> For the complete documentation index, see [llms.txt](https://enterprise-ua.hideez.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://enterprise-ua.hideez.com/korporativnii-server-hideez/configuring-saml-protocol/nalashtuvannya-postachalnika-identifikaciinikh-danikh.md).

# Налаштування постачальника ідентифікаційних даних

Hideez Enterprise Server – Налаштування HES як IdP

Щоб отримати доступ до налаштувань SAML, перейдіть до **Налаштування → Параметри → SAML**.&#x20;

Параметри SAML містять такі розділи: метадані IdP, конфігурація IdP (HES) і налаштування постачальника послуг (сторонні вебпрограми).

![](https://content.gitbook.com/content/pKRXTYXEkPs85kZZW5MX/blobs/s6DlxVryjycwUcdUkI4r/Screenshot_16.jpg)

**Конфігурація постачальника ідентифікаційних даних** дозволяє встановлювати та видаляти налаштування IdP.

![](https://content.gitbook.com/content/pKRXTYXEkPs85kZZW5MX/blobs/Y9go4JgyCxr50v0RrNVd/Screenshot_17.jpg)

Також тут ви можете отримати скрипт для створення самопідписаного сертифіката. Просто натисніть потрібну опцію

<figure><img src="https://content.gitbook.com/content/pKRXTYXEkPs85kZZW5MX/blobs/zGcd7sdIbrBtmFnjlaS1/Screenshot_18.jpg" alt=""><figcaption></figcaption></figure>

Для роботи протоколу SAML необхідний сертифікат у форматі ".pfx". Його можна створити, наприклад, за допомогою програми OpenSSL або за допомогою наявного сертифіката. Файл сертифіката необхідно завантажити на сервер HES. Для цього перейдіть на HES до **Параметри -> SAML -> Налаштувати IdP.**

Тут потрібно встановити наступні параметри:

<figure><img src="https://content.gitbook.com/content/pKRXTYXEkPs85kZZW5MX/blobs/o0beLLfIxsVvPaU8PHh2/Screenshot_7.jpg" alt=""><figcaption></figcaption></figure>

* **Алгоритм підпису** - алгоритм підпису. Він має відповідати алгоритму, за яким було встановлено сертифікат pfx. Можливі варіанти: SHA1 / SHA256 / SHA384 / SHA512: \
  SHA1: <http://www.w3.org/2000/09/xmldsig#rsa-sha1> \
  SHA256: <http://www.w3.org/2001/04/xmldsig-more#rsa-sha256> \
  SHA384: <http://www.w3.org/2001/04/xmldsig-more#rsa-sha384> \
  SHA512: <http://www.w3.org/2001/04/xmldsig-more#rsa-sha512>.&#x20;
* **Сертифікат підпису -** шлях до файлу сертифіката.
* **Пароль сертифіката підпису** - пароль до файлу сертифіката.
* **Пароль сертифіката підпису** - дозволяє постачальнику послуг запам’ятовувати, увійшов користувач у HES чи ні.
