Konfiguracja SAML SSO dla Cisco Meraki
Te kroki poprowadzą Cię przez konfigurację funkcji jednolitego logowania między ADSelfService Plus a Cisco Meraki.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł / Jednolite logowanie → Dodaj aplikację, a następnie wybierz Cisco Meraki z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację Cisco Meraki, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj URL logowania, URL wylogowania i odcisk palca Sha1 .
Kroki konfiguracji Cisco Meraki (Dostawca usługi)
- Zaloguj się do Meraki używając danych administratora. (https://<subdomena>.meraki.com)
-
Przejdź do Organizacja → Ustawienia → Konfiguracja SAML.

- Wklej skopiowany URL wylogowania w Kroku 4 Przedwarunków w polu URL wylogowania SLO.
-
Wklej wartość odcisku palca SHA1 skopiowaną w Kroku 4 Przedwarunków w polu odcisku palca certyfikatu X.509 SHA1.

- Skopiuj URL konsumenta. Będziemy go potrzebować w późniejszym kroku.
- Kliknij Zapisz zmiany.
Ważne:
Upewnij się, że w Cisco Meraki rola (Organizacja > Administratorzy) jest zgodna z atrybutem działu, a nazwa użytkownika jest zgodna z atrybutem mailowym w Active Directory.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji Meraki Cisc w ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz zasady wybierz zasady, dla których SSO ma być włączone.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolite logowanie.
- Wprowadź Nazwę domeny swojego konta Cisco Meraki. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Cisco Meraki, to thinktodaytech.com jest nazwą domeny.
- Wklej URL konsumenta z Kroku 5 konfiguracji Cisco Meraki w polu URL ACS.
-
Wklej część domeny i subdomeny (jak pokazano na poniższym obrazku) URL konsumenta w polu ID jednostki.

- W polu Format ID nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie masz pewności co do formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Uwaga: Dla Meraki Cisco, jednolita rejestracja jest obsługiwana tylko dla przepływu inicjowanego przez IDP.