Configuration de SAML SSO pour Salesforce
Ces étapes vous guideront dans la configuration de la fonctionnalité de connexion unique (SSO) entre
Prérequis
- Assurez-vous que HTTPS a été activé sur le serveur ADSelfService Plus.
- Connectez-vous à ADSelfService Plus en tant qu'administrateur.
- Naviguez vers Configuration > Self-Service > Password Sync/Single Sign On > Ajouter une application, Salesforce parmi les applications affichées.
Remarque : Vous pouvez également trouver l'application dont vous avez besoin via la barre de recherche
- Cliquez sur Détails IdP dans le coin supérieur droit de l'écran.
- Dans la fenêtre contextuelle qui apparaît, copiez le ID d'entité, URL de connexion et URL de déconnexion, et téléchargez le fichier de métadonnées en cliquant sur Télécharger les métadonnées IdP.

Étapes de configuration de SalesForce (Fournisseur de services)
- Connectez-vous à Salesforce avec des identifiants administrateur.
Remarque : Les étapes ci-dessous concernent la plateforme Salesforce Lightning.
- Cliquez sur l'icône Gear en haut à droite.

- Naviguez vers Paramètres (depuis le menu du panneau de gauche) > Identité > Paramètres de connexion unique.

- Cliquez sur Modifier.
- Sélectionnez SAML activé, puis cliquez sur Enregistrer.

- Cliquez maintenant sur Nouveau à partir d'un fichier de métadonnées depuis les Paramètres de connexion unique SAML.

- Téléversez le fichier de métadonnées téléchargé dans le Étape 5 du prérequis, puis Créer.
- Modifiez le Nom et Nom API avec des noms facilement reconnaissables (par exemple,

- Cliquez sur Enregistrer.
- Une fois fait, copiez le URL de connexion sous Points de terminaison et cliquez sur Télécharger pour copier les métadonnées SP de Salesforce.

- Ouvrez le fichier de métadonnées dans un éditeur de texte. Localisez le AssertionConsumerService
paramètre et copiez-le.

- Pour mapper l' URL de connexion SSO à une page de connexion de domaine spécifique :
- Naviguez vers Paramètres (depuis le menu du panneau de gauche) > Paramètres de l'entreprise > Mon domaine.
- Cliquez sur Modifier dans la Configuration d'authentification à modifier du domaine souhaité.

- Activez la configuration SSO comme Service d'authentification.

- Cliquez sur Enregistrer.
Étapes de configuration ADSelfService Plus (Fournisseur d'identité)
- Maintenant, basculez vers la page de configuration Salesforce d'ADSelfService Plus.

- Entrez le Nom de l'application et Description.
- Entrez le Nom de domaine de votre Salesforce compte. Par exemple, si vous utilisez johndoe@thinktodaytech.com pour vous connecter à Salesforce,
- Dans le champ Attribuer les politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé.
Remarque : ADSelfService Plus vous permet de créer des politiques basées sur OU et groupes Configuration > Self-Service > Configuration de la politique > Ajouter une nouvelle politique.
- Sous l'onglet SSO , sélectionnez Activer la connexion unique.
- Choisissez SAML depuis les dans le menu déroulant Méthode de connexion. Remplissez le champ
- URL de démarrage de connexion SP avec l’ URL de connexion copiée à l'étape 10 URL du service consommateur d'assertion copiée à l'étape 11 de la configuration SP.
- Entrez le Champ URL du service consommateur d'assertion. dans la Si vos métadonnées Salesforce contiennent plusieurs URL de service consommateur d'assertion, cliquez sur le bouton + Champ Format d'ID de nom
Remarque : , choisissez le
- Dans le champ format pour la valeur de l’attribut de connexion utilisateur Utilisez Non spécifié
Remarque : comme option par défaut si vous n'êtes pas sûr du Ajouter l’application Vos utilisateurs devraient maintenant pouvoir se connecter à Salesforce via ADSelfService Plus.
- Cliquez sur Pour Salesforce, les flux initiés par IdP et SP sont.
- Aller en haut
Remarque :
Votre demande a été soumise à l'équipe de support technique d'ADSelfService Plus. Nos techniciens vous assisteront dans les plus brefs délais.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Publiez vos questions dans le forum.
-
Demander des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d'aide pour la mise en œuvre ?
Essayez OnboardPro