Configuration du SSO SAML pour TargetProcess
Ces étapes vous guideront dans la mise en place de la fonctionnalité de connexion unique entre ADSelfService Plus et TargetProcess.
Prérequis
-
Connectez-vous à ADSelfService Plus en tant qu’administrateur.
- Naviguez vers Configuration → Self-Service → Password Sync/Single Sign On → Ajouter une application, puis sélectionnez TargetProcess parmi les applications affichées.
Remarque : Vous pouvez également trouver TargetProcess l’application dont vous avez besoin via la barre de recherche située dans le volet gauche ou via l’option de navigation alphabétique dans le volet droit.
-
Cliquez sur Détails IdP dans le coin supérieur droit de l’écran.
-
Dans la fenêtre contextuelle qui apparaît, copiez l’ URL de connexion et téléchargez le certificat SSO en cliquant sur le bouton Télécharger le certificat .
Étapes de configuration de TargetProcess (Fournisseur de service)
-
Connectez-vous au portail TargetProcess avec les identifiants d’un administrateur.
-
Naviguez vers Paramètres → Authentification et sécurité → Connexion unique.

-
Activez la connexion unique.
-
Collez l’URL de connexion, copiée à l’Étape 4 des Prérequis, dans le champ URL de connexion .
-
Ouvrez le certificat téléchargé en tant que fichier texte. Copiez et collez son contenu dans le champ texte Certificat.

-
Cliquez sur Enregistrer pour appliquer les modifications.
Étapes de configuration d’ADSelfService Plus (Fournisseur d’identité)
-
Passez maintenant à la page de configuration TargetProcess d’ADSelfService Plus.
-
Saisissez le Nom de l’application et la Description.
-
Dans le champ Assigner des politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé.
Remarque :ADSelfService Plus vous permet de créer des politiques basées sur les OU et groupes pour vos domaines AD. Pour créer une politique, allez dans Configuration → Self-Service → Configuration des politiques → Ajouter une nouvelle politique.
-
Sélectionnez Activer la connexion unique.
-
Saisissez le Nom de domaine de votre TargetProcess compte. Par exemple, si vous utilisez johndoe@thinktodaytech.com pour vous connecter à TargetProcess, alors thinktodaytech.com est le nom de domaine.
-
Saisissez l’identifiant SP de votre compte TargetProcess dans le champ Identifiant SP . Par ex. https://<sp_identifier>.tpondemand.com
- Dans le champ Format du Name ID , choisissez le format de la valeur de l’attribut de connexion utilisateur spécifique à l’application.
Remarque: Utilisez Non spécifié comme option par défaut si vous n’êtes pas sûr du format de la valeur de l’attribut de connexion utilisé par l’application.
-
Cliquez sur Ajouter une application.
Remarque :
Pour TargetProcess, les flux initiés par SP et IDP sont supportés.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Posez vos questions sur le forum.
-
Demander des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’aide à l’implémentation ?
Essayez OnboardPro