Konfiguracja SAML SSO dla PurelyHR
Te kroki poprowadzą cię przez ustawienie funkcji jednolitego logowania między ADSelfService Plus a PurelyHR
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja hasła/Jednolity dostęp → Dodaj aplikację, a następnie wybierz PurelyHR z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację PurelyHR, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- Na ekranie, który się pojawia, zanotuj wartości Login URL. oraz pobierz plik certyfikatu sso, klikając Pobierz certyfikat
Kroki konfiguracji PurelyHR (Dostawca usługi)
- Teraz zaloguj się na swoje konto administratora PurelyHR.
- Kliknij Ustawienia SSO w górnym panelu.
- Kliknij na Opcje konta | Ustawienia jednolitych logowań
- Po prawej stronie zobaczysz opcję dla Ustawień jednolitych logowań.
-
W Generic SAML Connector znajdziesz ustawienia dla Ustawień dostawcy IdP.

- W polu Certyfikat x509 wklej zawartość pliku certyfikatu (PEM), którą skopiowałeś w Krok 4 wymagań wstępnych.
- W polach Wydawca IdP i URL końcowego IdP wpisz wartość Login URL, którą skopiowałeś w Krok 4 wymagań wstępnych.
- W polu Logout URL wpisz wartość Logout URL, którą skopiowałeś w Krok 4 wymagań wstępnych.
- Kliknij Zapisz zmiany.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji PurelyHR w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby stworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz jednolite logowanie.
- Wprowadź Nazwę domeny swojego konta PurelyHR. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do PurelyHR, to thinktodaytech.com jest nazwą domeny.
-
W polu ID firmy wprowadź wartość identyfikatora firmy swojego konta PurelyHR.

- W polu Format ID nazwy wybierz format dla atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Niespecyfikowany jako opcję domyślną, jeśli nie jesteś pewien formatu atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz mieć możliwość logowania się do PurelyHR przez ADSelfService Plus.
Uwaga:
Dla PurelyHR, zarówno przepływy inicjowane przez IdP, jak i te inicjowane przez SP są wspierane.