Konfiguracja SAML SSO dla PeopleHR
Te kroki poprowadzą Cię przez konfigurację funkcjonalności pojedynczego logowania między ADSelfService Plus a PeopleHR
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł/Pojedyncze logowanie → Dodaj aplikację, a następnie wybierz PeopleHR z wyświetlanych aplikacji.
Uwaga: Możesz również znaleźć aplikację PeopleHR, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcjach nawigacyjnych według alfabetu w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- Na ekranie podręcznym, który się pojawi, kliknij Pobierz metadane i zapisz plik XML. Będziemy potrzebować tego pliku w późniejszym kroku.
Etapy konfiguracji PeopleHR (Dostawca usług)
- Teraz zaloguj się na swoje konto administratora PeopleHR.
- Przejdź do Ustawienia → Firma.
- Przewiń w dół, aż znajdziesz pole Prześlij plik metadanych 'Single Sign On' SAML.
-
Kliknij Przeglądaj i wybierz plik metadanych (XML), który pobrałeś w Krok 4 Wymagania wstępne.

Etapy konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji PeopleHR w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przydziel polityki wybierz polityki, dla których SSO ma być włączone.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz Single Sign-On.
- Wprowadź Nazwę domeny swojego konta PeopleHR. Na przykład, jeśli używasz johndoe@thinktodaytech.com, aby zalogować się do PeopleHR, to thinktodaytech.com jest nazwą domeny.
- W polu Identyfikator SP wprowadź nazwę firmy w URL. Na przykład, jeśli URL PeopleHR to http://thinktodaytech.peoplehr.net, to thinktodaytech jest identyfikatorem SP.
- W polu Format identyfikacji nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz być w stanie zalogować się do PeopleHR za pośrednictwem ADSelfService Plus.
Uwaga: W przypadku PeopleHR obsługiwane są zarówno przepływy inicjowane przez IdP, jak i SP.