Avant de poursuivre avec cet article, assurez-vous d'avoir lu notre article sur Authentification unique SAML đ
Nous allons ici présenter les étapes pour configurer Azure AD comme fournisseur d'identité.
1ïžâŁ CrĂ©er une application dâentreprise Azure
Connectez-vous au portail Azure Ă lâaide de votre compte administrateur Azure AD.
Dans le portail Azure, cliquez sur Azure Active Directory dans le menu de navigation de gauche.
AccĂ©dez Ă Applications dâentreprise puis sĂ©lectionnez Toutes les applications
Cliquez sur Nouvelle application, puis sur Créer votre propre application
Saisissez un nom pour votre application (par ex. "Fabriq") et sĂ©lectionnez Hors galerie comme type dâapplication. Cliquez ensuite sur Ajouter pour crĂ©er votre application
2ïžâŁ Configurer lâapplication pour le SSO SAML
AccĂ©dez Ă lâonglet Authentification unique .
SĂ©lectionnez SAML comme mĂ©thode dâauthentification unique.
Configurez les éléments suivants :
Identifiant (ID dâentitĂ©)
URL de rĂ©ponse (URL du service consommateur dâassertion)
Cliquez sur Enregistrer pour appliquer les modifications.
3ïžâŁ Configurer les attributs pour le SSO SAML
Dans Attributs et revendications, cliquez sur Modifier
Cliquez sur Identifiant utilisateur unique (Name ID), dĂ©finissez le format de lâidentifiant de nom sur Persistent et lâ Attribut source sur user.objectid ou tout autre attribut qui est un identifiant et qui est Ă©galement unique. Cliquez ensuite sur Enregistrer. Les revendications doivent se prĂ©senter comme suit :
â ïž The name claim that is set to user.userprincipalname needs to align with the email addresses of your users in Fabriq. If there's any discrepancy, you should modify it to user.mail or any other user field that matches the users' emails.
4ïžâŁ Attribuer des utilisateurs Ă Fabriq
AccĂ©dez Ă lâonglet Utilisateurs et groupes .
Cliquez sur le bouton Ajouter un utilisateur/groupe .
Sur la page Ajouter une attribution sĂ©lectionnez les utilisateurs que vous souhaitez attribuer Ă lâapplication et cliquez sur SĂ©lectionner pour confirmer votre sĂ©lection.
5ïžâŁ RĂ©cupĂ©rer lâURL des mĂ©tadonnĂ©es de fĂ©dĂ©ration de lâapplication
Dans lâonglet Authentification unique , accĂ©dez Ă la section 3 Certificats SAML
Copiez lâ URL des mĂ©tadonnĂ©es de fĂ©dĂ©ration de lâapplication

