Création d'un connecteur SAML sur Azure

Introduction

Qu'est ce que le SAML ?

SAML (Security Assertion Markup Language) est un protocole informatique qui permet à des utilisateurs d'accéder à plusieurs services en ligne avec une seule authentification. Il fonctionne en utilisant des jetons SAML pour transférer en toute sécurité les informations d'identification et d'autorisation entre différentes applications ou services, simplifiant ainsi l'expérience de l'utilisateur tout en maintenant la sécurité des données.

Le besoin ?

La création d'un connecteur SAML lié a la solution Workspace, permet de manager vos utilisateurs en utilisant votre propre annuaire de domaine.

Et comment le faire ?

Dans le cadre de cette documentation, nous allons créer un connecteur SAML hébergé sur une solution Microsoft Azure en créent une nouvelle application permettant de la lier avec notre solution ceBox Workspace.

Création du connecteur

1] Créer une nouvelle application

Se connecter à votre console d'administration Azure et se rendre dans "Application d'entreprise"

Créer une nouvelle application

Sélectionner : "Créer votre propre application"

Donner un nom à cette application et sélectionner : « Intégrer une autre application que vous ne trouvez pas dans la galerie (non galerie) », puis créer

Cliquer sur : "Configurer l’authentification unique"

Sélectionner : "SAML"

📘

Merci de nous envoyer les informations suivantes

Sur cette page, merci de nous transmettre les informations suivantes :

  • App Federation Metadata Url

  • URL de connexion

  • Ainsi que le certificat SAML au format PEM

Dans la fenêtre "Certificats SAML", cliquer sur "Modifier"

Puis dans l’onglet à droite, cliquer sur le certificat et télécharger le certificat au format PEM:

👍

Vous devez alors transmettre l'URL de connexion, App Federation Metadata Url ainsi que le certificat SAML au format PEM au support Wisper !

📘

Après réception des éléments ci-dessus, nous créons un fichier metadata.xml comportant les informations requises à la configuration du connecteur compatible avec notre infrastructure Workspace.

2] Configuration du connecteur

🚧

Prérequis

Une fois le fichier metadata.xml en votre possession, vous pouvez continuer la configuration du connecteur.

Sur la page du connecteur SAML, vous pouvez importer le fichier.

1] cliquer sur « Charger le fichier de métadonnées »

2] Importer le fichier "metadata.xml"

3] A droite un nouvel onglet s’ouvre.

3] Enfin, enregistrer

3] Configuration des autorisations d'accès

Dans l'onglet "Utilisateurs et groupes", vous pouvez configurer les conditions d'accès

Ensuite, "Ajouter utilisateur/groupe"

Dans notre exemple, uniquement les utilisateurs des groupes :

  • ceBox Workspace Admin
  • ceBox Workspace User

Pourront se connecter au portail SAML

👍

Le connecteur est enfin prêt !

📘

Rapprochez vous du support Wisper pour tester la connexion au portail web ceBox Workspace