Configuration de SAML SSO pour KnowledgeOwl
Ces étapes vous guideront pour configurer la fonctionnalité de single sign-on entre ADSelfService Plus et KnowledgeOwl
Prérequis
-
Connectez-vous à ADSelfService Plus en tant qu’administrateur.
- Naviguez vers Configuration → Self-Service → Password Sync/Single Sign On → Ajouter une application, et sélectionnez KnowledgeOwl parmi les applications affichées.
Remarque : Vous pouvez également trouver KnowledgeOwl l’application dont vous avez besoin via la barre de recherche située dans le volet gauche ou l’option de navigation alphabétique dans le volet droit.
-
Cliquez sur Détails IdP dans le coin supérieur droit de l’écran.
-
Dans la fenêtre contextuelle qui apparaît, notez les valeurs de Entity ID, Login URL, Logout URL. et téléchargez le certificat SSO en cliquant sur Télécharger le certificat.
Étapes de configuration de KnowledgeOwl (Service Provider)
-
Maintenant, connectez-vous à votre KnowledgeOwl compte administrateur.
-
Naviguez vers Paramètres → Basique.
-
Notez le nom du sous-domaine. Cela servira d’identifiant SP pour KnowledgeOwl dans ADSelfService Plus.

-
Maintenant, cliquez sur Sécurité dans la barre supérieure.

-
Pour l’option Page de connexion par défaut, sélectionnez URL de connexion SAML.
-
Faites défiler jusqu’à Intégration SAML SSO section, et dans l’option Activer SAML , sélectionnez Activer SAML SSO.
-
Dans les champs iDP entityID et Login URL, saisissez la valeur Login URL que vous aviez sauvegardée à l’étape 4 du Prérequis.
-
Dans les champs Dans le champ Logout URL, saisissez la valeur Logout URL que vous aviez sauvegardée à l’étape 4 du Prérequis.
-
Cliquez sur Mettre à jour le certificat. Dans le champ certificat x509 , cliquez sur Choisir et sélectionnez le fichier de certificat PEM que vous aviez enregistré à l’étape 4 du Prérequis.

-
Cliquez sur Enregistrer.
-
Pour tester si la configuration SSO a réussi, cliquez sur le lien Mapper les champs du lecteur. En cas d’erreur, veuillez vérifier que vous avez bien suivi les étapes ci-dessus.
Étapes de configuration de ADSelfService Plus (Identity Provider)
-
Maintenant, basculez vers la page de configuration KnowledgeOwl d’ADSelfService Plus.
-
Saisissez le nom de l’application et description.
-
Dans le champ Assigner les politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé.
Remarque :ADSelfService Plus vous permet de créer des politiques basées sur les OU et les groupes pour vos domaines AD. Pour créer une politique, allez à Configuration → Self-Service → Configuration des politiques → Ajouter une nouvelle politique.
-
Sélectionnez Activer single sign-on.
-
Saisissez le Nom de domaine de votre KnowledgeOwl compte. Par exemple, si vous utilisez johndoe@thinktodaytech.com pour vous connecter à KnowledgeOwl, alors thinktodaytech.com est le nom de domaine.
-
Dans les champs Dans le champ Identifiant SP , saisissez le Sous-domaine que vous aviez enregistré àl’étape 3 de la configuration de KnowledgeOwl.
- Dans le champ Dans le champ Format Name ID , choisissez le format pour la valeur de l’attribut login utilisateur spécifique à l’application.
Remarque: Utilisez Non spécifié comme option par défaut si vous n’êtes pas sûr du format de la valeur de l’attribut de connexion utilisé par l’application
-
Cliquez sur Ajouter une application
Vos utilisateurs devraient maintenant pouvoir se connecter à KnowledgeOwl via ADSelfService Plus.
Remarque :
-
Pour KnowledgeOwl, les flux initiés par l’IdP et par le SP sont pris en charge.
-
Actuellement, le SSO vers KnowledgeOwl via ADSelfService Plus est disponible uniquement pour la page lecteur. C’est-à-dire que seuls les utilisateurs finaux peuvent utiliser la fonctionnalité SSO. Nous prévoyons d’implémenter prochainement le SSO pour l’ensemble de l’application afin que les administrateurs puissent également utiliser cette fonctionnalité.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Publiez vos questions sur le forum.
-
Demander des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’aide à la mise en œuvre ?
Essayez OnboardPro