Configuration de SAML SSO pour ManageEngine Remote Access Plus

Les étapes suivantes vous aideront à activer la connexion unique (SSO) à Remote Access Plus depuis ADSelfService Plus.

  1. Assurez-vous que le serveur ADSelfService Plus est accessible via une connexion HTTPS (l'URL d'accès doit être configurée en HTTPS).
  2. Connectez-vous à ADSelfService Plus en tant qu'administrateur.
  3. Naviguez vers Configuration > Self-Service > Password Sync/Single Sign On > Ajouter une application, et sélectionnez Remote Access Plus parmi les applications affichées.
  4. Remarque: Vous pouvez également trouver Remote Access Plus via la barre de recherche située dans le volet gauche ou l'option de navigation alphabétique dans le volet droit.

  5. Sur la page de configuration de Remote Access Plus, cliquez sur Détails IdP dans le coin supérieur droit de l'écran. Une fenêtre contextuelle apparaîtra.
  6. Vous pouvez configurer les détails du fournisseur d'identité soit en téléchargeant le fichier de métadonnées, soit en saisissant les informations manuellement.
    • Téléchargement du fichier de métadonnées: Cliquez sur le lien Télécharger les métadonnées IdP pour télécharger le fichier de métadonnées à uploader lors de la configuration de Remote Access Plus.
    • Pour une configuration manuelle: Copiez l' URL de connexion, qui sera utilisée lors de la configuration de Remote Access Plus. Téléchargez le certificat SSO en cliquant sur le lien Télécharger le certificat X.509 .
Configuration de SAML SSO pour ManageEngine Remote Access Plus

Étapes de configuration de Remote Access Plus (fournisseur de service)

  1. Connectez-vous à Remote Access Plus avec des identifiants administrateur.
  2. Naviguez vers Admin > Authentification SAML.
  3. Configuration de SAML SSO pour ManageEngine Remote Access Plus
  4. Copiez les valeurs de l'Identifiant d'entité et de l' URL du consommateur d'assertion à partir de la section Détails du fournisseur de service ; elles seront utilisées ultérieurement.
  5. Configuration de SAML SSO pour ManageEngine Remote Access Plus
  6. Dans la section Détails du fournisseur d'identité , sélectionnez Autres à partir de la section dans le menu déroulant Sélectionner IdP. Saisissez un nom pour ADSelfService Plus (par exemple,
  7. ADSSP ) dans le champNom IdP . Choisissez un
  8. ID de nom pour mapper les utilisateurs d'ADSelfService Plus avec Remote Access Plus. Le nom d'utilisateur est l'option par défaut. Configuration par téléchargement
  9. Dans la section : vous pouvez soit choisir de télécharger le fichier de métadonnées du fournisseur d'identité, soit configurer les informations du fournisseur d'identité en utilisant un certificat . Pour utiliser cette option, choisissez . Cliquez sur.
    • Parcourir . Pour utiliser cette et téléversez le fichier de métadonnées téléchargé à l' . Pour utiliser cetteétape 5a des prérequis Si vous choisissez de configurer les informations de fournisseur d'identité en utilisant un certificat, cliquez sur Choisir un certificat et saisissez la valeur copiée à l'.
    • Configuration de SAML SSO pour ManageEngine Remote Access Plus
    • étape 5b des prérequis Cliquez sur et téléversez le fichier de certificat X.509 téléchargé à l' URL de connexion étape 5b. Cliquez sur Enregistrer..
    • Étapes de configuration d'ADSelfService Plus (fournisseur d'identité) Si vous choisissez de configurer les informations de fournisseur d'identité en utilisant un certificat, cliquez sur Basculez vers la page de configuration Remote Access Plus d'ADSelfService Plus. Cliquez sur Enregistrer..
    Configuration de SAML SSO pour ManageEngine Remote Access Plus
  10. Saisissez le

Nom de l'application

  1. et la
  2. Description Nom de domaine de votre compte Remote Access Plus. Par exemple, si vous utilisez johndoe@remoteaccessplus.com.
  3. Description pour vous connecter à Remote Access Plus, alors remoteaccessplus.com est le nom de domaine. Dans le champ Affecter des politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé.
  4. Dans la section : ADSelfService Plus vous permet de créer des politiques basées sur des OU et des groupes pour vos domaines AD. Pour créer une politique, rendez-vous dans Configuration > Self-Service > Configuration des politiques > Ajouter nouvelle politique
  5. RemarqueSélectionnez l'onglet SAML.

  6. et cochez Activer la connexion unique . Dans le champ.
  7. Dans la section URL du consommateur d'assertion URL du consommateur d'assertion , saisissez l'URL copiée à l'.
  8. Dans la section étape 3 de la configuration de Remote Access Plus Dans le champ , saisissez l'URL copiée à l'.
  9. Dans la section Identifiant d'entité , saisissez la valeur de l'Identifiant d'entité copiée à l'
  10. Remarqueétape 3 de la configuration de Remote Access Plus Dans le champ Format de l'ID de nom

  11. Étapes de configuration d'ADSelfService Plus (fournisseur d'identité) , choisissez le format de la valeur de l'attribut de connexion utilisateur spécifique à l'application..
Configuration de SAML SSO pour ManageEngine Remote Access Plus

: Utilisez

RemarqueNon spécifié

comme option par défaut si vous n'êtes pas sûr du format de la valeur de l'attribut de connexion utilisé par l'application.
Ajouter une application

Vos utilisateurs devraient désormais pouvoir se connecter à Remote Access Plus via le portail ADSelfService Plus.

: Pour Remote Access Plus, les flux initiés par SP et IdP sont pris en charge.

 

Haut de page

  • Merci !
  •  
     
  •  
  • Votre demande a été soumise à l'équipe de support technique ADSelfService Plus. Nos techniciens vous assisteront dans les plus brefs délais. Besoin d'assistance technique ?.

Saisissez votre adresse e-mail

  •  

    Parler aux experts

    En cliquant sur « Parler aux experts », vous acceptez le traitement des données personnelles conformément à la

     
  •  

    Politique de confidentialité

    Vous ne trouvez pas ce que vous cherchez ?

     
  •  

    Visitez notre communauté

    Posez vos questions sur le forum.

     
Demander des ressources supplémentaires

Envoyez-nous vos besoins. 2026, Besoin d'assistance à la mise en œuvre ?. Tous droits réservés.