Konfigurowanie SAML SSO dla Pingboard
Te kroki poprowadzą Cię przez konfigurację funkcjonalności jednolitych logowań między ADSelfService Plus a Pingboard.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja haseł / Jednolite logowanie → Dodaj aplikację, a następnie wybierz Pingboard z wyświetlanych aplikacji.
Uwaga:
Możesz także znaleźć aplikację Pingboard, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, pobierz certyfikat SSO, klikając na Pobierz metadane link.
Kroki konfiguracyjne Pingboard (Dostawca usługi)
- Zaloguj się do Pingboard za pomocą danych administratora.
- Przejdź do Rozszerzenia → Integracja i wybierz Okta jako dostawcę.
- Otwórz pobrany plik metadata.xml jako plik tekstowy. Skopiuj i wklej jego zawartość do Meta pole tekstowe, aby przesłać.(Zobacz krok 4 wymagań wstępnych)
- Kliknij Zapisz.
Kroki konfiguracyjne ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji Pingboard w ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz zasady wybierz zasady, dla których SSO ma być włączone.
Uwaga:ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jedno logowanie.
- Wprowadź Nazwę domeny swojego konta Pingboard. Na przykład, jeśli używasz johndoe@thinktodaytech.com, aby zalogować się do Pingboard, to thinktodaytech.com jest nazwą domeny.
- Wprowadź identyfikator SP swojego konta Pingboard w polu Identyfikator SP. Na przykład: https:// <sp_identifier>.pingboard.com
- W polu Format ID Nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Niesprecyzowane jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Uwaga: Dla Pingboard obsługiwane są zarówno przepływy inicjowane przez SP, jak i IDP.