К тексту на этой странице мог быть частично применён машинный перевод.

    ADFS;
     

Настройте ADFS для аутентификации пользователей в Brandfolder.

Доступно для:

Планы:

  • Brandfolder

Разрешения:

Администраторы ресурсов могут включить единый вход в своих учётных записях.

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

Настройте ADFS

Чтобы настроить ADFS с Brandfolder, вам нужно:

  • Экземпляр Active Directory, где у пользователей есть атрибут адреса электронной почты.
  • Файл метаданных от службы поддержки Brandfolder, используемый для импорта.
  • SSL-сертификат для подписи вашей страницы входа ADFS и отпечаток этого сертификата.

Добавьте доверенную сторону 

  1. Войдите на сервер ADFS.
  2. Щелкните правой кнопкой мыши Доверенная сторона на левой стороне таблицы.
  3. Выберите Добавить доверенную сторону...

 Настройте мастер доверенной стороны

  1. Выберите Начать.
  2. На экране выбора источника данных выберите Импортировать данные об этой доверенной стороне из файла.
  3. Выберите Обзор и выберите файл метаданных Brandfolder. 
  4. Импорт этих данных позволяет вам выбрать Далее для Настроить многофакторную аутентификацию сейчас - оставьте значения по умолчанию и выберите Далее.
  5. На Выберите правила авторизации выдачи, выберите Разрешить всем пользователям.
  6. Следующий экран показывает обзор ваших настроек. Затем выберите Далее. 
  7. На экране закрытия выберите Закрыть, и откройте редактор правил заявок.

Создание правил заявок

  1. Редактор правил заявок открывается автоматически. Чтобы создать новое правило, выберите Добавить правило.
  2. Выберите Отправить атрибуты LDAP как заявки и выберите Далее.
  3. На экране установите Атрибут LDAP на адреса электронной почты и установите Тип исходящей заявки на адрес электронной почты.
  4. Выберите ОК , чтобы сохранить правило.
  5. Создайте еще одно новое правило, выбрав Добавить правило. Затем, выберите Преобразовать входящую заявку из выпадающего списка.
  6. На следующем экране выберите следующее:
  • Адрес электронной почты как Тип входящей заявки.
  • Тип исходящей заявки как ID имени.
  • Формат исходящего ID имени как Электронная почта.
  • Оставьте значение по умолчанию Пропускать все значения заявок.

7. Выберите ОК , чтобы создать правило заявки.

Настройте заявку на полное имя

  1. Brandfolder рекомендует отправлять имя и фамилию вместе с адресом электронной почты пользователя.
  2. Создайте еще одно новое правило, выбрав Добавить правило.
  3. Установите один Атрибут LDAP на Фамилия и один на Имя.
  4. Установите Тип исходящей заявки на Фамилия и один на Имя.
  5. Выберите ОК, чтобы создать это правило, затем ОК снова, чтобы завершить правила.

Проверьте конфигурацию

  1. Теперь конфигурацию можно протестировать.
  2. Свяжитесь с support@brandfolder.com, чтобы завершить настройку.