Passer au contenu principal

Authentification unique SAML 🔐 avec OneLogin comme fournisseur d’identitĂ©

Comment configurer le SSO SAML avec OneLogin comme fournisseur d’identitĂ© (IdP) ?

Écrit par Mohamed Berrada

Avant de poursuivre avec cet article, assurez-vous d’avoir lu notre article sur Authentification unique SAML 🔐

Nous allons ici prĂ©senter les Ă©tapes pour configurer OneLogin comme fournisseur d’identitĂ©.

1ïžâƒŁ CrĂ©er une application web SAML OneLogin

  1. Accédez au portail OneLogin https://your-domain.onelogin.com/

  2. Connectez-vous avec un compte administrateur

  3. Dans la barre de navigation, cliquez sur le bouton Administration .

  4. Dans la barre de navigation, survolez Applications puis cliquez sur Applications

  5. Cliquez sur Add app, puis sur Add custom SAML app

  6. Dans la barre de recherche sous Find Applications, saisissez saml, puis choisissez SAML Test Connector (IdP)

  7. Saisissez un nom d’affichage pour votre application (par ex. « Fabriq »), puis cliquez sur Save

2ïžâƒŁ Configurer l’application pour le SSO SAML

  1. Dans la barre latérale gauche, cliquez sur Configuration

  2. Sur la page Application details vous devrez saisir les informations suivantes :

    • RelayState

    • Audience

    • Validateur d’URL ACS (Consumer)

    • URL ACS (Consumer)

  3. Cliquez sur Save

3ïžâƒŁ Configurer les attributs pour le SSO SAML

  1. Cliquez sur Parameters dans la barre latérale gauche

  2. Cliquez sur NameID (fka Email) et définissez sa valeur comme un identifiant utilisateur unique, puis cliquez sur Save

  3. Cliquez sur le bouton + pour créer des paramÚtres personnalisés

  4. Ajoutez les paramùtres suivants un par un, puis cochez l’option Include in SAML assertion flag:

    â„č valeur : nom du champ

4ïžâƒŁ Attribuer des utilisateurs Ă  Fabriq

  1. Cliquez sur Users dans la barre latérale gauche

  2. Vous pouvez donner accùs à l’application SAML Fabriq à :

    1. toutes les personnes de votre organisation

    2. des groupes/utilisateurs spécifiques

5ïžâƒŁ Obtenir le fichier de mĂ©tadonnĂ©es de fĂ©dĂ©ration de l’application

  1. Cliquez sur SSO dans la barre latérale gauche

  2. Copiez l’URL de l’émetteur

Avez-vous trouvé la réponse à votre question ?