К тексту на этой странице мог быть частично применён машинный перевод.

Применить к

Brandfolder
  • Brandfolder

Возможности

Кому доступна эта возможность?

Администраторы ресурсов могут включить единый вход в своих учётных записях.

    ADFS;
     

Настройте ADFS для аутентификации пользователей в Brandfolder.

Доступно для:

Планы:

  • Brandfolder

Разрешения:

Администраторы ресурсов могут включить единый вход в своих учётных записях.

Узнайте, входит ли эта возможность в Smartsheet Regions или Smartsheet Gov.

Настройка ADFS

Чтобы настроить ADFS с помощью Brandfolder, вам понадобится следующее:

  • Экземпляр Active Directory, в котором пользователи имеют атрибут адреса электронной почты
  • Файл метаданных из Brandfolder Support, используемый для импорта
  • SSL-сертификат для подписи страницы входа в ADFS и отпечаток этого сертификата

Добавьте доверенную сторону

  1. Войдите на сервер ADFS
  2. Щелкните правой кнопкой мыши Relying Party Trust в левой части таблицы.
  3. Выберите Add Relying Party Trust...

Настройка мастера доверия доверяющей стороне

  1. Выберите начальную дату
  2. На экране выбора источника данных выберите Импорт данных об этой доверенной стороне из файла
  3. Выберите Browse и выберите файл метаданных Brandfolder. 
  4. Импорт этих данных позволит вам выбрать Далее - Настроить многофакторную аутентификацию сейчас - оставьте значения по умолчанию и выберите Далее
  5. На странице Выберите правила авторизации выдачи, выберите Разрешить всем пользователям
  6. На следующем экране будет показан обзор настроек - выберите Далее
  7. На экране закрытия выберите Закрыть и откройте редактор правил

Создание правил утверждения

  1. Редактор правил претензий откроется автоматически - чтобы создать новое правило, выберите Добавить правило
  2. Выберите Отправить атрибуты LDAP как претензии и выберите Далее
  3. На следующем экране установите LDAP-атрибут на E-Mail-Addresses и установите Outgoing Claim Type на E-Mail Address
  4. Нажмите OK , чтобы сохранить правило
  5. Создайте еще одно новое правило, выбрав Add Rule - выберите Transform an Incoming Claim из выпадающего списка
  6. На следующем экране выберите следующее:
  •  
    • Адрес электронной почты как Тип входящей претензии
    • Тип исходящей претензии как Идентификатор имени
    • Формат идентификатора исходящего имени как Email
    • Оставьте значение по умолчанию Пропускать все значения претензий

7. Выберите OK для создания правила утверждения

Настройте претензию на полное имя

  1. Brandfolder рекомендует отправлять имя и фамилию вместе с адресом электронной почты пользователя
  2. Создайте еще одно новое правило, выбрав Добавить правило
  3. Установите один LDAP-атрибут на Surname и один на Given-Name
  4. Установите для параметра Outgoing Claim Type значение Surname и одно значение Given-Name
  5. Выберите OK, чтобы создать это правило, затем OK , чтобы завершить создание правил

Проверьте конфигурацию

  1. На этом этапе конфигурацию можно протестировать
  2. Свяжитесь с support@brandfolder.com, чтобы завершить настройку