Configurer un SSO SAML avec Azure AD

  • Mise Ă  jour

Dans cet article, nous aborderons comment configurer un SSO avec Azure AD (Microsoft Azure Active Directory).

Pour activer le SSO sur votre plateforme 360Learning, contactez votre Solution Architect (SA), qui vous guidera dans la mise en place, et vous fournira l’URL de réponse (Reply URL) nécessaire à la configuration du SSO dans Azure AD.

Ajouter une application non répertoriée

Vous pouvez connecter une application en utilisant un modèle d’intégration d’appliactions :

  1. Connectez-vous au portail de gestion Azure avec votre compte administrateur Azure Active Directory.
  2. Allez dans Azure Active Directory → Enterprise Applications.
  3. Sélectionnez New Application, puis créez votre propre application.
  4. Retournez à la page de configuration de l’application, et sélectionnez Set up single sign-on.
    • Si vous ne voyez pas ces options, contactez votre administrateur Azure AD.
  5. Sélectionnez SAML.
  6. En haut Ă  droite de Basic SAML Configuration, cliquez sur Edit.
  7. Modifiez les paramètres suivants :
  8. Cliquez sur Suivant.
  9. Téléchargez le certificat (base64) et copiez l’URL de votre App Federation Metadata.
  10. Remplissez les paramètres suivants (ils ont peut-être déjà été remplis par Azure AD) :
    • Issuer url : le champ entityID de votre Federation metadata
    • Single sign-on service url : l’URL SingleSignOnService Location dans votre Federation metadata
    • Single sign-out service url : l’URL SingleLogoutService Location dans votre Federation metadata
  11. Cliquez sur Suivant.
  12. Cliquez sur Complete.

Assignez des utilisateurs et des groupes Ă  votre application SAML

Par mesure de sécurité, Azure AD ne fournira pas de jeton de connexion à 360Learning pour les utilisateurs ou groupes, à moins qu’ils n’aient déjà été authentifiés et autorisés par Azure AD. Les utilisateurs peuvent avoir un accès direct, ou via un groupe dont ils font partie.

Pour assigner un utilisateur ou un groupe à 360Learning :

  1. Cliquez sur Affecter des utilisateurs et des groupes.
  2. Sélectionnez l’utilisateur ou le groupe, et cliquez sur Assign.

Assigner un utilisateur permettra à Azure AD de générer un jeton d’accès pour l’utilisateur, et créera un élément « 360Learning » dans le panneau d’accès de l’utilisateur. Un élément sera également ajouté dans le lanceur d’application Office 365, s’il est utilisé.

Vous pouvez désormais tester votre application. Envoyez l’URL de vos metadata et le certificat à votre Solution Architect, qui vous contactera pour les prochaines étapes.

Visitez notre blog pour plus de ressources sur le Collaborative Learning.

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 0

Vous avez d’autres questions ? Envoyer une demande