Dette er en guide til opsætning af SSO-integrationen.Emply People Platformen er bygget, så du som Emply People-kunde kan oprette SSO ved hjælp af SAML-metoden uden at skulle kontakte Emply People Support.
Krav til opsætningen
-
Federation metadata URL.
-
Rettigheder og adgang til at ændre din AD FS-konfiguration.
-
Viden om, hvordan du angiver krav på din AD.
Sørg for, at dit it-personale har adgang til + .
Opret en 'IT' rolle i Emply People under +++ og indtast titlen og vælg IT under Importindstillinger.
Opsætning i Emply People
Normalt kan HR-afdelingen eller platformadministratoren oprette rettigheder og roller. Log ind på din Emply People-løsning og gå til + find Single Sign On-integration og klik på .
Forberedelse til opsætning
Et nyt vindue åbnes som vist nedenfor:
Kopier Emply People SAML 2.0 Federation Metadata URL. Den skal bruges når du sætter Emply People som Relying Party Trust på dit ADFS server/provisioning tool.
-
-
Standard brugerrolle: Skal være den rolle med færrest rettigheder, hvilket normalt er Rekrutteringsteam. Hvis du har Onboarding eller Talent Management, bør dette være Medarbejder.
-
Kræver login: Hvis dette er aktiveret, kan du kun logge ind fra dit eget domæne/IP eller via VPN. '
-
Vis krav fra SAML-server: Slå til testtilstand under opsætning/fejlfinding, hvis du støder på problemer efter opsætningen. Dette skal slås fra igen bagefter
-
Opsætning af AD FS
-
Åbn AD FS og gå til Server Manage.
-
Klik på Tools.
-
Vælg AD FS-management.
-
Under Actions, klik på ..
-
På -fanen, vælg og klik på .
-
På -fanen, indsæt Emply People SAML 2.0 Federation Metadata URL.
-
Klik på
-
I den næste fane kaldet Specify Display Name, indtast et navn i feltet Display Name.
-
Under Noter, kan du indtaste en beskrivelse af din Relying Party Trust og derefter klikke på .
-
Under Vælg access control policy, vælg hvem der skal have adgang.
-
Under Ready to add trust, vil du have mulighed for at gennemgå indstillingerne. Emply People URL til federation metadata skal vises.
-
For at tilføje Relying Pary Trust, klik .
-
Derefter vil du se Finish-fanen, hvor du kan klikke på .
-
Emply People er nu tilføjet som en Relying Party Trust, den kan findes i Relying Party Trust-mappen.
Opsætning af kravsreglen
-
I Relying Party Trust-mappe, klik på .
-
Her klikker du og fortsæt ved at klikke .
-
Choose Rule Type-fanen åbnes. Vælg Send LDAP-attributtes as claims.
-
Klik på at fortsætte.
-
Den Configure Claim Rule-fanen, hvor du kan vælge E-mailadresser for både LDAP-attribut og udgående claim-type.
-
Klik på .
-
Du vil blive omdirigeret til Edit Claim I for Issuance Emply People. Klik på +.
Du kan nu teste dit login på din [kunde] .emply.com løsning.
Vigtigt
Vær opmærksom på, at AD-brugeren også skal være en bruger i Emply People.
Fejlfinding
-
Test på dit login på Emply People hjemmeside.
-
AD-bruger skal også være bruger i Emply People.
-
Konfigurer krav i SSO-applikationen.
-
Log ind med brugeren, og i tilfælde af fejl vises en meddelelse, der ligner den nedenfor. Løs problemet, og husk at deaktivere krav i min Emply People på SSO.