Konfigurowanie SAML SSO dla Panorama9
Te kroki poprowadzą Cię przez proces konfiguracji funkcji jednolitych logowań między ADSelfService Plus a Panorama9.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja hasła/Jednolite logowanie → Dodaj aplikację, a następnie wybierz Panorama9 z wyświetlanych aplikacji.
Uwaga: Możesz również znaleźć aplikację Panorama9 w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie podręcznym, które się pojawi, skopiuj URL logowania oraz odcisk palca SHA1.
Kroki konfiguracji Panaroma9 (Dostawca usług)
- Otwórz nową kartę i zaloguj się do portalu Panorama9 przy użyciu danych administratora.
- Przejdź do Zarządzaj → Rozszerzenia.
-
Wybierz Jednolity logowanie z lewego panelu.

- Kliknij ikonę Edytuj w prawym górnym rogu ekranu.
-
W polu URL logowania dostawcy tożsamości wprowadź URL logowania skopiowany w Kroku 4 wymagań wstępnych.
Uwaga: URL logowania musi być w formacie https://nazwa_domeny.com/*
- W polu Odcisk palca certyfikatu wprowadź odcisk palca SHA1 skopiowany w Kroku 4 wymagań wstępnych.
- Skopiuj wartość w polu URL logowania.
- Kliknij przycisk Zapisz na dole ekranu.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji Panaroma9 w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz polityki wybierz polityki, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolite logowanie.
- Wprowadź Nazwę domeny swojego konta Panorama9. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Panorama9, to thinktodaytech.com jest nazwą domeny.
- W polu URL przekierowania SAML wprowadź wartość, którą skopiowałeś w Kroku 7 konfiguracji Panaroma9.
- W polu Format ID Nazwy wybierz format dla atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Niesprecyzowane jako domyślnej opcji, jeśli nie jesteś pewien formatu atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Uwaga: W przypadku Panaroma9 obsługiwany jest tylko przepływ inicjowany przez IDP.