Konfigurowanie SAML SSO dla Line Works
Te kroki przeprowadzą Cię przez konfigurację funkcji jednolitych logowań pomiędzy ADSelfService Plus a Line Works.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do
Konfiguracja → Samoobsługa → Synchronizacja hasła/Jednolity dostęp → Dodaj aplikację, a następnie wybierz Line Works z wyświetlonych aplikacji.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj URL logowania i URL wylogowania. Kliknij również Pobierz certyfikat i zapisz plik.
Kroki konfiguracji Line Works (Dostawca usług)
- Przejdź do konsoli administracyjnej Line Works. Kliknij ikonę ustawienia podstawowe.
- Przejdź do sekcji Zarządzanie informacjami o firmie. Zrób notatkę o nazwie domeny z pola Informacje o domenie.

- Teraz przełącz się do konsoli dewelopera Line Works. Przejdź do sekcji SSO i wybierz SAML jako typ SSO.
- W polach URL logowania do sieci, URL logowania do powłoki i URL logowania do aplikacji wklej URL logowania, który skopiowałeś w kroku 4 wymaganym.
- W polu URL wylogowania wklej URL wylogowania, który skopiowałeś w kroku 4 wymaganym.
- W polu Plik certyfikatu prześlij plik certyfikatu X509, który zapisałeś w kroku 4 wymaganym. Kliknij Zastosuj i Potwierdź.

Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracyjną Line Works ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz polityki wybierz polityki, dla których SSO musi być włączone.
Uwaga: ADSelfService Plus umożliwia tworzenie polityk opartych na OU i grupach dla twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz Jednolity dostęp.
- Wprowadź Nazwę domeny swojego konta Line Works. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Line Works, to thinktodaytech.com jest nazwą domeny.
- W polu URL przekierowania SAML wprowadź URL logowania użytkownika końcowego do Line Works.
- W polu Format identyfikatora Nazwy wybierz format wartości atrybutu logowania użytkownika, specyficzny dla aplikacji.
Uwaga: Użyj Niesprecyzowany jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Uwaga: Dla Line Works obsługiwany jest tylko przepływ zainicjowany przez SP.