为 ParkMyCloud 配置 SAML 单点登录
这些步骤将指导您设置 ADSelfService Plus 与 ParkMyCloud 之间的单点登录功能
先决条件
- 以管理员身份登录 ADSelfService Plus。
- 导航到 配置 → 自助服务 → 密码同步/单点登录 → 添加应用程序,并从显示的应用程序中选择 ParkMyCloud。
注意:您还可以从左侧窗格中的搜索栏或右侧窗格中的字母导航选项中找到您需要的 ParkMyCloud 应用程序。
- 点击屏幕右上角的 IdP 详细信息。
- 在出现的弹出屏幕中,点击
下载元数据并保存XML文件。我们将在后面的步骤中需要这个文件。
ParkMyCloud(服务提供商)配置步骤
- 现在,登录到您的ParkMyCloud管理员账户。
- 点击左侧窗格中的设置,然后选择使用SAML的单点登录(SSO)。
- 在单点登录下拉列表中,选择允许所有用户或要求除管理员外的所有用户,具体根据您的偏好。
-
一旦您选择了一个选项,将显示用户登录URL、SP ACS URL和SP实体ID。记下唯一标识符的值。我们将在配置ADSelfService Plus中的ParkMyCloud时需要这个值。
注意:您还可以通过点击更改来将唯一标识符更改为更用户友好的名称。
- 在初始团队下拉列表中,您可以选择一个团队或将其留为空。
- 在IdP下拉列表中,选择自定义。
- 在IdP配置下拉列表中,选择上传IdP元数据文件。
-
在IdP元数据字段中,点击选择并选择您在前提条件步骤4中保存的元数据文件。
- 点击保存更改。
ADSelfService Plus(身份提供商)配置步骤
- 现在,切换到ADSelfService Plus的ParkMyCloud配置页面。
- 输入应用程序名称和描述。
- 在分配策略字段中,选择需要启用SSO的策略。
注意:ADSelfService Plus允许您为AD域创建基于OU和组的策略。要创建策略,请转到配置 → 自助服务 → 策略配置 → 添加新策略。
- 选择启用单点登录。
- 输入您的ParkMyCloud账户的域名。例如,如果您使用johndoe@thinktodaytech.com登录到ParkMyCloud,那么thinktodaytech.com就是域名。
- 在账户ID字段中,输入您在ParkMyCloud配置步骤4中复制的唯一标识符值。
- 点击添加应用程序
您的用户现在应该能够通过ADSelfService Plus登录到ParkMyCloud。
注意:对于ParkMyCloud,仅支持IdP发起的流程。