Применить к
Brandfolder
- Brandfolder
Возможности
Кому доступна эта возможность?
Администраторы ресурсов могут включить единый вход в своих учётных записях.
ADFS;
Настройте ADFS для аутентификации пользователей в Brandfolder.
Доступно для:
Планы:
- Brandfolder
Разрешения:
Администраторы ресурсов могут включить единый вход в своих учётных записях.
Узнайте, входит ли эта возможность в Smartsheet Regions или Smartsheet Gov.
Настройка ADFS
Чтобы настроить ADFS с помощью Brandfolder, вам понадобится следующее:
- Экземпляр Active Directory, в котором пользователи имеют атрибут адреса электронной почты
- Файл метаданных из Brandfolder Support, используемый для импорта
- SSL-сертификат для подписи страницы входа в ADFS и отпечаток этого сертификата
Добавьте доверенную сторону
- Войдите на сервер ADFS
- Щелкните правой кнопкой мыши Relying Party Trust в левой части таблицы.
- Выберите Add Relying Party Trust...
Настройка мастера доверия доверяющей стороне
- Выберите начальную дату
- На экране выбора источника данных выберите Импорт данных об этой доверенной стороне из файла
- Выберите Browse и выберите файл метаданных Brandfolder.
- Импорт этих данных позволит вам выбрать Далее - Настроить многофакторную аутентификацию сейчас - оставьте значения по умолчанию и выберите Далее
- На странице Выберите правила авторизации выдачи, выберите Разрешить всем пользователям
- На следующем экране будет показан обзор настроек - выберите Далее
- На экране закрытия выберите Закрыть и откройте редактор правил
Создание правил утверждения
- Редактор правил претензий откроется автоматически - чтобы создать новое правило, выберите Добавить правило
- Выберите Отправить атрибуты LDAP как претензии и выберите Далее
- На следующем экране установите LDAP-атрибут на E-Mail-Addresses и установите Outgoing Claim Type на E-Mail Address
- Нажмите OK , чтобы сохранить правило
- Создайте еще одно новое правило, выбрав Add Rule - выберите Transform an Incoming Claim из выпадающего списка
- На следующем экране выберите следующее:
-
- Адрес электронной почты как Тип входящей претензии
- Тип исходящей претензии как Идентификатор имени
- Формат идентификатора исходящего имени как Email
- Оставьте значение по умолчанию Пропускать все значения претензий
7. Выберите OK для создания правила утверждения
Настройте претензию на полное имя
- Brandfolder рекомендует отправлять имя и фамилию вместе с адресом электронной почты пользователя
- Создайте еще одно новое правило, выбрав Добавить правило
- Установите один LDAP-атрибут на Surname и один на Given-Name
- Установите для параметра Outgoing Claim Type значение Surname и одно значение Given-Name
- Выберите OK, чтобы создать это правило, затем OK , чтобы завершить создание правил
Проверьте конфигурацию
- На этом этапе конфигурацию можно протестировать
- Свяжитесь с support@brandfolder.com, чтобы завершить настройку