Konfigurowanie SAML SSO dla SumoLogic
Te kroki poprowadzą Cię przez konfigurację funkcjonalności jednolitych logowań między ADSelfService Plus a SumoLogic.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Nawiguj do Konfiguracja → Samoobsługa → Synchronizacja haseł/Jednolity dostęp → Dodaj aplikację, a następnie wybierz SumoLogic z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację SumoLogic, której potrzebujesz, z paska wyszukiwania znajdującego się w lewym panelu lub poprzez opcję nawigacji alfabetycznej w prawym panelu.
- Kliknij IdP details w prawym górnym rogu ekranu.
- W oknie, które się pojawi, skopiuj Login URL i pobierz certyfikat SSO, klikając przycisk Download SSO Certificate.
Etapy konfiguracji SumoLogic (Dostawca usług)
- Zaloguj się do portalu SumoLogic za pomocą danych logowania administratora.
-
Przejdź do Zarządzaj → Bezpieczeństwo.

-
Kliknij przycisk SAML w prawym górnym rogu ekranu.

- W polu Nazwa konfiguracji wpisz nazwę identyfikacyjną.
-
W polach Wydawca oraz Authn Request URL wpisz URL logowania skopiowany w Kroku 4 wymagań wstępnych.
Uwaga: URL logowania musi mieć format https://domainname.com/*

- Otwórz pobrany certyfikat SSO (rsacert.pem) w Kroku 4 wymagań wstępnych i wklej jego zawartość w polu Certyfikat X.509.
- W polu Atrybut e-mail wybierz „Użyj podmiotu SAML”.
- Zaznacz pole wyboru przy SP zainicjowanej konfiguracji logowania w polu Role. W polu Ścieżka logowania wpisz ścieżkę logowania (na przykład: sspsso).
- Kliknij Zapisz, aby zakończyć konfigurację.
- Kliknij przycisk SAML w prawym górnym rogu ekranu.
-
Skopiuj wartość w polu Żądanie uwierzytelniania.

Etapy konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Przełącz się teraz na stronę konfiguracji SumoLogic w ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz zasady wybierz zasady, dla których SSO powinno być włączone.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Obsługa samoobsługi → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz pojedyncze logowanie.
- Wprowadź Nazwę domeny swojego konta SumoLogic. Na przykład, jeśli używasz johndoe@thinktodaytech.com, aby zalogować się do SumoLogic, to thinktodaytech.com jest nazwą domeny.
- W polu SAML Redirect URL wprowadź wartość, którą skopiowałeś w Krok 11 konfiguracji SumoLogic.
- W polu Name ID Format wybierz format dla atrybutu logowania użytkownika, specyficzny dla aplikacji.
Uwaga: Użyj opcji Nieokreślony jako domyślnej, jeśli nie masz pewności co do formatu atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz być w stanie zalogować się do SumoLogic za pośrednictwem ADSelfService Plus.
Uwaga: W przypadku Sumologic wspierany jest tylko przepływ inicjowany przez IDP.