Konfigurowanie SAML SSO dla WhosOnLocation
Te kroki poprowadzą cię przez konfigurację funkcjonalności jednego logowania między ADSelfService Plus a WhosOnLocation
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja hasła/Jedno logowanie → Dodaj aplikację, a następnie wybierz WhosOnLocation z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację WhosOnLocation, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcjach nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
-
W oknie rozwijanym, które się pojawi, skopiuj wartości Login URL i FingerPrint. Będziemy potrzebować tych wartości w późniejszych krokach.
Uwaga: Możesz również pobrać certyfikat SSO i użyć jego zawartości zamiast FingerPrint.
Kroki konfiguracyjne WhosOnLocation (Dostawca usługi)
- Teraz zaloguj się na swoje konto administratora WhosOnLocation.
-
Przejdź do Narzedzia → Konto → Dostęp pracowników.

- Przełącz przełącznik Jedna zaloguj się za pomocą SAML na Tak. Spowoduje to wyświetlenie Pól konfiguracji SAML.
- W polach Issuer URL i SSO Endpoint wprowadź wartość Login URL, którą zapisałeś w Kroku 4 Wymagań wstępnych.
- W polu Certyfikat/FingerPrint wprowadź wartość FingerPrint, którą zapisałeś w Kroku 4 Wymagań wstępnych.
- Kliknij Zapisz konfigurację SAML.
-
W sekcji Nasze Parametry SAML skopiuj wartość Config ID. Ta wartość będzie służyć jako dane wejściowe dla pola Config ID w ADSelfService Plus

Kroki konfiguracyjne ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracyjnej WhosOnLocation w ADSelfService Plus.
- Wprowadź Nazwę aplikacji oraz Opis.
- W polu Przypisz polityki wybierz polityki, dla których SSO powinno być włączone.
Uwaga:ADSelfService Plus umożliwia tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz jednolitą autoryzację.
- Wprowadź Nazwę domeny swojego konta WhosOnLocation. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do WhosOnLocation, to thinktodaytech.com jest nazwą domeny.
- W polu Config ID wprowadź wartość Config ID, którą skopiowałeś w Kroku 7 Konfiguracji WhosOnLocation.
- W polu Format identyfikatora nazwy wybierz format dla atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację
Twoi użytkownicy powinni teraz być w stanie zalogować się do WhosOnLocation Online za pośrednictwem ADSelfService Plus.
Uwaga: Dla WhosOnLocation obsługiwane są zarówno przepływy inicjowane przez IdP, jak i inicjowane przez SP.
Przepływ SP można zainicjować, uzyskując dostęp do portalu: https://login.whosonlocation.com/saml/login/ [
Skonfiguruj ID ]