Public cible : Administrateur d'entreprise
Offre connexe : Enterprise
|
Vous pouvez activer l'authentification unique entre votre Azure Active Directory et Rainbow avec le protocole SAML. Pour simplifier, cela permet aux membres de votre entreprise d'avoir un seul mot de passe pour toutes leurs applications professionnelles. |
Comment activer l'authentification unique entre Azure Active Directory et mon entreprise (en utilisant SAML) ?
Créez une application Enterprise dans Azure Active Directory :
- Depuis votre tableau de bord Azure, cliquez sur"Enteprise Applications" sur la gauche.
- Cliquez ensuite sur"Nouvelle application" dans le bandeau supérieur.
- Pour créer une nouvelle application, choisissez"Non-gallery application" en haut à droite de l'écran.
- Choisissez un nom pour cette application (par exemple : Rainbow SSO/ SAML) et cliquez sur"Ajouter" pour valider.
- Une fois l'application créée, allez dans les paramètres"Single Sign-On" dans le menu de gauche. Choisissez SAML parmi les choix proposés.
- Vous trouverez ici toutes les informations nécessaires à la configuration de l'authentification unique pour votre entreprise. Veuillez noter les informations suivantes : URL de connexion, URL de déconnexion et le Certificat (téléchargez le fichier"Certificat Base64" et ouvrez-le avec un éditeur de texte pour trouver la valeur).
Remarque: Ces informations doivent être utilisées dans l'espace d'administration Rainbow pour poursuivre la configuration.
Activez l'authentification unique dans Rainbow :
- Cliquez sur"Gérer votre entreprise" dans le bandeau supérieur de votre écran puis cliquez sur"Mon entreprise" dans le menu de gauche.
- Cliquez sur le sous-onglet"Settings" pour accéder à l'option Single Sign-On.
- Activez cette option en cliquant sur"Configure Single Sign-On (SSO)" et ajoutez une nouvelle configuration en utilisant le bouton dédié.
- Dans la nouvelle fenêtre, choisissez"SAML 2.0" et cliquez sur"Suivant" pour démarrer la configuration.
- Remplissez le formulaire avec les informations obtenues dans Azure Active Directory. Pour le certificat, ajoutez tout le texte y compris -Begin Certificat- et -End Certificat-.
- Remplissez le champ"User ID Attribute" avec la valeur suivante :"http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name"
- Cliquez sur"Suivant" pour valider les informations, puis choisissez si vous souhaitez activer le SSO comme méthode d'authentification par défaut ou non. Cliquez sur"Save" pour terminer la configuration.
- Vous pouvez maintenant télécharger les métadonnées Rainbow qui doivent être téléchargées dans Azure Active Directory.
Note: Vous pouvez activer le SSO pour tous les membres de votre société ou individuellement pour des utilisateurs spécifiques. Cette option peut être activée dans l'espace de gestion des membres.
Activez le Single Sign-On dans Azure Active Directory :
- Retournez à l'application que vous avez créée dans Azure Active Directory.
- Cliquez ensuite sur"Upload Metadata File" dans le bandeau supérieur et choisissez le fichier"metadata.xml" téléchargé depuis Rainbow.
- Cliquez sur"Add" puis"Save" pour valider les données. Le SSO est maintenant opérationnel entre Rainbow et Azure Active Directory.
- N'oubliez pas d'affecter des utilisateurs à cette application dans Azure. Pour cela, cliquez sur"User and groups" dans le menu de gauche.
- Choisissez"Ajouter un utilisateur" dans le bandeau supérieur et sélectionnez les utilisateurs ou groupes qui doivent avoir un accès au SSO avec Rainbow.