Konfiguracja SAML SSO dla PlanMyLeave
Te kroki poprowadzą Cię przez konfigurację funkcji jednolitych logowań między ADSelfService Plus a PlanMyLeave.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja hasła/Single Sign-On → Dodaj aplikację, a następnie wybierz PlanMyLeave z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację PlanMyLeave w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- Na ekranie, który się pojawi, skopiuj URL logowania, kliknij Pobierz certyfikat SSO i zapisz go.
Kroki konfiguracji PlanMyLeave (dostawca usług)
- Zaloguj się do portalu PlanMyLeave jako administrator.
-
Przejdź do Konfiguracja systemu → Zarządzanie zabezpieczeniami → Ustawienia SAML firmy.


- Kliknij ikonę Edytuj w prawym górnym rogu ekranu.
- W polu URL logowania wprowadź URL logowania skopiowany w Kroku 4 wymagań wstępnych.
- Otwórz certyfikat SSO pobrany (rsacert.pem) w Kroku 4 wymagań wstępnych i wklej jego zawartość w polu Certyfikat.
-
W polu Czy włączone wybierz Tak.

- Kliknij Zapisz, aby zakończyć konfigurację
Kroki konfiguracji ADSelfService Plus (dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji PlanMyLeave w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których ma być włączone SSO.
Uwaga: ADSelfService Plus umożliwia tworzenie zasad opartych na OU i grupach dla twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Self-Service → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz jednolity dostęp (Single Sign-On).
- Wprowadź Nazwę domeny swojego konta PlanMyLeave. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do PlanMyLeave, wtedy thinktodaytech.com jest nazwą domeny.
- W polu Identyfikator SP wprowadź identyfikator sp swojego konta PlanMyLeave.
Przykład: Jeśli URL Twojej domeny PlanMyLeave to https://test.planmyleave.com, twój identyfikator sp to test.
- W polu Format ID użytkownika wybierz format dla wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako opcję domyślną, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację.
-
Kliknij Dodaj aplikację.
Uwaga: Dla PlanMyLeave obsługiwany jest tylko przepływ inicjowany przez SP.