Konfiguracja SAML SSO dla TargetProcess
Te kroki poprowadzą Cię przez konfigurację funkcjonalności jednolitych logowań między ADSelfService Plus a TargetProcess.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja hasła/Jednolite logowanie → Dodaj aplikację, a następnie wybierz TargetProcess z wyświetlonych aplikacji.
Uwaga: Możesz także znaleźć aplikację TargetProcess, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W wyskakującym oknie, które się pojawi, skopiuj Adres URL logowania i pobierz certyfikat SSO, klikając przycisk Pobierz certyfikat.
Kroki konfiguracji TargetProcess (Dostawca usługi)
- Zaloguj się do portalu TargetProcess przy użyciu danych logowania administratora.
-
Przejdź do Ustawienia → Uwierzytelnianie i bezpieczeństwo → Logowanie jednolitym kliknięciem.

- Włącz logowanie jednolitym kliknięciem.
- Wklej adres URL logowania skopiowany w Krok 4 wymagań wstępnych w pole Adres URL logowania.
-
Otwórz pobrany certyfikat jako plik tekstowy. Skopiuj i wklej jego zawartość do pola tekstowego Certyfikat .

- Kliknij Zapisz, aby zastosować zmiany.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji TargetProcess w ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz polityki wybierz polityki, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz logowanie jednolitym kliknięciem.
- Wprowadź Nazwę domeny swojego konta TargetProcess. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do TargetProcess, to thinktodaytech.com jest nazwą domeny.
- Wprowadź identyfikator SP swojego konta TargetProcess w polu Identyfikator SP. Na przykład: https://<sp_identifier>.tpondemand.com
- W polu Format ID nazwy wybierz format dla atrybutu wartości logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie masz pewności co do formatu wartości atrybutu logowania używanego przez aplikację.
- Kliknij Dodaj aplikację.
Uwaga: Dla TargetProcess obsługiwane są zarówno przepływy inicjowane przez SP, jak i IDP.