Ühekordne sisselogimine
Ühekordse sisselogimise (SSO) seadistamiseks tuleb uuendada varem loodud enterprise applicationit.
Eeltingimused (annab Datafisher):
Metadata URL/Identifier/Entity IDReply URL
Tulemused (edastatakse Datafisherile):
App Federation Metadata Url
SAML-i parameetrite seadistamine
Kõigepealt:
- leia rakendus enterprise applications loendist;
- ava
Manage→Single sign-on; - vali sisselogimismeetodiks
SAML.

Seejärel klõpsa jaotises Basic SAML Configuration valikut Edit.

Seejärel klõpsa Add identifier ja Add reply URL.

Seejärel sisesta antud Metadata URL / Identifier / Entity ID ja Reply URL asjakohastele väljadele ning klõpsa Save. Need väärtused peaks olema sulle andnud Datafisher.

Töötaja ID claim
Seejärel klõpsa jaotises Attributes & Claims valikut Edit.

Seejärel vali Add new claim.

Seejärel:
- sisesta
NameväärtuseksemployeeId; - sisesta
Source Attributeväärtuseksuser.employeeidvõi muu atribuut, mis sisaldab sinu ettevõtte töötaja ID-d; - klõpsa
Save.

Metadata URL
Seejärel kuvatakse jaotises SAML Certificates väärtus App Federation Metadata Url. See tuleb saata Datafisherile, et lõpetada SSO seadistus LMS-i poolel. URL ei sisalda salajast infot.

Määramine
Lõpuks tuleks rakenduse kaudu sisselogimine teha kõigile tenanti kasutajatele kättesaadavaks järgmiselt:
- ava
Manage→Properties; - muuda
Assignment RequiredväärtuseksNo; - klõpsa
Save.

Teise võimalusena saab rakendusele ligipääsu anda ainult valitud kasutajatele või kasutajagruppidele (ei ole soovitatav), avades Manage → Users and groups ja seadistades sätted vastavalt vajadusele.

LMS lubab tavaliselt ligipääsu ainult kasutajatele, kes on süsteemis eelnevalt loodud. Seetõttu on mõistlik piirata kasutajate loomist LMS-is, mitte SSO kaudu sisselogimise õigust.
Testimine
Kui App Federation Metadata Url on Datafisherile edastatud ja LMS-i poole seadistus lõpetatud, proovi sisse logida LMS-i adminpaneeli.