Configuration du SSO SAML pour Workplace
Ces étapes vous guideront dans la mise en place de la fonctionnalité d’authentification unique entre ADSelfService Plus
Prérequis
-
Connectez-vous à ADSelfService Plus en tant qu’administrateur.
- Accédez à Configuration > Libre-service > Synchronisation de mot de passe/Single Sign On > Ajouter une, et sélectionnez Workplace by Facebook parmi les applications
Note : Vous pouvez également trouver l’application dont vous avez besoin via la barre de recherche située dans le volet de gauche ou l’option de navigation alphabétique dans le volet de droite.
-
Cliquez sur Détails Idp dans le coin supérieur droit de l’écran.
-
Dans la fenêtre contextuelle qui s’affiche, copiez l’ URL de connexion et téléchargez le certificat SSO en cliquant sur le lien Télécharger le certificat X.509 .

Étapes de configuration WorkPlace (fournisseur de services)
-
Connectez-vous à Workplace avec les identifiants d’un administrateur.
-
Accédez à Paramètres > Tableau de bord de l’entreprise.

-
Sélectionnez Paramètres > Paramètres d’authentification dans le volet de gauche.
-
Dans le champ Authentification SAML , sélectionnez SSO uniquement dans le menu déroulant.

- Collez l’URL URL de connexion copiée depuis ADSelfService Plus dans les champs URL SAML et URI émetteur SAML .
- Ouvrez le certificat SSO copié à l’étape 4 des prérequis en tant que fichier texte. Copiez et collez son contenu dans le champ Certificat du fournisseur d’identité .
- Copiez l’ URL ACS (Assertion Consumer Service). Nous en aurons besoin lors des étapes suivantes.

Étapes de configuration ADSelfService Plus (fournisseur d’identité)
-
Maintenant, passez à la page de configuration WorkPlace d’ADSelfService Plus.

-
Saisissez le Nom de l’application et Description.
-
Dans le champ Attribuer des politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé.
Note :ADSelfService Plus vous permet de créer des politiques basées sur les OU et les groupes pour vos domaines AD. Pour créer une politique, allez à Configuration >.
-
Sélectionnez Activer l’authentification unique.
-
Saisissez le Nom de domaine de votre Workplace by Facebook compte. Par exemple, si vous utilisez johndoe@thinktodaytech.com pour vous connecter à Workplace by Facebook, alors thinktodaytech.com est le nom de domaine.
-
Saisissez le URL ACS copiée à l’étape 7 de la configuration SP dans le champ URL Assertion Consumer Service .
- Dans le champ Format Name ID , choisissez le format de la valeur d’attribut de connexion utilisateur
Remarque: Utilisez Non spécifié comme option par défaut si
-
Cliquez sur Ajouter l’application.
Note :
Pour Workplace, seul le flux initié par le SP est pris en charge.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Publiez vos questions dans le forum.
-
Demander des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’aide à la mise en œuvre ?
Essayez OnboardPro