Configuration de SAML SSO pour Egnyte
Ces étapes vous guideront pour configurer la fonctionnalité de single sign-on entre ADSelfService Plus et Egnyte.
Prérequis
-
Connectez-vous à ADSelfService Plus en tant qu’administrateur.
- Naviguez vers Configuration > Self-Service > Password Sync/Single Sign On > Ajouter une application, et sélectionnez Egnyte parmi les applications affichées.
Remarque : Vous pouvez aussi trouver l’application dont vous avez besoin via la barre de recherche située dans le panneau gauche ou l’option de navigation alphabétique dans le panneau droit.
-
Cliquez sur Détails IdP en haut à droite de l’écran.
-
Dans la fenêtre contextuelle qui apparaît, cliquez sur le Télécharger Métadonnées IdP URL et téléchargez le fichier de métadonnées IdP d’ADSelfService Plus.
Étapes de configuration d’Egnyte (Fournisseur de Service)
-
Connectez-vous à Egnyte avec des identifiants administrateur.
-
Depuis le menu en haut à gauche, choisissez Paramètres.

-
Naviguez vers Configuration > Sécurité et authentification > Authentification Single sign-on.

- Choisissez SAML 2.0 dans la liste déroulante Authentification Single sign-on .
- Cliquez sur le lien Exporter le fichier de métadonnées XML Egnyte situé sous la liste déroulante et
- Dans la liste déroulante Fournisseur d’identité , sélectionnez Generic HTTP POST.
- Sous CONFIGURATION DU FOURNISSEUR D’IDENTITÉ, cliquez sur le lien importer fichier de métadonnées XML et le fichier de métadonnées ADSelfService Plus téléchargé à l’étape 4 des.
- Sous attribution d’utilisateur par défaut, choisissez Adresse e-mail.
- Vous pouvez activer la valeur émetteur spécifique au domaine.
- Cliquez sur Enregistrez les modifications en haut à droite de la page.
- Pour activer le SSO pour les utilisateurs,
- Depuis Paramètres, naviguez vers Utilisateurs & Groupes.
- Sélectionnez les utilisateurs ou groupes pour lesquels vous souhaitez activer le SSO, puis cliquez sur
Détails.
- Cliquez sur l’onglet Profil .
- Sous la section Authentification , sélectionnez SSO.
- Saisissez le Nom d’utilisateur IdP. Le nom d’utilisateur IdP est le nom de connexion de l’utilisateur dans
- Cliquez sur Enregistrez.
Étapes de configuration ADSelfService Plus (Fournisseur d’identité)
-
Passez maintenant à la page de configuration Egnyte d’ADSelfService Plus

-
Saisissez le Nom de l’application et Description.
-
Dans le champ Affecter des politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé.
Remarque :ADSelfService Plus vous permet de créer des politiques basées sur les OU et groupes pour vos domaines AD. Pour créer une politique, allez à Configuration >.
-
Sélectionnez Activer le Single Sign-On.
-
Saisissez le Nom de domaine de votre Egnyte compte. Par exemple, si vous utilisez johndoe@thinktodaytech.com
- Dans un éditeur de texte, ouvrez le fichier de métadonnées Egnyte téléchargé à l’étape 5 de la configuration SP, et localisez les valeurs des paramètres entityId et
AssertionConsumerService. entityID

- Saisissez le copié depuis les métadonnées Egnyte dans le champ Identifiant SP . URL du service consommateur d’assertion
- Saisissez le copiée depuis les métadonnées Egnyte dans le champ URL du service consommateur d’assertion. Si les métadonnées Egnyte contiennent plusieurs URL du service consommateur d’assertion, cliquez sur le bouton + à côté du champ texte pour toutes les ajouter.
- Dans le champ Format de Name ID , choisissez le format pour la valeur de l’attribut de connexion utilisateur spécifique à l’application.
Remarque: Utilisez Non spécifié comme option par défaut si
-
Cliquez sur Ajouter une application.
Remarque :
Pour Egnyte, le single sign-on est supporté pour les flux initiés par SP et IDP.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Postez vos questions dans le forum.
-
Demander des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’aide à la mise en œuvre ?
Essayez OnboardPro