Konfiguracja SAML SSO dla Proto.io
Te kroki poprowadzą Cię przez ustawienie funkcjonalności jednolitych logowań między ADSelfService Plus a Proto.io
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja hasła / Jednolite logowanie → Dodaj aplikację, a następnie wybierz Proto.io z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację Proto.io, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewej części lub w opcji nawigacji alfabetycznej w prawej części.
- Kliknij szczegóły IdP w prawym górnym rogu ekranu.
- Na ekranie pop-up, który się pojawi, kliknij Pobierz metadane i zapisz je.
Etapy konfiguracji Proto.io (Dostawca usługi)
- Aby włączyć SSO dla swojego konta, wyślij email do zespołu wsparcia Proto.io, prosząc o włączenie SAML SSO z plikiem metadanych, który pobrałeś w Kroku 4 wymagań wstępnych.
- Otrzymasz maila potwierdzającego po włączeniu SAML SSO.
Etapy konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji Proto.io w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz polityki wybierz polityki, dla których SSO musi być włączone.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby stworzyć politykę, przejdź do Konfiguracja → Serwis własny → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolity dostęp (Single Sign-On).
- Wprowadź Nazwę domeny swojego konta Proto.io. Na przykład, jeśli logujesz się do Proto.io za pomocą johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- W polu Identyfikator SP wprowadź swoją unikalną/nazwę organizacji, która znajduje się w adresie URL logowania do Proto.io. Na przykład, jeśli Twój adres URL logowania to thinktoday.proto.io, to nazwa identyfikatora SP to thinktoday.
- W polu Format Nazwy ID wybierz format dla wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Niesprecyzowany jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację.
- Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz móc logować się do Proto.io przez ADSelfService Plus.
Uwaga: Dla Proto.io obsługiwane są zarówno przepływy rozpoczęte przez IdP, jak i przez SP.