Konfigurowanie SAML SSO dla StatusDashboard
Te kroki poprowadzą Cię przez proces skonfigurowania funkcji jednolitych logowań między ADSelfService Plus a StatusDashboard.
Wymagania wstępne
-
Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja haseł / Jednolite logowanie → Dodaj aplikację, i wybierz StatusDashboard z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację StatusDashboard, której potrzebujesz, w polu wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W wyskakującym oknie, które się pojawi, skopiuj Adres URL logowania i pobierz certyfikat SSO, klikając na Pobierz certyfikat.
Uwaga: StatusDashboard wymaga, aby Adres URL logowania zawierał ważną nazwę domeny [
.com, .in, .edu itp. ] jako nazwę hosta.
Przykład :
- Poprawny format : http://selfservice.com/iamapps/ssologin/statusdashboard/ed0f5e921b75e8b5eab7bbfdf886597303c417f3
- Niepoprawny format : http://machine-1/iamapps/ssologin/statusdashboard/ed0f5e921b75e8b5eab7bbfdf886597303c417f3
Kroki konfiguracji StatusDashboard (Dostawca usług)
- Zaloguj się do StatusDashboard using your administrator credentials. (https://<subdomain>.StatusDashboard.com)
-
Przejdź do Bezpieczeństwo → Jednolity dostęp

-
Kliknij rozwijane menu i wybierz SAML SSO(Dashboard).

-
Włącz Status panelu SAML.

-
Wklej adres URL, skopiowany w kroku 4 warunków wstępnych, w polu Identyfikator jednostki/ Wydawca oraz Adres URL usługi jednolitych logowania(SSO).

-
Otwórz pobrany certyfikat jako plik tekstowy. Skopiuj i wklej zawartość w polu tekstowym Certyfikat X.509.
-
Włącz Podpis wiadomości i Podpis deklaracji.

- Możesz zapisz konfigurację.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji StatusDashboard ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz polityki wybierz polityki, dla których SSO musi być włączone.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Usługa samoobsługowa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolity dostęp.
- Wprowadź Nazwę domeny swojego konta StatusDashboard. Na przykład, jeśli używasz johndoe@thinktodaytech.com, aby zalogować się do StatusDashboard, a następnie thinktodaytech.com to nazwa domeny.
-
Wprowadź SP-Identifier w odpowiednim polu. (https://<SP_Identifier>.StatusDashboard.com)

- W polu Name ID Format wybierz format wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślono jako opcję domyślną, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Uwaga: Dla StatusDashboard, jednopunktowe logowanie jest wspierane zarówno dla SP, jak i dla przepływu inicjowanego przez IDP