Konfigurowanie SAML SSO dla Shufflrr
Te kroki poprowadzą Cię przez konfigurację funkcjonalności jednego logowania między ADSelfService Plus a Shufflrr.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator
- Przejdź do Konfiguracja → Self-Service → Synchronizacja Hasła/Jedno Logowanie → Dodaj Aplikację i wybierz shufflrr z wyświetlonych aplikacji.
Uwaga:
Możesz również znaleźć aplikację shufflrr, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij szczegóły IdP w prawym górnym rogu ekranu.
- Na ekranie pop-up, który się pojawi, zanotuj wartość URL logowania i pobierz certyfikat SSO, klikając Pobierz certyfikat
Kroki konfiguracyjne Shufflrr (Dostawca Usług)
- Teraz zaloguj się na swoje konto administratora Shufflrr.
-
Przejdź do Admin → Ustawienia → SAML Single Sign-On.

-
W sekcji Autoryzacja, włącz typ autoryzacji SAML Single Sign-On.

-
W sekcji SAML Single Sign-On, w Identity Provider Issuer ID i Single Sign-On Service URLs, wprowadź wartość URL logowania, którą zapisałeś w Kroku 4 Wymagania wstępne.

- W polu Certyfikat dostawcy tożsamości, załaduj certyfikat pobrany w Kroku 4 Wymagania wstępne.
- Kliknij Zapisz.
Kroki konfiguracyjne ADSelfService Plus (Dostawca Tożsamości)
- Teraz przejdź do strony konfiguracji Shufflrr w ADSelfService Plus.
- Wprowadź Nazwę Aplikacji i Opis.
- W polu Przydziel Polityki wybierz polityki, dla których SSO ma być włączone.
Uwaga:ADSelfService Plus pozwala tworzyć polityki oparte na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja Polityki → Dodaj Nową Politykę.
- Wybierz Włącz Single Sign-On.
- Wprowadź Nazwę Domeny swojego konta shufflrr. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do shufflrr, wówczas thinktodaytech.com to nazwa domeny.
- W polu SP Identifier, wprowadź nazwę domeny w URL. Na przykład, jeśli URL Shufflrr to http://thinktodaytech.Shufflrr.com, to thinktodaytech jest identyfikatorem SP.
- W polu Format ID Nazwy, wybierz format dla atrybutu wartości logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako opcję domyślną, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj Aplikację.
- Twoi użytkownicy powinni teraz być w stanie zalogować się do Shufflrr przez ADSelfService Plus.
Uwaga: Dla Shufflrr obsługiwane są zarówno przepływy inicjowane przez IdP, jak i przez SP.