Configuration du SSO SAML pour Kintone
Ces étapes vous guideront pour configurer la fonctionnalité de connexion unique entre ADSelfService Plus et Kintone.
Prérequis
-
Connectez-vous à ADSelfService Plus en tant qu’administrateur.
- Naviguez vers Configuration → Self-Service → Synchronisation de mot de passe/Connexion unique → Ajouter une application, et sélectionnez Kintone parmi les applications affichées.
Remarque : Vous pouvez également trouver Kintone l’application dont vous avez besoin via la barre de recherche située dans le volet gauche ou l’option de navigation alphabétique dans le volet droit.
-
Cliquez sur Détails IdP dans le coin supérieur droit de l’écran.
-
Dans la fenêtre contextuelle qui s’affiche, copiez l’ URL de connexion et téléchargez le certificat SSO en cliquant sur Télécharger le certificat.
Étapes de configuration Kintone (Fournisseur de services)
-
Connectez-vous à Kintone avec les identifiants d’un administrateur.
(https:// <subdomain>.kintone.com/admin)
-
Naviguez vers Administration système → Sécurité → Connexion.

-
Sous Authentification SAML, collez l’URL copiée à l’étape 4 du Prérequis, dans les champs URL de connexion et URL de déconnexion

-
Ouvrez le certificat téléchargé comme un fichier texte. Copiez et collez son contenu dans le champ de certificat X.509.
-
Vous pouvez enregistrer la configuration.
Étapes de configuration ADSelfService Plus (Fournisseur d’identité)
-
Maintenant, retournez à laKintone page de configuration d’ADSelfService Plus.
-
Saisissez le nom de l’application et la description..
-
Dans le champ Affecter des politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé.
Remarque :ADSelfService Plus vous permet de créer des politiques basées sur les OU et les groupes pour vos domaines AD. Pour créer une politique, allez à Configuration → Self-Service → Configuration des politiques → Ajouter une nouvelle politique.
-
Sélectionnez Activer la connexion unique.
-
Saisissez le Nom de domaine de votre Kintone compte. Par exemple, si vous utilisez johndoe@thinktodaytech.com pour vous connecter à Kintone, alors thinktodaytech.com est le nom de domaine.
-
Saisissez l’identifiant SP du compte administrateur Kintone dans le champ correspondant. (https://<SP_Identifier>.kintone.com)
- Dans le champ Format d’identité Name ID , choisissez le format de la valeur de l’attribut de connexion utilisateur spécifique à l’application.
Remarque: Utilisez Non spécifié comme option par défaut si vous n’êtes pas sûr du format de la valeur de l’attribut de connexion utilisée par l’application
-
Cliquez sur Ajouter une application
Remarque :
Pour Kintone, la connexion unique est prise en charge pour les flux initiés par le SP et l’IDP.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Publiez vos questions dans le forum.
-
Demander des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’aide pour la mise en œuvre ?
Essayez OnboardPro