Configuration du SSO SAML pour Google Workspace
Ces étapes vous guideront pour configurer la fonctionnalité de single sign-on entre ADSelfService Plus
Prérequis
-
Connectez-vous à ADSelfService Plus en tant qu’administrateur.
- Naviguez vers Configuration > Self-Service > Password Sync/Single Sign On > Ajouter une application, Google Workspace parmi les applications affichées.
Remarque : Vous pouvez également trouver l’application dont vous avez besoin via la barre de recherche située dans le volet gauche ou l’option de navigation alphabétique dans le volet droit.
-
Cliquez sur Détails IdP dans le coin supérieur droit de l’écran.
-
Dans la fenêtre qui s’ouvre, copiez l’ ID d’entité, URL de connexion et URL de déconnexion, et Télécharger le certificat X.509 .

Étapes de configuration de Google Workspace (Fournisseur de service)
-
Connectez-vous à Google Workspace avec les identifiants administrateur.
-
Naviguez vers Sécurité > Authentification > SSO avec IdP tiers depuis le volet Admin
.

-
Dans l’ écran Single Sign-On (SSO) avec des fournisseurs d'identité tiers (IdP) qui s’ouvre, AJOUTER UN PROFIL SAML en haut à droite de la page.
- Dans la page Ajouter un nouveau profil SAML SSO qui apparaît :
- Saisissez un nom de profil SAML SSO reconnaissable (comme Configuration SAML ADSelfService Plus).
- Entrez l’ ID d’entité ID d’entité copié depuis ADSelfService Plus dans le champ
ID d’entité IdP .
- Entrez l’ URL de connexion ID d’entité copié depuis ADSelfService Plus dans le champ
Champ URL de la page de connexion Champ URL de la page de déconnexion
- Entrez l’ URL de déconnexion ID d’entité copié depuis ADSelfService Plus dans le champ
Sous .
- Certificat de vérification , téléversez lecertificat X.509 ..

- Cliquez sur Enregistrez.
- Depuis la page du profil SSO qui s’ouvre, copiez l’ URL ACS sous détails SP.

Étapes de configuration d’ADSelfService Plus (Fournisseur d’identité)
-
Maintenant, passez à la page de configuration Google Workspace d’ADSelfService Plus.

-
Entrez l’ Nom de l’application et Description.
-
Entrez l’ Nom de domaine de votre Google Workspace compte. Par exemple, si vous utilisez johndoe@thinktodaytech.com pour vous connecter à Google
-
Dans l’ Champ Assign Policies, sélectionnez les politiques pour lesquelles le SSO doit être activé. ADSelfService Plus vous permet de créer des
Remarque :Configuration > Self-Service ..
-
Sélectionnez Activer Single Sign-On.
- Entrez l’ URL ACS copié à l’étape 5 de la configuration SP dans le champ
URL du service consommateur d’assertion .
- Choisissez le format pour la valeur de l’attribut de connexion utilisateur spécifique à l’application dans le champ Format du nom ID .
Remarque :Utilisez Non spécifié comme option par défaut si vous n’êtes pas sûr du format de la valeur de l’attribut de connexion utilisé par l’application.
-
Cliquez sur Ajouter une application.
Vos utilisateurs devraient désormais pouvoir se connecter à Google Workspace en ligne via ADSelfService Plus.
Remarque :
Pour Google Workspace, les flux initiés par SP et IDP sont tous deux pris en charge.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Publiez vos questions sur le forum.
-
Demander des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’aide pour la mise en œuvre ?
Essayez OnboardPro