Konfiguracja SAML SSO dla Small improvements
Te kroki poprowadzą cię przez konfigurację funkcji pojedynczego logowania między ADSelfService Plus a Small improvements.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja hasła/Pojedyncze logowanie → Dodaj aplikację, a następnie wybierz Small Improvements z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację Small Improvements, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcjach nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj URL logowania i pobierz certyfikat SSO, klikając na Pobierz certyfikat.
Kroki konfiguracji małych ulepszeń (Dostawca usługi)
- Zaloguj się do Small Improvements używając danych administratora.
- Przejdź do Administracja → Integracja → SAML SSO.
- Włącz SAML SSO.
- Wklej URL, skopiowany w Krok 4 wymagań wstępnych, w polu URL wydawcy aplikacji oraz URL wylogowania HTTPS.
- Otwórz pobrany certyfikat jako plik tekstowy. Skopiuj i wklej jego zawartość do pola tekstowego Certyfikat X.509.
- Włącz Zezwól na logowanie za pomocą metody hasła.
- Kliknij Zapisz.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracyjnej Small Improvements w ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz Polityki wybierz polityki, dla których należy włączyć SSO.
Uwaga:ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolity proces logowania.
- Wprowadź Nazwę domeny swojego konta Small Improvements. Na przykład, jeśli używasz johndoe@thinktodaytech.com, aby zalogować się do Small Improvements, to thinktodaytech.com jest nazwą domeny.
- Wprowadź identyfikator SP swojego konta Small Improvements w polu Identyfikator SP. Na przykład: https://<sp_identifier>.small-improvements.com
Musisz poprosić o nazwę subdomeny. Aby złożyć wniosek: Przejdź do Panel administracyjny → Ustawienia zaawansowane → Prośba o subdomenę.
- W polu Format identyfikatora nazwy wybierz format dla atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Niesprecyzowane jako domyślnej opcji, jeśli nie jesteś pewien formatu atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Uwaga: Dla Small Improvements wspierane są zarówno przepływy inicjowane przez SP, jak i przez IDP. Musisz uzyskać nazwę subdomeny przed przystąpieniem do konfiguracji.