Konfiguracja SAML SSO dla Samanage
Te kroki poprowadzą Cię przez proces konfiguracji funkcjonalności jednolitych logowań pomiędzy ADSelfService Plus a Samanage.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja hasła/Jednolite logowanie → Dodaj aplikację, a następnie wybierz Samanage z wyświetlonych aplikacji.
Uwaga:
Możesz również znaleźć aplikację Samanage, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcjach nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj Login URL, Logout URL, Error/help URL i pobierz certyfikat SSO, klikając przycisk Pobierz certyfikat SSO.
Kroki konfiguracyjne Samanage (Dostawca usług)
- Zaloguj się do portalu Samanage za pomocą danych administratora.
-
Wybierz Ustawienia z lewego panelu.

-
Wybierz Jednolity logowanie z wyświetlanej listy opcji.

- W sekcji Logowanie za pomocą SAML zaznacz pole wyboru obok opcji Włącz jednolite logowanie z SAML.
-
W polu URL dostawcy tożsamości wprowadź Login URL skopiowany w Kroku 4 Wymagania wstępne.

-
Otwórz pobrany certyfikat SSO (rsacert.pem) w Kroku 4 Wymagania wstępne i wklej jego zawartość w polu Certyfikat x.509.

- Kliknij Aktualizuj, aby zakończyć konfigurację.
-
Skopiuj Login URL. Użyj tego adresu, aby skierować użytkowników., będziemy go potrzebować w późniejszych krokach.

Kroki konfiguracyjne ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji Samanage w ADSelfService Plus.
- Wprowadź nazwę aplikacji i opis.
- W polu Przypisz polityki wybierz polityki, dla których SSO ma być włączone.
Uwaga: ADSelfService Plus pozwala tworzyć polityki oparte na OU i grupie dla twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Usługa własna → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolite logowanie.
- Wprowadź Nazwa domeny swojego konta Samanage. Na przykład, jeśli używasz johndoe@thinktodaytech.com, aby zalogować się do Samanage, to thinktodaytech.com to nazwa domeny.
- Wprowadź URL przekierowania SAML, który zapisałeś w Kroku 8 konfiguracji Samanage.
- W polu Format identyfikatora Nazwa
polu, wybierz format wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Uwaga: W przypadku Samanage, logowanie jednolitym dostępem jest obsługiwane tylko dla obu przepływów inicjowanych przez IDP.