Konfigurowanie SAML SSO dla Slacka
Te kroki przeprowadzą Cię przez konfigurację funkcjonalności jednego logowania między ADSelfService Plus a Slackiem.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja haseł/Jedno logowanie → Dodaj aplikację i wybierz Slack z wyświetlonych aplikacji.
Uwaga:
Możesz także znaleźć aplikację Slack, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W wyskakującym oknie, które się pojawi, skopiuj URL logowania i pobierz certyfikat SSO klikając na przycisk Pobierz certyfikat.
Etapy konfiguracji Slack (dostawca usług)
- Zaloguj się do Slacka używając danych logowania administratora.
- Kliknij Nazwa konta w lewym górnym rogu.
- W sekcji Ustawienia zespołu wybierz Autoryzację.
- Włącz Jednolity dostęp i kliknij Skonfiguruj autoryzację SAML.
- Potwierdź swoje hasło i wybierz Custom SAML 2.0, a następnie kliknij Skonfiguruj.
- Wklej URL logowania i URL dostawcy tożsamości, skopiowane w Kroku 4 Wymagania wstępne.
- Otwórz pobrany certyfikat SSO jako plik tekstowy. Skopiuj i wklej jego zawartość w polu tekstowym Certyfikat dostawcy tożsamości.
-
W sekcji Opcje zaawansowane,
- Odznacz Podpis autoryzacji.
- Wybierz domyślną wartość dla AuthContextClassRef oraz.
- Zaznacz Odpowiedzi podpisane.
- Dostosuj etykietę przycisku logowania.
- Kliknij Zapisz konfigurację.
Etapy konfiguracji ADSelfService Plus (dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji Slack ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz polityki wybierz polityki, dla których SSO musi być włączone.
Uwaga:ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolity dostęp.
- Wprowadź Nazwę domeny swojego konta Slack. Na przykład, jeśli logujesz się do Slacka używając johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- Wprowadź identyfikator SP swojego konta Slack w polu Identyfikator SP. Na przykład: https:// <sp_identifier>.slack.com
- W polu Format ID Nazwy, wybierz format dla wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Niesprecyzowany jako opcję domyślną, jeśli nie jesteś pewny formatu wartości atrybutu logowania używanego przez aplikację.
- Kliknij Dodaj aplikację.
Uwaga: Dla Slacka obsługiwane są obie ścieżki: SP i IDP.