dla KiteWorks, pojedyncze logowanie jest obsługiwane dla przepływu rozpoczętego przez SP i IDP.