SAP Concur 自激活 SSO 是一种自助服务配置,允许客户快速跟踪 SSO 登录流程并提供:
- 轻松安全的长期 SSO 管理:作为公司的指定 SSO 管理员,您可以使用管理单点登录页面管理自己的 SSO 配置。
- 完整 SAML 2.0(安全断言标记语言)合规性:SAML SSO 涉及两个相关方:IdP(身份提供者)和 SP(服务提供商)。SAP Concur 是 SP。
注意
SAP Concur SSO 服务支持各种 IdP,例如:SAP IAS、Microsoft Azure AD、Okta、Ping 身份、OneLogin、JumpCloud、Idaptive、Google G Suite、ADFS、Shibboleth、VMWare Workspace One、Siteminder 等。有关支持的 IdP 的列表,请参阅 SSO 管理设置指南。
自助激活 SSO 服务如何工作?
配置 SSO 是一个两部分流程,包括以下任务:
- 将 SAP Concur SP 元数据上载到公司的 IdP,这是存储和管理数字身份的服务
- 正在将 IdP 元数据上载到 SAP Concur
单点登录自助服务工具仅用于流程的第二部分 - 将您的 IdP 元数据上载到 SAP Concur。此部分流程在以下四个高级步骤中完成:
- 作为公司的 SSO 管理员,请访问管理单点登录页面,然后检索 SAP Concur SP 元数据。
- 根据 SP 元数据中的信息配置 IdP 的 SSO 设置。
- 接下来,从 IdP 检索 IdP 元数据并将其上传到管理单点登录页面。
- 最后,添加一些测试用户,测试新的 SSO 连接,然后您的公司会向其 SAP Concur 用户推出 SSO。
访问"管理单点登录"
在身份验证管理页面上,选择管理单点登录。

注意
要访问管理单点登录页面,您必须具有公司管理权限。


