If Addigy provides a metadata file, you can also click Import Client to simplify the setup.| Field | Value or Action |
|---|---|
| Client Type | SAML |
| Client ID | Entity ID provided by Addigy |
| Name | e.g., Addigy |
| Description | e.g., SSO Integration |
| Always display in UI | ON |
| Field | Value |
|---|---|
| Home URL | https://ca.auth.kzero.com/realms/Randintegration/protocol/saml/clients/addigy |
| Valid Redirect URIs | Based on Addigy |
| IDP-Initiated SSO URL Name | addigy |
| Setting | Value |
|---|---|
| Valid Redirect URIs | Provided by Addigy |
| IDP-Initiated SSO URL Name | addigy |
| Home URL | https://ca.auth.kzero.com/<TENANT_NAME>/protocol/saml/clients/ |
| Relay State | Optional |
| Name ID Format | |
| Force Name ID Format | ON |
| Sign Documents | OFF |
| Sign Assertions | ON |
| Field | Value |
|---|---|
| Name | given_name / family_name |
| Property | firstName / lastName |
| Friendly Name | given_name / family_name |
| SAML Attribute Name | given_name / family_name |
| SAML Attribute Name Format | Basic |

email if not already included by default.| Field | Value |
|---|---|
| App Name | Multi-Pass (or any label) |
| SSO URL | https://ca.auth.kzero.com/realms/<TENANT_NAME>/protocol/saml |
| Certificate | Upload X.509 certificate from MPAS |
| Allow Automatic User Provisioning | ON |
| Allow IdP-Initiated SSO | ON |
