Configuration de SAML SSO pour Syncplicity
Ces étapes vous guideront pour configurer la fonctionnalité d’authentification unique entre ADSelfService Plus et Syncplicity
Prérequis
-
Connectez-vous à ADSelfService Plus en tant qu’administrateur.
- Naviguez vers Configuration → Libre-service → Synchronisation mot de passe/Authentification unique → Ajouter une application, et sélectionnez Syncplicity parmi les applications affichées.
Remarque : Vous pouvez également trouver Syncplicity l’application dont vous avez besoin dans la barre de recherche située dans le volet gauche ou grâce à l’option de navigation alphabétique dans le volet droit.
-
Cliquez sur Détails IdP dans le coin supérieur droit de l’écran.
-
Dans la fenêtre contextuelle qui apparaît, copiez les valeurs de URL de connexion et URL de déconnexion, puis cliquez sur Télécharger le certificat et enregistrez le fichier de certificat (fichier PEM). Nous aurons besoin de ces valeurs et de ce fichier dans les étapes suivantes.
Étapes de configuration Syncplicity (Fournisseur de services)
-
Connectez-vous maintenant à votre Syncplicity compte administrateur.
-
Naviguez vers Admin → Paramètres.
-
Sous Configuration du compte, cliquez sur Domaine personnalisé et authentification unique.

-
Notez la valeur indiquée dans le champ Domaine personnalisé. Cette valeur servira d’entrée pour le champ Domaine personnalisé dans ADSelfService Plus.

-
Sous Statut de l’authentification unique, cliquez sur Activé.
-
Dans les deux champs Entity Id et URL de la page de connexion , collez la valeur que vous avez enregistrée à l’étape 4 du PrérequisURL de connexion dansÉtape 4 du Prérequis.
-
DansURL de la page de déconnexion, collez leURL de déconnexion dansÉtape 4 du Prérequis.
-
DansCertificat du fournisseur d’identité, cliquez sur Choisir un fichier et téléchargez le fichier PEM que vous avez enregistré dans Étape 4 du Prérequis.
-
Sélectionnez Activer le Silent Onboarding - activation automatique des utilisateurs et suppression de l’email de bienvenue (non applicable à l’auto-inscription) si vous souhaitez activer la provision juste à temps des utilisateurs.
-
Cliquez sur Enregistrer les modifications.
Étapes de configuration ADSelfService Plus (Fournisseur d’identité)
-
Passez maintenant à la page de configuration Syncplicity d’ADSelfService Plus.
-
Saisissez le Nom de l’application et Description.
-
Dans le champ Attribuer des politiques , sélectionnez les politiques pour lesquelles l’authentification unique doit être activée.
Remarque :ADSelfService Plus vous permet de créer des politiques basées sur OU et groupes pour vos domaines AD. Pour créer une politique, allez dans Configuration → Libre-service → Configuration des politiques → Ajouter une nouvelle politique.
-
Sélectionnez Activer l’authentification unique.
-
Saisissez le Nom de domaine de votre Syncplicity compte. Par exemple, si vous utilisez johndoe@thinktodaytech.com pour vous connecter à Syncplicity, alors thinktodaytech.com est le nom de domaine.
-
Saisissez la Domaine personnalisé valeur que vous avez enregistrée dans Étape 4 de la configuration Syncplicity.
- Dans le champ Format ID Name , choisissez le format de l’attribut de connexion utilisateur spécifique à l’application.
Remarque: Utilisez Non spécifié comme option par défaut si vous n’êtes pas sûr du format de l’attribut de connexion utilisé par l’application
-
Cliquez sur Ajouter une application
Vos utilisateurs devraient maintenant pouvoir se connecter à Syncplicity Online via ADSelfService Plus.
Remarque :
Pour Syncplicity, les flux initiés par IdP et SP sont tous deux pris en charge.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Publiez vos questions dans le forum.
-
Demandez des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’aide à la mise en œuvre ?
Essayez OnboardPro