Konfiguracja SAML SSO dla Showdme
Te kroki poprowadzą Cię przez konfigurację funkcji pojedynczego logowania między ADSelfService Plus a Showdme.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł/Pojedyncze logowanie → Dodaj aplikację, a następnie wybierz Showdme z wyświetlonych aplikacji.
Uwaga:
Możesz również znaleźć aplikację Showdme, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj URL logowania i pobierz certyfikat SSO, klikając na Pobierz certyfikat.
Kroki konfiguracji Showdme (Dostawca usługi)
- Zaloguj się do Showdme za pomocą danych uwierzytelniających administratora.
(https:// <subdomeną>.showdme.net/)
-
Przejdź do Narzędzia administratora → Uwierzytelnianie


-
Włącz OKTA i kliknij Edytuj.

-
Wklej URL, skopiowany w kroku 4 wymagań wstępnych, w polu SSO URL oraz URL dostawcy tożsamości SSO.

- Otwórz pobrany certyfikat jako plik tekstowy. Skopiuj i wklej jego zawartość w polu tekstowym certyfikatu X.509.
- Możesz zachować konfigurację.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji Showdme w ADSelfService Plus.
- Wpisz Nazwę aplikacji oraz Opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz jednolity system logowania.
- Wpisz Nazwę domeny swojego konta Showdme. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Showdme, to thinktodaytech.com jest nazwą domeny.
- Wpisz identyfikator SP konta administracyjnego Showdme w odpowiednim polu. (https:// <SP_Identifier>.showdme.net)
- W polu Format ID Nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślną opcję, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Uwaga: Dla Showdme jednolity system logowania jest obsługiwany dla przebiegu inicjowanego przez SP i IDP.