Konfigurowanie SAML SSO dla Evident.io
Te kroki poprowadzą Cię przez proces konfiguracji funkcjonalności jednego logowania między ADSelfService Plus i Evident.io
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Usługa własna → Synchronizacja haseł/Jedno logowanie → Dodaj aplikację, a następnie wybierz Evident.io z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację Evident.io, której potrzebujesz, z paska wyszukiwania znajdującego się w lewym panelu lub z opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- Na ekranie wyskakującym, który się pojawi, kliknij Pobierz plik metadanych i zapisz plik XML.
W kroki konfiguracji Evident.io (Dostawca Usług)
- Skontaktuj się z support@evident.io i poproś o włączenie SAML dla twojej aplikacji.
- Podaj następujące szczegóły: a. Data i godzina, w której chcesz, aby Evident.io przeszło na SSO. b. Plik metadanych (XML), który pobrałeś w Krok 4 wymagań wstępnych.
-
Evident.io przetworzy twoją prośbę i wyśle ci e-mail potwierdzający, że jest gotowy do testowania.
W kroki konfiguracji ADSelfService Plus (Dostawca Tożsamości)
- Teraz przejdź do strony konfiguracji Evident.io w ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz jednolity dostęp.
- Wprowadź Nazwę domeny swojego konta Evident.io. Na przykład, jeśli logujesz się do Evident.io używając johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- W polu Format ID Użytkownika wybierz format wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewny formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz móc logować się do Evident.io przez ADSelfService Plus.
Uwaga: Dla Evident.io obsługiwany jest tylko przepływ inicjowany przez SP.