Configuration du SSO SAML pour PeopleHR
Ces étapes vous guideront pour configurer la fonctionnalité de single sign-on entre ADSelfService Plus et PeopleHR
Prérequis
-
Connectez-vous à ADSelfService Plus en tant qu’administrateur.
- Naviguez vers Configuration → Self-Service → Password Sync/Single Sign On → Ajouter une application, et sélectionnez PeopleHR parmi les applications affichées.
Remarque : Vous pouvez également trouver PeopleHR l’application dont vous avez besoin via la barre de recherche située dans le panneau de gauche ou l’option de navigation alphabétique dans le panneau de droite.
-
Cliquez sur Détails IdP dans le coin supérieur droit de l’écran.
-
Dans la fenêtre pop-up qui apparaît, cliquez sur Télécharger les métadonnées et enregistrez le fichier XML. Nous aurons besoin de ce fichier à une étape ultérieure.
Étapes de configuration de PeopleHR (fournisseur de services)
-
Connectez-vous maintenant à votrePeopleHR compte administrateur.
-
Naviguez vers Paramètres → Société.
-
Faites défiler jusqu’à trouver le champ Télécharger le fichier de métadonnées SAML “Single Sign On” .
-
Cliquez sur Parcourir et sélectionnez le fichier de métadonnées (XML) que vous avez téléchargé à l’étape 4 des Pré-requis.

Étapes de configuration d’ADSelfService Plus (fournisseur d’identité)
-
Passez maintenant à la page de configuration PeopleHR d’ADSelfService Plus.
-
Saisissez le Nom de l’application et Description.
-
Dans le champ Affecter des politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé.
Remarque :ADSelfService Plus vous permet de créer des politiques basées sur OU et groupes pour vos domaines AD. Pour créer une politique, allez dans Configuration → Self-Service → Configuration de la politique → Ajouter une nouvelle politique.
-
Sélectionnez Activer le Single Sign-On.
-
Saisissez le Nom de domaine de votre PeopleHR compte. Par exemple, si vous utilisez johndoe@thinktodaytech.com pour vous connecter à PeopleHR, alors thinktodaytech.com est le nom de domaine.
-
Dans le champ Identifiant SP , saisissez le nom de l’entreprise dans l’URL. Par exemple, si l’URL PeopleHR est http://thinktodaytech.peoplehr.net, alors thinktodaytech est l’identifiant SP.
- Dans le champ Champ Format Name ID , choisissez le format pour la valeur de l’attribut de connexion utilisateur spécifique à l’application.
Remarque: Utilisez Non spécifié comme option par défaut si vous n’êtes pas sûr du format de la valeur de l’attribut de connexion utilisée par l’application.
-
Cliquez sur Ajouter l’application
Vos utilisateurs devraient maintenant pouvoir se connecter à PeopleHR via ADSelfService Plus.
Remarque :
Pour PeopleHR, les flux initiés par IdP et par SP sont pris en charge.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Publiez vos questions dans le forum.
-
Demander des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’aide à la mise en œuvre ?
Essayez OnboardPro