配置 SAML SSO 以用于 SumoLogic

这些步骤将指导您设置 ADSelfService Plus 和 SumoLogic 之间的单点登录功能。

先决条件

  1. 以管理员身份登录 ADSelfService Plus。
  2. 导航到 配置 → 自助服务 → 密码同步/单点登录 → 添加应用,从显示的应用中选择 SumoLogic
    注意: 您也可以在左侧面板的搜索栏或右侧面板的按字母导航选项中找到您需要的 SumoLogic 应用。
  3. 点击屏幕右上角的 IdP 详细信息
  4. 在出现的弹出窗口中,复制登录 URL。 并通过点击 下载 SSO 证书 按钮下载 SSO 证书。
  5. IDP Details

SumoLogic(服务提供商)配置步骤

  1. 使用管理员凭证登录到 SumoLogic 门户。
  2. 导航到 管理 → 安全。

    Screenshot
  3. 点击屏幕右上角的 SAML 按钮。

    Screenshot
  4. 配置名称 字段中输入一个标识名称。
  5. 发行者认证请求 URL 字段中输入在 前提步骤 4 中复制的登录 URL。

    注意:登录 URL 必须是 https://domainname.com/* 这种格式
    Screenshot
  6. 打开在 前提步骤 4 中下载的 SSO 证书(rsacert.pem),并将其内容粘贴到 X.509 证书 字段中。
  7. 在电子邮件属性字段中,选择 “使用 SAML 主题”。
  8. 勾选 角色 字段中的 SP 发起的登录配置 的复选框。在 登录路径 字段中输入一个登录路径(例如:sspsso)。
  9. 点击 保存 完成配置。
  10. 点击屏幕右上角的 SAML 按钮。
  11. 复制 认证请求 字段中的值。

    Screenshot

ADSelfService Plus(身份提供者)配置步骤

  1. 现在,切换到 ADSelfService Plus 的 SumoLogic 配置页面。
  2. 输入 应用程序名称描述
  3. 分配策略 字段中,选择需要启用 SSO 的策略。
    注意:ADSelfService Plus 允许您为您的 AD 域创建基于 OU 和组的策略。要创建策略,请转到 配置 → 自助服务 → 策略配置 → 添加新策略
  4. 选择 启用单点登录
  5. 输入您的 SumoLogic 账户的 域名。例如,如果您使用johndoe@thinktodaytech.com 登录 SumoLogic,则 thinktodaytech.com 就是域名。
  6. SAML 重定向 URL 字段中,输入您在 SumoLogic 配置步骤 11 中复制的值。
  7. 点击 添加应用程序
  8. 您的用户现在应该能够通过 ADSelfService Plus 登录 SumoLogic。

    注意:对于Sumologic,仅支持 IDP 发起的流程。

谢谢!

您的请求已提交给ADSelfService Plus技术支持团队。我们的技术支持人员将尽快协助您。

 

需要技术支持吗?

  • 输入您的电子邮件ID
  • 交流专家
  •  
  •  
    点击'交流专家'即表示您同意根据隐私政策处理个人数据。

版权所有 © 2024卓豪(中国)技术有限公司,保留所有权利。