Konfigurowanie SAML SSO dla PagerDuty
Te kroki poprowadzą Cię przez proces ustawiania funkcji pojedynczego logowania między ADSelfService Plus a PagerDuty.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł/Pojedyncze logowanie → Dodaj aplikację, a następnie wybierz PagerDuty z wyświetlonych aplikacji.
Uwaga:
Możesz również znaleźć aplikację PagerDuty, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w alfabetycznej opcji nawigacji w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie pop-up, które się pojawi, skopiuj URL logowania i pobierz certyfikat SSO, klikając przycisk Pobierz certyfikat SSO.
Kroki konfigurowania PagerDuty (Dostawca Usług)
- Zaloguj się do PagerDuty za pomocą danych uwierzytelniających administratora.
-
Wybierz Konfiguracja, a następnie Ustawienia konta

-
W sekcji Szczegóły konta, wybierz Jednolity dostęp.

-
Sprawdź SAML. Otwórz pobrany certyfikat SSO jako plik tekstowy. Skopiuj i wklej jego zawartość do pola tekstowego Certyfikat X.509.

- Wklej URL logowania i URL wylogowania, skopiowane w Krok 4 Wymagania wstępne, w odpowiednie pola.
- Możesz włączyć automatyczne przydzielanie przy pierwszym logowaniu.
- Kliknij Zapisz zmiany.
Kroki konfigurowania ADSelfService Plus (Dostawca Tożsamości)
- Teraz przejdź do strony konfiguracyjnej PagerDuty w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga:ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolity dostęp.
- Wprowadź Nazwę domeny swojego konta PagerDuty. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do PagerDuty, to thinktodaytech.com jest nazwą domeny.
- Wprowadź identyfikator SP swojego konta PagerDuty w polu Identyfikator SP. Na przykład: https://<sp_identifier>.pagerduty.com
- W polu Format ID Nazwy, wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślną opcję, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Uwaga: W przypadku PagerDuty obsługiwane są zarówno przepływy zainicjowane przez SP, jak i IDP.