Konfigurowanie SAML SSO dla Syncplicity
Te kroki poprowadzą Cię przez konfigurację funkcji jednolitych logowań między ADSelfService Plus a Syncplicity
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samousługa → Synchronizacja haseł/Jednolity dostęp → Dodaj aplikację, a następnie wybierz Syncplicity z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację Syncplicity, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij szczegóły IdP w prawym górnym rogu ekranu.
- Na ekranie podręcznym, który się pojawi, skopiuj wartości Login URL i Logout URL, a następnie kliknij Pobierz certyfikat i zapisz plik certyfikatu (plik PEM). Będziemy potrzebować tych wartości i pliku w późniejszych krokach.
Kroki konfiguracyjne Syncplicity (Dostawca usługi)
- Teraz zaloguj się na swoje konto administratora Syncplicity.
- Przejdź do Admin → Ustawienia.
-
W sekcji Konfiguracja konta kliknij Własna domena i logowanie jednolitym kliknięciem.

-
Zanotuj wartość, którą wpisujesz w polu Własna domena. Ta wartość będzie służyła jako dane wejściowe dla Własna domena w ADSelfService Plus.

- W sekcji Status logowania jednolitym kliknięciem kliknij Włączone.
- W polach Entity Id oraz URL strony logowania, wklej wartość Login URL, którą zapisałeś w Krok 4 Wymaganie wstępne.
- W URL strony wylogowania, wklej wartość Logout URL, którą zapisałeś w Krok 4 Wymaganie wstępne.
- W Certyfikacie dostawcy tożsamości, kliknij Wybierz plik i wgraj plik PEM, który zapisałeś w Krok 4 Wymaganie wstępne.
- Wybierz Włącz ciche dodawanie użytkowników - automatyczne aktywowanie użytkowników i tłumienie wiadomości powitalnej (nie dotyczy samodzielnego rejestracji), jeśli chcesz włączyć jednoczesne przyznawanie uprawnień użytkownikom.
- Kliknij Zapisz zmiany.
Kroki konfiguracyjne ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracyjnej Syncplicity w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady, wybierz zasady, dla których ma być włączone SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz logowanie jednolitym kliknięciem.
- Wprowadź Nazwę domeny swojego konta Syncplicity. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Syncplicity, to thinktodaytech.com jest nazwą domeny.
- Wprowadź w Własna domena
który zapisałeś w Kroku 4 konfiguracji Syncplicity.
- W polu Format ID Nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj Aplikację
Twoi użytkownicy powinni teraz mieć możliwość logowania się do Syncplicity Online przez ADSelfService Plus.
Uwaga: Dla Syncplicity obsługiwane są zarówno przepływy inicjowane przez IdP, jak i inicjowane przez SP.