Konfigurowanie SAML SSO dla ManageEngine NetFlow Analyzer
Te kroki poprowadzą Cię przez konfigurację funkcjonalności logowania jednolitym (SSO) pomiędzy ADSelfService
Plus a NetFlow Analyzer.
Wymagania wstępne
- Upewnij się, że serwer ADSelfService Plus jest dostępny przez połączenie HTTPS (adres URL dostępu musi być skonfigurowany jako
HTTPS).
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do
Konfiguracja → Samoobsługa → Synchronizacja hasła/Pojedyncze logowanie → Dodaj aplikację, następnie
wybierz NetFlow Analyzer z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację NetFlow Analyzer w pasku wyszukiwania znajdującym się w lewym
panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Na stronie NetFlow Analyzer kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- Możesz skonfigurować szczegóły dostawcy tożsamości (IDP), either by uploading the metadata file or entering
the details manually.
- Przesyłanie pliku metadanych: Kliknij link Pobierz metadane IdP, aby pobrać plik
metadanych, który ma być przesłany podczas konfiguracji NetFlow Analyzer.
- Dla konfiguracji ręcznej: W oknie, które się pojawi, skopiuj Adres URL logowania
i Adres URL wylogowania (te będą używane w późniejszym kroku), a następnie pobierz certyfikat SSO,
klikając Pobierz certyfikat X.509.
Kroki konfiguracyjne NetFlow Analyzer (Dostawca usług)
- Zaloguj się do NetFlow Analyzer używając danych logowania administratora.
- W portalu NetFlow Analyzer przejdź do Ustawienia > Ustawienia ogólne > Uwierzytelnianie.
- Wybierz zakładkę SAML w sekcji Uwierzytelnianie.
- Przejdź do sekcji Szczegóły dostawcy usług i skopiuj ID jednostki oraz Adres URL
konsumenta asercji. Będą one używane w późniejszym kroku.
- Detal IdP można wprowadzić na dwa sposoby: używając pliku metadanych lub wprowadzając dane IdP ręcznie.
A. Używając pliku metadanych
- Przejdź do sekcji Szczegóły dostawcy tożsamości, a następnie wybierz radio button Prześlij plik
metadanych IdP.
- Wprowadź ADSelfService Plus jako Nazwa IdP, a następnie wybierz ID e-mail z rozwijanego menu
Format ID nazwy.
- Prześlij plik metadanych pobrany w kroku 5a Prerequisite.
- Kliknij Zapisz.
- Kliknij Przetestuj połączenie, aby przetestować połączenie.
- Kliknij Włącz SAML SSO.
B. Ręczne wprowadzanie danych IdP
- Przejdź do sekcji Szczegóły dostawcy tożsamości, a następnie wybierz radio button Skonfiguruj
informacje IDP ręcznie.
- Następnie wprowadź "ADSelfService Plus" jako nazwę aplikacji
- Wprowadź "ADSelfService Plus" jako Nazwę, a następnie wybierz ID e-mail z rozwijanego menu
Format ID nazwy.
- Wklej wartości Adres URL logowania oraz Adres URL wylogowania skopiowane w kroku 5b Prerequisite odpowiednio w pola Adres URL logowania IdP i Adres URL
wylogowania IdP.
Uwaga: Adres URL wylogowania jest opcjonalne i można je pominąć, jeśli pojedyncze wylogowanie
(automatyczne wylogowanie z ADSelfService Plus podczas wylogowywania z NetFlow Analyzer) nie jest wymagane.
- Prześlij plik certyfikatu X.509 pobrany w kroku 5b wymagań wstępnych w polu
Certyfikat IDP.
- Kliknij Zapisz.
- Kliknij Testuj połączenie, aby przetestować połączenie.
- Kliknij Włącz SAML SSO.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracyjnej ADSelfService Plus dla NetFlow Analyzer.
- Wprowadź Nazwę aplikacji i Opis.
- Wprowadź Nazwa domeny swojego konta w NetFlow Analyzer. Na przykład, jeśli logujesz się do NetFlow
Analyzer jako johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- W polu Przypisz zasady wybierz zasady, dla których SSO ma być włączone.
Uwaga: ADSelfService Plus umożliwia tworzenie zasad na podstawie OU i grup dla Twoich domen AD. Aby
utworzyć zasadę, przejdź do Konfiguracja > Samoobsługa > Konfiguracja zasad > Dodaj nową
zasadę.
- Wybierz zakładkę SAML i zaznacz Włącz Single Sign-On.
- Wklej Adres URL konsumenta asercji skopiowany w kroku 4 kroków konfiguracji NetFlow
Analyzer w polu Adres URL konsumenta asercji.
- Wklej EntityID skopiowane w kroku 4 kroków konfiguracji NetFlow Analyzer w polu
ID encji.
- W polu Format ID Nazwy wybierz format dla atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako opcję domyślną, jeśli nie jesteś pewien formatu wartości atrybutu
logowania używanego przez aplikację.
- Kliknij Dodaj aplikację.
Twoi użytkownicy powinni teraz móc zalogować się do NetFlow Analyzer za pośrednictwem portalu ADSelfService
Plus.
Uwaga: Dla NetFlow Analyzer obsługiwane są zarówno procesy inicjowane przez SP, jak i przez IDP.