Configuration du SSO SAML pour PurelyHR
Ces étapes vous guideront pour configurer la fonctionnalité d’authentification unique entre ADSelfService Plus et PurelyHR
Prérequis
-
Connectez-vous à ADSelfService Plus en tant qu’administrateur.
- Naviguez vers Configuration → Self-Service → Synchronisation du mot de passe/Authentification unique → Ajouter une application, et sélectionnez PurelyHR parmi les applications affichées.
Remarque : Vous pouvez également trouver PurelyHR l’application dont vous avez besoin via la barre de recherche située dans le volet gauche ou l’option de navigation alphabétique dans le volet droit.
-
Cliquez sur Détails IdP dans le coin supérieur droit de l’écran.
-
Dans la fenêtre contextuelle qui s’affiche, notez les valeurs de URL de connexion . et téléchargez le fichier certificat SSO en cliquant sur Télécharger le certificat
Étapes de configuration PurelyHR (Fournisseur de services)
-
Maintenant, connectez-vous à votre PurelyHR compte administrateur.
-
Cliquez sur Paramètres SSO dans le panneau supérieur.
-
Cliquez sur Options de compte | Paramètres d’authentification unique
-
Sur la droite, vous verrez l’option pour les paramètres d’authentification unique.
-
Dans Generic SAML Connector, vous trouverez les paramètres pour le fournisseur IdP.

-
Dans le champ certificat x509 , collez le contenu du fichier certificat (PEM) que vous aviez copié à l’étape 4 du Prérequis.
-
Dans le champ Émetteur IdP et URL de point de terminaison IdP , saisissez la URL de connexionvaleur que vous aviez copiée dans l’étape 4 du Prérequis.
-
Dans le champ champ URL de déconnexion , saisissez la champ URL de déconnexion valeur que vous aviez copiée à l’étape 4 du Prérequis.
-
Cliquez sur Enregistrer les modifications.
Étapes de configuration ADSelfService Plus (Fournisseur d’identité)
-
Maintenant, basculez vers la page de configuration PurelyHR d’ADSelfService Plus.
-
Saisissez le nom de l’application et description.
-
Dans le champ Assigner des politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé.
Remarque :ADSelfService Plus vous permet de créer des politiques basées sur les OU et les groupes pour vos domaines AD. Pour créer une politique, allez à Configuration → Self-Service → Configuration de la politique → Ajouter une nouvelle politique.
-
Sélectionnez Activer l’authentification unique.
-
Saisissez le Nom de domaine de votre PurelyHR compte. Par exemple, si vous utilisez johndoe@thinktodaytech.com pour vous connecter à PurelyHR, alors thinktodaytech.com est le nom de domaine.
-
Dans le champ Champ ID de l’entreprise , saisissez la valeur de l’ID d’entreprise de votre compte PurelyHR.

- Dans le champ Champ Format d’ID de nom , choisissez le format de la valeur de l’attribut de connexion utilisateur spécifique à l’application.
Remarque: Utilisez Non spécifié comme option par défaut si vous n’êtes pas sûr du format de la valeur de l’attribut de connexion utilisé par l’application
-
Cliquez sur Ajouter une application
Vos utilisateurs devraient maintenant pouvoir se connecter à PurelyHR via ADSelfService Plus.
Remarque :
Pour PurelyHR, les flux initiés à la fois par l’IdP et le SP sont pris en charge.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Publiez vos questions dans le forum.
-
Demander des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’aide à la mise en œuvre ?
Essayez OnboardPro