Cet article fournit les étapes nécessaires pour configurer l'authentification SAML dans EloView 4.
Le Security Assertion Markup Language (SAML) est une norme qui permet aux utilisateurs de se connecter à des applications en utilisant l'authentification d'un autre système de confiance. Au lieu de saisir un nom d'utilisateur et un mot de passe pour chaque application, les utilisateurs s'authentifient via un fournisseur d'identité tel qu'Active Directory, Okta ou OneLogin.
L'utilisation du SAML offre plusieurs avantages :
- Pas besoin pour les utilisateurs de saisir manuellement les informations d'identification
- Pas besoin de gérer ou de faire tourner des mots de passe d'application séparés
- Sécurité améliorée en s'appuyant sur une gestion centralisée des identités
- Accès utilisateur simplifié grâce au Single Sign-On (SSO)
Avec SAML configuré, les utilisateurs déjà authentifiés via le fournisseur d'identité de votre organisation peuvent accéder en toute sécurité au portail EloView Cloud.
Activer la configuration SAML
- Après vous être connecté à votre compte EloView, cliquez sur la flèche déroulante dans le coin supérieur droit du portail. Sélectionnez Compte, puis cliquez sur l'icône d'engrenage pour ouvrir les paramètres du compte.
- Sélectionnez l'onglet SAML et cliquez sur Modifier.
- Activez le connexion uniquement via SAML.
- Après avoir activé l'option, le formulaire de configuration SAML apparaîtra.
Compléter le formulaire de configuration SAML
Suivez les étapes ci-dessous pour remplir les champs de configuration SAML.
- Créez un compte développeur avec soit OneLogin soit Okta et configurez une application SAML.
- Connectez-vous à votre compte développeur SAML.
- Ouvrez l'onglet SSO dans le portail de votre fournisseur d'identité.
- Copiez la valeur de l'Endpoint SAML 2.0 (HTTP) et collez-la dans le champ URL de connexion SAML dans EloView.
- Copiez la valeur de l'Endpoint SLO (HTTP) et collez-la dans le champ URL de déconnexion SAML dans EloView.
- Localisez le certificat X.509 dans les paramètres de votre fournisseur d'identité et sélectionnez Voir les détails.
- Copiez le contenu du certificat sans les en-têtes BEGIN CERTIFICATE et END CERTIFICATE.
- Collez le texte du certificat dans le champ Certificat IDP SAML dans EloView.
- Ajoutez tous les domaines et utilisateurs requis à la configuration.
- Cliquez sur Appliquer pour enregistrer la configuration.
Configurer le fournisseur d'identité
Après avoir enregistré la configuration dans EloView, le système générera trois URL :
- Audience
- Validateur d'URL ACS (Consommateur)
- URL ACS (Consommateur)
Enregistrez ces URL et configurez-les dans votre fournisseur d'identité SAML.
Vous devez également configurer les attributs SAML suivants dans votre fournisseur d'identité :
- firstName
- lastName
Jeton API pour les connexions SSO (SAML)
Les organisations qui restreignent l'accès à la connexion SSO/SAML peuvent toujours nécessiter une authentification API pour les intégrations. EloView prend en charge les jetons API qui permettent un accès sécurisé sans authentification par mot de passe utilisateur.
Les informations d'identification du client sont générées à partir du profil utilisateur et utilisées pour créer des jetons d'authentification via l'API EloView DevZone.
Générer des informations d'identification OAuth
1. Accédez au profil utilisateur et cliquez sur Générer des informations d'identification OAuth pour créer l'ID client et le secret client.
- Remarque : Enregistrez ces informations d'identification immédiatement. Elles ne seront plus visibles après la confirmation.
Générer un jeton d'authentification
2. Accédez à la page Authentification API DevZone et saisissez l'ID client et le secret client dans les champs appropriés pour générer un jeton d'authentification (valeur authPayload).
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article