Konfiguracja SAML SSO dla ManageEngine Network Configuration Manager
Te kroki poprowadzą Cię przez konfigurację funkcji jednolitego logowania (SSO) między ADSelfService Plus a
Network Configuration Manager.
Wymagania wstępne
- Upewnij się, że serwer ADSelfService Plus może być dostępny przez połączenie HTTPS (adres URL dostępu musi być skonfigurowany jako
HTTPS).
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja Hasła/Jednolita Obsługa Logowania → Dodaj
Aplikację, a następnie wybierz Network Configuration Manager z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację Network Configuration Manager za pomocą paska wyszukiwania
znajdującego się w lewym panelu lub opcji nawigacji alfabetycznej w prawym panelu.
- Na stronie Network Configuration Manager kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- Możesz skonfigurować szczegóły dostawcy tożsamości (IDP) poprzez przesłanie pliku metadanych lub ręczne
wprowadzenie szczegółów.
- Przesyłanie pliku metadanych: Kliknij link Pobierz metadane IdP, aby pobrać plik
metadanych do przesłania podczas konfiguracji Network Configuration Manager.
- Dla manualnej konfiguracji: W oknie, które się pojawi, skopiuj URL logowania i
URL wylogowania, a następnie pobierz certyfikat SSO, klikając Pobierz certyfikat X.509.
Kroki konfiguracji Network Configuration Manager (Dostawca Usług)
- Zaloguj się do Network Configuration Manager używając danych administratora.
- W portalu Network Configuration Manager przejdź do Ustawienia > Uwierzytelnianie > SAML.
- W sekcji Szczegóły Dostawcy Usług skopiuj ID encji i URL Konsumenta Asercji. Będą
one użyte w późniejszym etapie.
- Szczegóły IdP można wprowadzić na dwa sposoby: korzystając z pliku metadanych lub ręcznie wpisując szczegóły
IdP.
A. Korzystając z pliku metadanych
- Przejdź do sekcji Szczegóły Dostawcy Tożsamości, a następnie wybierz radio button Prześlij plik
metadanych IdP.
- Wpisz ADSelfService Plus jako Nazwę IdP, a następnie wybierz Adres email z rozwijanej listy
Format ID Nazwy.
- Prześlij plik metadanych pobrany w kroku 5a Wymagań wstępnych.
- Kliknij Zapisz.
- Kliknij Testuj połączenie, aby przetestować połączenie.
- Kliknij Włącz SAML SSO.
B. Ręczne wprowadzanie szczegółów IdP
- Przejdź do sekcji Szczegóły Dostawcy Tożsamości, a następnie wybierz radio button Ręcznie skonfiguruj
informacje IDP.
- Wpisz "ADSelfService Plus" jako Nazwa, a następnie wybierz Adres email z rozwijanej listy
Format ID Nazwy.
- Wklej wartości URL logowania i URL wylogowania, skopiowane w kroku 5b
Wymagań wstępnych, w odpowiednich polach URL logowania IdP i URL wylogowania IdP.
Uwaga: URL wylogowania
jest opcjonalne i można je pominąć, jeśli pojedyncze wylogowanie (automatyczne wylogowanie z
ADSelfService Plus podczas wylogowywania się z Network Configuration Managera) nie jest wymagane.
- Załaduj plik certyfikatu X.509, który został pobrany w kroku 5b wymagań
wstępnych, w polu Certyfikat IDP.
- Kliknij Zapisz.
- Kliknij Testuj połączenie, aby przetestować połączenie.
- Kliknij Włącz SAML SSO.
Kroki konfiguracyjne ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracyjnej Network Configuration Managera ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- Wprowadź Nazwę domeny swojego konta Network Configuration Manager. Na przykład, jeśli logujesz się do
Network Configuration Manager przy użyciu johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na jednostkach organizacyjnych i grupach
dla Twoich domen AD. Aby stworzyć zasadę, przejdź do Konfiguracja > Samoobsługa > Konfiguracja zasad
> Dodaj nową zasadę.
- Wybierz kartę SAML i zaznacz Włącz pojedyncze logowanie.
- Wklej Lokalizację usługi konsumenckiej asercji skopiowaną w kroku 3 kroków
konfiguracyjnych Network Configuration Managera w polu URL konsumenta asercji.
- Wklej EntityID skopiowane w kroku 3 kroków konfiguracyjnych Network Configuration
Managera w polu ID podmiotu.
- W polu Format identyfikatora nazwy wybierz format dla atrybutu logowania użytkownika specyficzny dla
aplikacji.
Uwaga: Użyj Niesprecyzowane jako opcję domyślną, jeśli nie jesteś pewien formatu atrybutu
logowania używanego przez aplikację.
- Kliknij Dodaj aplikację.
Twoi użytkownicy powinni teraz mieć możliwość logowania się do Network Configuration Managera przez portal
ADSelfService Plus.
Uwaga: Dla Network Configuration Managera obsługiwane są zarówno przepływy inicjowane przez SP, jak i
inicjowane przez IdP.