Passer au contenu principal

Authentification unique SAML 🔐 avec Azure AD comme fournisseur d'identitĂ©

Comment configurer le SSO SAML avec Azure AD comme fournisseur d'identité (IdP) ?

Écrit par Mohamed Berrada

Avant de poursuivre avec cet article, assurez-vous d'avoir lu notre article sur Authentification unique SAML 🔐

Nous allons ici présenter les étapes pour configurer Azure AD comme fournisseur d'identité.

1ïžâƒŁ CrĂ©er une application d’entreprise Azure

  1. Connectez-vous au portail Azure à l’aide de votre compte administrateur Azure AD.

  2. Dans le portail Azure, cliquez sur Azure Active Directory dans le menu de navigation de gauche.

  3. AccĂ©dez Ă  Applications d’entreprise puis sĂ©lectionnez Toutes les applications

  4. Cliquez sur Nouvelle application, puis sur Créer votre propre application

  5. Saisissez un nom pour votre application (par ex. "Fabriq") et sĂ©lectionnez Hors galerie comme type d’application. Cliquez ensuite sur Ajouter pour crĂ©er votre application

2ïžâƒŁ Configurer l’application pour le SSO SAML

  1. AccĂ©dez Ă  l’onglet Authentification unique .

  2. SĂ©lectionnez SAML comme mĂ©thode d’authentification unique.

  3. Configurez les éléments suivants :

    • Identifiant (ID d’entitĂ©)

    • URL de rĂ©ponse (URL du service consommateur d’assertion)

  4. Cliquez sur Enregistrer pour appliquer les modifications.

3ïžâƒŁ Configurer les attributs pour le SSO SAML

  1. Dans Attributs et revendications, cliquez sur Modifier

  2. Cliquez sur Identifiant utilisateur unique (Name ID), dĂ©finissez le format de l’identifiant de nom sur Persistent et l’ Attribut source sur user.objectid ou tout autre attribut qui est un identifiant et qui est Ă©galement unique. Cliquez ensuite sur Enregistrer. Les revendications doivent se prĂ©senter comme suit :

⚠ The name claim that is set to user.userprincipalname needs to align with the email addresses of your users in Fabriq. If there's any discrepancy, you should modify it to user.mail or any other user field that matches the users' emails.

4ïžâƒŁ Attribuer des utilisateurs Ă  Fabriq

  1. AccĂ©dez Ă  l’onglet Utilisateurs et groupes .

  2. Cliquez sur le bouton Ajouter un utilisateur/groupe .

  3. Sur la page Ajouter une attribution sĂ©lectionnez les utilisateurs que vous souhaitez attribuer Ă  l’application et cliquez sur SĂ©lectionner pour confirmer votre sĂ©lection.

5ïžâƒŁ RĂ©cupĂ©rer l’URL des mĂ©tadonnĂ©es de fĂ©dĂ©ration de l’application

  1. Dans l’onglet Authentification unique , accĂ©dez Ă  la section 3 Certificats SAML

  2. Copiez l’ URL des mĂ©tadonnĂ©es de fĂ©dĂ©ration de l’application

Avez-vous trouvé la réponse à votre question ?