Konfigurowanie SAML SSO dla Velpic
Te kroki poprowadzą cię przez proces konfiguracji funkcji jednolitego logowania między ADSelfService Plus a Velpic.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja hasła/Jednolite logowanie → Dodaj aplikację i wybierz Velpic z wyświetlanych aplikacji.
Uwaga:
Możesz również znaleźć aplikację Velpic, której potrzebujesz, za pomocą paska wyszukiwania znajdującego się w lewym panelu lub opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie pop-up, które się pojawi, skopiuj URL logowania i plik metadanych do pobrania.
Uwaga: Velpic oczekuje, że URL logowania będzie zawierał ważną nazwę domeny [
.com, .in, .edu itd. ] jako nazwę hosta.
Przykład :
- Poprawny format : http://selfservice.com/iamapps/ssologin/velpic/ed0f5e921b75e8b5eab7bbfdf886597303c417f3
- Niepoprawny format : http://machine-1/iamapps/ssologin/statusdashboard/ed0f5e921b75e8b5eab7bbfdf886597303c417f3
Kroki konfiguracji Velpic (Dostawca usługi)
- Zaloguj się do Velpic przy użyciu danych uwierzytelniających administratora.
-
Kliknij Zarządzaj i przejdź do Integracja → Wtyczki.

-
Kliknij Dodaj wtyczkę i wybierz SAML 2.0

- Wprowadź Nazwę usługi i kliknij Dodaj.
- Wklej URL dostawcy i załaduj plik metadanych (Zobacz krok 4 wymagań wstępnych).
-
Możesz Włączyć automatyczne tworzenie nowych użytkowników.

- Kliknij Zapisz.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracyjnej Velpic w ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz polityki wybierz polityki, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus umożliwia tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby stworzyć politykę, przejdź do Konfiguracja → Self-Service → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolity dostęp.
- Wprowadź Nazwę Domeny swojego konta Velpic. Na przykład, jeśli korzystasz z johndoe@thinktodaytech.com, aby zalogować się do Velpic, to thinktodaytech.com jest nazwą domeny.
-
Wprowadź ID konta swojego konta Velpic w polu ID konta.

- W polu Format ID Nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako opcję domyślną, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Zapisz Dodaj Aplikację.
Uwaga: Dla Velpic wspierane są zarówno przepływy inicjowane przez SP, jak i przez IDP.