Configuration du SSO SAML pour Spotinst
Ces étapes vous guideront dans la configuration de la fonctionnalité d'authentification unique entre ADSelfService Plus et Spotinst.
Prérequis
-
Connectez-vous à ADSelfService Plus en tant qu’administrateur.
- Accédez à Configuration → Self-Service → Synchronisation de mot de passe/Single Sign On → Ajouter une application, et sélectionnez Spotinst parmi les applications affichées.
Remarque : Vous pouvez également trouver Spotinst l'application dont vous avez besoin via la barre de recherche située dans le volet de gauche ou l'option de navigation alphabétique dans le volet de droite.
-
Cliquez sur Détails IdP dans le coin supérieur droit de l’écran.
-
Dans la fenêtre pop-up qui s’affiche, téléchargez le certificat SSO en cliquant sur le Télécharger le fichier Meta.
Étapes de configuration Spotinst (Provider de services)
-
Connectez-vous à Spotinst avec les identifiants d’un administrateur.
-
Cliquez sur l’icône Avatar.
-
Accédez à Paramètres → Onglet Sécurité → Sélectionner le fournisseur d'identité
-
Activez SAML et sélectionnez le type de fournisseur comme SAML.
-
Vous pouvez télécharger le fichier des métadonnées dans le champ dédié. (Voir étape 5 des Prérequis).
-
Sélectionnez Viewer comme rôle utilisateur par défaut.
-
Cliquez sur Enregistrer.
Étapes de configuration d’ADSelfService Plus (Fournisseur d’identité)
-
Maintenant, changez pour la page de configuration Spotinst d’ADSelfService Plus.
-
Saisissez le Nom de l’application et Description.
-
Dans le champ Affecter les politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé.
Remarque :ADSelfService Plus vous permet de créer des politiques basées sur OU et groupe pour vos domaines AD. Pour créer une politique, allez à Configuration → Self-Service → Configuration des politiques → Ajouter une nouvelle politique.
-
Sélectionnez Activer l’authentification unique.
-
Saisissez le Nom de domaine de votre Spotinst compte. Par exemple, si vous utilisez johndoe@thinktodaytech.com pour vous connecter à Spotinst, alors thinktodaytech.com est le nom de domaine.
- Dans le champ Champ Format de l’ID Nom , choisissez le format de la valeur de l’attribut de connexion utilisateur spécifique à l’application.
Remarque: Utilisez Non spécifié comme option par défaut si vous ne connaissez pas le format de la valeur de l’attribut de connexion utilisée par l’application
-
Cliquez sur Ajouter une application
Remarque :
Pour Spotinst, seul le flux initié par SP est supporté.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Posez vos questions dans le forum.
-
Demander des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’assistance à l’implémentation ?
Essayez OnboardPro