Konfigurowanie SAML SSO dla MangoApps
Te kroki poprowadzą cię przez konfigurację funkcji jednolitych logowania między ADSelfService Plus a MangoApps
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł/Jednolite logowanie → Dodaj aplikację, a następnie wybierz MangoApps z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację MangoApps, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Sz szczegóły IdP w prawym górnym rogu ekranu.
- Na ekranie pop-up, który się pojawi, zanotuj wartości Adres URL logowania, Adres URL wylogowania. i pobierz certyfikat SSO, klikając Pobierz certyfikat.
Procedury konfiguracyjne MangoApps (Dostawca usługi)
- Teraz, zaloguj się na swoje konto administratora MangoApps.
-
Przejdź do Admin → Integracja → Single Sign-On → SAML.

- Włącz opcję Zezwól na logowanie federacyjne oparte na SAML dla domeny.
- W polach Adres URL wydawcy i Końcówka SAML 2.0 (HTTPS) wprowadź wartość Adresu URL logowania, którą zapisałeś w Krok 4 wymagań wstępnych.
- W polu Adres URL wylogowania zdalnego wprowadź Wartość adresu URL wylogowania, którą zapisałeś w Krok 4 wymagań wstępnych.
- W polu Certyfikat X.509 wklej zawartość, którą skopiowałeś w Krok 6 wymagań wstępnych.
- Kliknij Zapisz ustawienia.
Procedury konfiguracyjne ADSelfService Plus (Dostawca tożsamości)
- Teraz, przełącz się na stronę konfiguracyjną MangoApps ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz polityki wybierz polityki, dla których musi być włączone SSO.
Uwaga: ADSelfService Plus umożliwia tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz Single Sign-On.
- Wprowadź Nazwę domeny swojego konta MangoApps. Na przykład, jeśli używasz johndoe@thinktodaytech.com, aby zalogować się do MangoApps, to thinktodaytech.com jest nazwą domeny.
- W polu Identyfikator SP, wprowadź nazwę domeny w adresie URL. Na przykład, jeśli adres URL MangoApps to http://thinktodaytech.mangoapps.com, to thinktodaytech jest identyfikatorem SP.
- W polu Format identyfikatora nazw, wybierz format wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Niesprecyzowany jako opcję domyślną, jeśli nie jesteś pewien, jaki format wartości atrybutu logowania jest używany przez aplikację
- Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz mieć możliwość logowania się do MangoApps przez ADSelfService Plus.
Uwaga: Dla MangoApps wsparcie ma zarówno przepływy inicjowane przez IdP, jak i przepływy inicjowane przez SP.