Konfiguracja SAML SSO dla monday.com
Te kroki pomogą Ci w skonfigurowaniu funkcji jednolitych logowań (SSO) między ADSelfService Plus a monday.com.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja > Samoobsługa > Synchronizacja haseł/Jednolity dostęp > Dodaj aplikację i wybierz monday.com z wyświetlonych aplikacji.
Uwaga
: Możesz również znaleźć aplikację monday.com w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Na stronie konfiguracji monday.com kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie pop-up, które się pojawi, skopiuj ID encji, URL logowania i pobierz certyfikat SSO klikając Pobierz certyfikat X.509.
Kroki konfiguracji Monday.com (Dostawca usługi)
- Zaloguj się do monday.com przy użyciu danych identyfikacyjnych administratora.
- Przejdź do Administracja > Bezpieczeństwo > Logowanie > Ustawienia bezpieczeństwa i uwierzytelniania.
- Kliknij Otwórz obok opcji Jednolity logowanie (SSO).
- Wybierz opcję Custom SAML 2.0.
- W polach URL SAML SSO i Wydawca dostawcy tożsamości wklej odpowiednio wartości URL logowania i ID encji, które skopiowałeś w Kroku 4 Wymagana.
- W polu Publiczny certyfikat wklej zawartość pliku certyfikat X.509, który pobrałeś w Kroku 4 Wymagana.
- Wybierz Testuj połączenie SSO, aby upewnić się, że konfiguracja SSO działa.
- Wybierz wymaganą opcję dla Polityki ograniczeń logowania.
- Kliknij Aktywuj.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji monday.com ADSelfService Plus.
- Wprowadź Nazwa aplikacji i Opis.
- Wprowadź Nazwę domeny swojego konta Peakon. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do monday.com, to thinktodaytech.com jest nazwą domeny.
- W polu Subdomena wprowadź nazwę subdomeny swojego konta monday.com. Na przykład, jeśli Twoje URL monday.com to https://xyzcorp.monday.com, to xyzcorp jest subdomeną.
- W polu Przypisz polityki wybierz polityki, dla których SSO ma być włączone.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja > Samoobsługa > Konfiguracja polityki > Dodaj nową politykę.
- Wybierz zakładkę SAML i zaznacz Włącz jednolite logowanie.
- Wprowadź ID firmy, które skopiowano w kroku 4 konfiguracji Peakon (Dostawca usług).
- W polu Format ID Nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Niesprecyzowane jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację.
- Kliknij Dodaj aplikację.
Twoi użytkownicy powinni teraz być w stanie zalogować się do monday.com za pośrednictwem ADSelfService Plus.
Uwaga: W przypadku monday.com, SSO jest obsługiwane dla przepływu inicjowanego przez SP i IDP.