Konfiguracja SAML SSO dla ProdPad
Te kroki poprowadzą Cię przez ustawienie funkcjonalności pojedynczego logowania pomiędzy ADSelfService Plus a ProdPad.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja hasła/Pojedyncze logowanie → Dodaj aplikację, a następnie wybierz ProdPad z wyświetlonych aplikacji.
Uwaga:
Możesz również znaleźć aplikację ProdPad, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie pop-up, które się pojawi, skopiuj URL logowania, URL wylogowania i pobierz certyfikat SSO, klikając Pobierz certyfikat SSO.
Kroki konfiguracji Prodpad (Dostawca usług)
- Kliknij Dodaj aplikację
- Zaloguj się do ProdPad za pomocą danych administratora.
- Przejdź do Profil → Ustawienia konta → zakładka Uwierzytelnianie
-
Kliknij Dodaj typ uwierzytelnienia i wybierz SAML.

- Wklej URL logowania, skopiowane w Kroku 4 wymagań wstępnych, w polu URL punktu końcowego logowania i ACS HTTP.
- Wklej URL wylogowania, skopiowane w Kroku 4 wymagań wstępnych, w URL wylogowania.
- Wprowadź Nazwę domeny zgodnie z podaną w ADSelfService Plus.
-
Otwórz pobrany certyfikat jako plik tekstowy. Skopiuj i wklej jego zawartość do Pola tekstowego X.509 Certificate.

- Kliknij Zapisz, aby zastosować zmiany.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji ProdPad w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz polityki, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolity proces logowania.
- Wprowadź Nazwę domeny swojego konta ProdPad. Na przykład, jeśli logujesz się do ProdPad za pomocą johndoe@thinktodaytech.com, wtedy thinktodaytech.com jest nazwą domeny.
- W polu Format ID Nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Uwaga: Dla ProdPad obsługiwany jest tylko przepływ inicjowany przez SP.