Konfigurowanie SAML SSO dla Spotinst
Te kroki przeprowadzą Cię przez proces konfigurowania funkcji logowania jednolitym dla ADSelfService Plus i Spotinst.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł/Logowanie jednolity → Dodaj aplikację, a następnie wybierz Spotinst z wyświetlonych aplikacji.
Uwaga:
Możesz również znaleźć aplikację Spotinst, której potrzebujesz, korzystając z paska wyszukiwania znajdującego się w lewym panelu lub opcji nawigacji według alfabetu w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W wyskakującym oknie, które się pojawi, pobierz certyfikat SSO, klikając na Pobierz plik Meta.
Kroki konfiguracji Spontinst (Dostawca usługi)
- Zaloguj się do Spotnist z użyciem danych administratora.
- Kliknij ikonę Avatara.
- Przejdź do Ustawienia → Karta bezpieczeństwa → Wybierz dostawcę tożsamości
- Włącz SAML i wybierz typ dostawcy jako SAML.
- Możesz przesłać plik metadanych w odpowiednim polu. (Zobacz krok 5 wymagań wstępnych).
- Wybierz Użytkownika jako domyślną rolę dla użytkownika.
- Kliknij Zapisz.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji Spotinst w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz jednolity dostęp.
- Wprowadź Nazwę domeny swojego konta Spotinst. Na przykład, jeśli logujesz się do Spotinst używając johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- W polu Format ID Nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Niekreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Uwaga: Dla Spontinst wspierany jest tylko przepływ zainicjowany przez SP.