Konfigurowanie SAML SSO dla ScreenSteps
Te kroki poprowadzą Cię przez konfigurację funkcji jednolitych logowań między ADSelfService Plus a ScreenSteps
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja hasła / Jednolite logowanie → Dodaj aplikację i wybierz ScreenSteps z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację ScreenSteps, której potrzebujesz, w polu wyszukiwania znajdującym się w lewym panelu lub w opcjach nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- Na wyskakującym ekranie, który się pojawi, zapisz wartości dla Login URL, Logout URL i pobierz certyfikat sso, klikając Pobierz certyfikat.
Kroki konfiguracyjne ScreenSteps (dostawca usług)
- Teraz zaloguj się na swoje konto administratora ScreenSteps.
- W lewym panelu kliknij Single Sign-on.
-
Kliknij Utwórz punkt końcowy Single Sign-on

- Wprowadź wybraną ScreenSteps i ustaw Tryb na SAML.
- W polu Remote Login URL wprowadź wartość Login URL, którą zapisałeś w Kroku 4 warunku wstępnego.
- W polu Logout URL wprowadź wartość Logout URL, którą zapisałeś w Kroku 4 warunku wstępnego.
- Kliknij Utwórz.
-
W środkowym panelu kliknij Prześlij nowy plik certyfikatu SAML. Wybierz plik certyfikatu PEM, który zapisałeś w Kroku 4 warunku wstępnego.

- Kliknij Aktualizuj.
-
Zapisz wartość w polu SAML Test URL.

Kroki konfiguracyjne ADSelfService Plus (dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracyjną ScreenSteps ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz zasady wybierz zasady, dla których SSO musi być włączone.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Self-Service → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz Single Sign-On.
- Wprowadź Nazwę domeny swojego konta ScreenSteps. Na przykład, jeśli logujesz się do ScreenSteps z użyciem johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- W polu SAML Redirect URL wprowadź wartość, którą zapisałeś w Kroku 10 konfiguracji ScreenSteps.
- W polu Format ID Nazwy
pole, wybierz format wartości atrybutu logowania specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako opcję domyślną, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz móc zalogować się do ScreenSteps za pośrednictwem ADSelfService Plus.
Uwaga: W przypadku ScreenSteps wspierany jest tylko przepływ inicjowany przez IdP.