Konfigurowanie SAML SSO dla ManageEngine Password Manager Pro
Następujące kroki pomogą Ci włączyć jednolity system logowania (SSO) do Password Manager Pro z ADSelfService Plus.
Wymagania wstępne
- Upewnij się, że serwer ADSelfService Plus jest dostępny przez połączenie HTTPS (adres URL dostępu musi być skonfigurowany jako HTTPS).
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do
Konfiguracja > Samoobsługa > Synchronizacja hasła/Pojedyncze logowanie > Dodaj aplikację i wybierz Password Manager Pro z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć Password Manager Pro w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Na stronie konfiguracji Password Manager Pro kliknij Szczegóły IdP w prawym górnym rogu ekranu. Pojawi się okno dialogowe.
- Możesz skonfigurować szczegóły dostawcy tożsamości w Password Manager Pro, przesyłając plik metadanych lub wpisując dane ręcznie.
- Przesyłanie pliku metadanych: Pobierz plik metadanych, który ma być przesłany podczas konfiguracji Password Manager Pro, klikając link Pobierz metadane IdP.
- Do ręcznej konfiguracji: Skopiuj Identyfikator encji, URL logowania i URL wylogowania, które będą używane podczas konfiguracji Password Manager Pro. Pobierz certyfikat SSO, klikając link Pobierz certyfikat X.509.
Kroki konfiguracji Password Manager Pro (dostawca usług)
- Zaloguj się do Password Manager Pro przy użyciu danych uwierzytelniających administratora.
- Przejdź do Admin > SAML Pojedyncze logowanie.
- Skopiuj wartości Identyfikatora encji oraz URL odbioru asercji z sekcji Szczegóły dostawcy usług; będą one używane później.
- W sekcji Skonfiguruj szczegóły dostawcy tożsamości możesz wybrać opcję Prześlij plik metadanych IdP lub opcję Skonfiguruj informacje IdP ręcznie.
- W sekcji Włącz/wyłącz SAML Single Sign On kliknij przycisk Włącz teraz.
Kroki konfiguracyjne dla ADSelfService Plus (dostawcy tożsamości)
- Przejdź do strony konfiguracyjnej ManageEngine Password Manager Pro ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- Wprowadź Nazwę domeny swojego konta Password Manager Pro. Na przykład, jeśli używasz johndoe@pmp.com do logowania się do Password Manager Pro, to pmp.com jest nazwą domeny.
- W polu Przypisz polityki wybierz polityki, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla twoich domen AD. Aby stworzyć politykę, przejdź do Konfiguracja > Samoobsługa > Konfiguracja polityki > Dodaj nową politykę.
- Wybierz zakładkę SAML i zaznacz Włącz Single Sign-On.
- W polu URL konsumenta asercji wprowadź URL konsumenta asercji skopiowany w kroku 3 konfiguracji Password Manager Pro.
- W polu Identyfikator jednostki wprowadź wartość Identyfikatora jednostki skopiowaną w kroku 3 konfiguracji Password Manager Pro.
- W polu Format Id użytkownika wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj opcji Nieokreślony jako opcji domyślnej, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację.
- Kliknij Dodaj aplikację.
Twoi użytkownicy powinni teraz móc zalogować się do Password Manager Pro przez portal ADSelfService Plus.
Uwaga: Dla Password Manager Pro obsługiwane są zarówno przepływy inicjowane przez SP, jak i inicjowane przez IdP.