Konfigurowanie SAML SSO dla OPSGenie
Te kroki poprowadzą Cię przez ustawienie funkcjonalności jednego logowania między ADSelfService Plus a OPSGenie.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja haseł/Jedno logowanie → Dodaj aplikację, a następnie wybierz OPSGenie z wyświetlonych aplikacji.
Uwaga:
Możesz również znaleźć aplikację OPSGenie, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj URL logowania i pobierz certyfikat SSO, klikając na Pobierz certyfikat.
Kroki konfiguracji OPSGenie (Dostawca Usług)
- Zaloguj się do OPSGenie przy użyciu swoich danych administratora. (https://app.opsgenie.com)
-
Przejdź do Ustawienia → Jednolity dostęp.

- Włącz ustawienia jednolitego dostępu.
- Wybierz SAMLv2.0 jako dostawców tożsamości.
-
Wklej adres URL skopiowany w kroku 4 wymagań w polu SAML 2.0 Endpoint oraz SLO Endpoint.

- Otwórz pobrany certyfikat jako plik tekstowy. Skopiuj i wklej jego zawartość w polu tekstowym certyfikatu X.509.
- Możesz zapisać konfigurację.
Kroki konfiguracji ADSelfService Plus (Dostawca Tożsamości)
- Teraz przełącz się na stronę konfiguracji OPSGenie w ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla twoich domen AD. Aby stworzyć zasadę, przejdź do Konfiguracja → Self-Service → Konfiguracja polityki → Dodaj nową zasadę.
- Wybierz Włącz jednolity dostęp.
- Wprowadź Nazwę domeny swojego konta OPSGenie. Na przykład, jeśli logujesz się do OPSGenie używając johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- Wprowadź swój adres email konta OPSGenie w polu Email administratora.
- W polu Format ID Nazwy wybierz format wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Niesprecyzowane jako opcję domyślną, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację.
- Kliknij Dodaj aplikację
Uwaga: Dla OPSGenie, jednolity dostęp jest obsługiwany dla SP i IDP zainicjowanych przepływów.