配置15Five的SAML SSO
以下步骤将指导您设置ADSelfService Plus与15Five之间的单点登录功能
先决条件
- 以管理员身份登录ADSelfService Plus。
- 导航到 配置 → 自助服务 → 密码同步/单点登录 → 添加应用程序,并从显示的应用程序中选择15Five。
注意:您还可以通过左侧窗格中的搜索栏或右侧窗格的字母导航选项找到所需的15Five应用程序。
- 点击屏幕右上角的IdP详情。
- 在出现的弹出窗口中,通过点击下载元数据文件
下载元数据。
15Five(服务提供商)配置步骤
- 使用管理员凭证登录 15Five。
(https://<subdomain>.15five.com/saml2/sso/config/)
- 点击个人资料图标 → 公司设置。
- 进入公司 → 单点登录。
- 在元数据设置选项卡中,选择自动更新元数据选项。
-
打开下载的元数据文件(从先决条件中),复制并粘贴到XML元数据字段中。
- 转到详细设定选项卡,并
- 选择启用SAML单点登录选项。
- IdP实体ID和IdP单点登录服务URL:这些字段从您在步骤5中保存的元数据文件中自动填充。
- 点击保存。
- 在详细设定下,启用SAML。
- 您可以 保存配置。
ADSelfService Plus(身份提供商)配置步骤
- 现在,切换到ADSelfService Plus的15Five配置页面。
- 输入应用程序名称和描述。
- 在分配策略字段中,选择需要启用单点登录的策略。
注意:ADSelfService Plus允许您为您的AD域创建基于OU和组的策略。要创建策略,请转到配置 → 自助服务 → 策略配置 → 添加新策略。
- 选择启用单点登录。
- 输入15Five帐户的域名。例如,如果您使用johndoe@15five.com登录15Five,那么15five.com就是域名。
- 在SP标识符字段中输入15Five门户的子域名。示例格式:https://<sp_identifier>.15five.com
- 点击 添加应用程序。
注意:对于15Five,支持SP和IDP发起的单点登录流程。