Konfigurowanie SAML SSO dla UserEcho
Te kroki poprowadzą Cię przez konfigurację funkcji jednolitego logowania między ADSelfService Plus a UserEcho.
Wymaganie wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja hasła/Jednolite logowanie → Dodaj aplikację, a następnie wybierz UserEcho z wyświetlonych aplikacji.
Uwaga:
Możesz również znaleźć aplikację UserEcho, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij link Pobierz certyfikat SSO w prawym górnym rogu ekranu.
- W oknie dialogowym, które się pojawi, skopiuj URL logowania, URL wylogowania i pobierz certyfikat SSO, klikając przycisk Pobierz certyfikat.
Kroki konfiguracji UserEcho (Dostawca usługi)
- Zaloguj się do portalu UserEcho przy użyciu danych administracyjnych.
-
Kliknij na Profil w prawym górnym rogu i wybierz Ustawienia

-
Wybierz Integracje z lewego panelu i kliknij Pojedyncze logowanie (SAML).

-
W polu URL SSO SAML, wprowadź skopiowany URL logowania z Kroku 4 warunków wstępnych,.
-
Otwórz pobrany certyfikat SSO (rsacert.pem) w Kroku 4 warunków wstępnych i wklej jego zawartość w pole X.509 Certyfikat.

-
Kliknij Zapisz.
-
Przejdź do Projekt → Ustawienia logowania z lewego panelu.

-
W polu Typ logowania wybierz Przekierowanie SAML z rozwijanego menu.

- Kliknij Zapisz, aby zakończyć konfigurację.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracji UserEcho w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz zasady wybierz zasady, dla których SSO ma być włączone.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz pojedyncze logowanie.
- Wprowadź Nazwę domeny swojego konta UserEcho. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do UserEcho, to thinktodaytech.com jest nazwą domeny.
- W polu Identyfikator SP wprowadź nazwę domeny swojego konta UserEcho. Przykład: Jeśli URL Twojej domeny UserEcho to https://test.userecho.com, Twój identyfikator SP to test.
- W polu Format identyfikatora nazwy.
pole, wybierz format wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślone jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz być w stanie zalogować się do UserEcho za pośrednictwem ADSelfService Plus.
Uwaga: Dla UserEcho obsługiwane są zarówno przepływy inicjowane przez IDP, jak i SP.