Vous avez un annuaire basé sur SAML 2.0 au sein de votre entreprise, et vous souhaitez l'interconnecter avec votre plateforme NetExplorer.
Vous trouverez ci-dessous la procédure à suivre pour la configuration:
Il est vivement conseillé d'activer le provisioning, car une fois votre méthode configurée, cette option ne pourra plus être modifiée à moins de recréer la liaison avec l'annuaire.
AD FS : Modification des règles de revendication pour NetExplorer
Depuis l'interface de gestion ADFS, dans la colonne de droite Actions, cliquer sur Ajouter une approbation de partie de confiance
Configuration de votre méthode d'authentification SSO sur NetExplorer
Dans la rubrique Configuration, sélectionnez l'onglet COMPTES & AUTHENTIFICATION.
Cliquez sur le bouton afin de sélectionner la méthode d'authentification SAML 2.0
vous obtiendrez la fenêtre de configuration suivante:
- Le champ "name" : vous nommez votre interconnexion avec le connecteur SAML 2.0, c'est ce nom que vos utilisateurs retourveront sur votre plateforme, lors de leur connexion
- Le champ "discovery" : vous permet de pointer vers l'url de votre connecteur, le champ 2 bis vous permet de charger le XML de configuration, que vous avez récupéré.
- Le champs "provisioning" : va provisionner le compte, lors de mla 1ère connexion, sur votre plateforme
- le champ "purge-time" : vous permet de définir un délai après lequel un compte inactif est supprimé par le système (par défaut ce paramètre est à 0 donc désactivé)
N'oubliez pas de sélectionner le bouton pour continuer, et accéder ainsi au résumé de votre méthode.
Sauvegarder votre configuration
Votre configuration est alors chargée
Affichage de votre méthode dans COMPTES & AUTHENTIFICATION
Un fois, votre configuration définie, vous pouvez à tout moment vérifier son statut, forcer sa synchronisation.
Avec le menu proposé via la roue crantée, vous pourrez aussi désactiver, modifier ou supprimer la méthode.
Remarques
Dans la page d'accueil de votre plateforme, l'utilisateur aura les différentes méthodes configurées pour pouvoir se connecter.
Si vous avez mis en place une authentification SAML avec un annuaire Microsoft, pensez à aller charger le fichier de méta données généré sur votre plateforme (Applications d'entreprise/Gérer/Authentification unique).