为启用SAML的自定义企业应用配置单点登录


 

ADSelfService Plus支持开箱即用的100多个云应用程序的单点登录(SSO)。该解决方案还将其SSO支持功能扩展到任何支持SAML的自定义企业应用程序。

下面给出的步骤将指导您在ADSelfService Plus和您的自定义SAML应用程序之间设置单点登录功能。

  1. 使用管理员凭据登录ADSelfService Plus Web控制台。

  2. 点击配置 → 自助服务 →密码同步/单点登录

  3. 点击右上角的新建自定义应用

  4. 输入您的应用名称

  5. 选择应用所属的类别
    例如Analytics tool, CRM等

  6. 选择合适的支持的SSO流

  7. 点击下一步

在选择正确的选项之前,建议联系您的服务提供商并验证受支持的SSO流。


高级配置:

此部分允许您配置特定于服务提供商的设置。

  1. 上传两种大小的应用Logo的图像。

  2. 根据您的应用支持的加密方式,选择RSA-SHA1 或 RSA-SHA256 算法

  3. 选择SAML应答方式(签名的/未签名的)。

  4. 点击下一步

请咨询您的服务提供商以确定支持的SSO流和SAML响应。默认情况下,SAML断言将被“签名”。


应用配置:

  1. 域名字段,输入您的电子邮件地址的域名。例如,如果您使用johndoe@mydomain.com登录,那么mydomain.com就是域名。

  2. 输入显示名称

  3. 根据您之前选择的SSO流,输入所需的详细信息。

  4. 输入描述

  5. 可用策略字段中,选择要为其启用单点登录的策略。

  6. 点击保存

要添加同一应用程序的新域,请从应用程序列表中找到该应用程序,然后按照应用配置步骤进行操作。

在出现的SSO/SAML详细信息弹出框中,复制登录URL、注销URL、帮助URL、SHA指纹或下载所需证书的值。完成服务提供商端的配置需要这些值。


版权所有 © 2021, 卓豪(中国)技术有限公司,保留一切权利