Configuration du SSO SAML pour CakeHR
Ces étapes vous guideront dans la configuration de la fonctionnalité de connexion unique entre ADSelfService Plus et CakeHR.
Prérequis
-
Connectez-vous à ADSelfService Plus en tant qu’administrateur.
- Naviguez vers Configuration → Self-Service → Synchronisation de mot de passe/Saisie unique → Ajouter une application, et sélectionnez CakeHR parmi les applications affichées.
Remarque : Vous pouvez également trouver CakeHR l’application dont vous avez besoin via la barre de recherche située dans le volet de gauche ou l’option de navigation alphabétique dans le volet de droite.
-
Cliquez sur Détails IdP dans le coin supérieur droit de l’écran.
-
Dans la fenêtre contextuelle qui apparaît, copiez l’URL de connexion et l’empreinte SHA1 Télécharger le certificat.
Étapes de configuration CakeHR (Fournisseur de service)
-
Connectez-vous à votreCakeHR compte avec les identifiants d’administrateur.
-
Naviguez vers Profil → Paramètres → Intégration → SSO SAML

-
Saisissez le ID d’entité (cake.hr)
-
Collez l’URL de connexion, copiée à l’étape 4 des Prérequis, dans le champ Authentification .
-
Collez l’empreinte, copiée à l’étape 4 des Prérequis, dans le champ Empreinte .

-
Cliquez sur Enregistrer..
Étapes de configuration ADSelfService Plus (Fournisseur d’identité)
-
Maintenant, passez à la page de configuration CakeHR d’ADSelfService Plus.
-
Saisissez le Nom de l’application et la Description.
-
Dans le champ Affecter des politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé.
Remarque :ADSelfService Plus vous permet de créer des politiques basées sur les OU et les groupes pour vos domaines AD. Pour créer une politique, allez dans Configuration → Self-Service → Configuration des politiques → Ajouter une nouvelle politique.
-
Sélectionnez Activer la saisie unique.
-
Saisissez le Nom de domaine de votre CakeHR compte. Par exemple, si vous utilisez johndoe@thinktodaytech.com pour vous connecter à CakeHR, alors thinktodaytech.com est le nom de domaine.
-
Saisissez le nom de l’identifiant SP de votre portail CakeHR dans le champ Identifiant SP . Par ex. https://<identifiant_sp>.cake.hr
- Dans le champ Format du nom d’ID , choisissez le format pour la valeur de l’attribut de connexion utilisateur spécifique à l’application.
Remarque: Utilisez Non spécifié comme option par défaut si vous n’êtes pas sûr du format de la valeur de l’attribut de connexion utilisé par l’application.
-
Cliquez sur Enregistrer.
Remarque :
Pour CakeHR, la connexion unique est prise en charge à la fois pour le flux initié par l’IDP et pour le flux initié par le SP.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Posez vos questions dans le forum.
-
Demander des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’aide pour la mise en œuvre ?
Essayez OnboardPro