Dans cet article, nous aborderons comment configurer un SSO avec Azure AD (Microsoft Azure Active Directory).
Pour activer le SSO sur votre plateforme 360Learning, contactez votre Solution Architect (SA), qui vous guidera dans la mise en place, et vous fournira l’URL de réponse (Reply URL) nécessaire à la configuration du SSO dans Azure AD.
Ajouter une application non répertoriée
Vous pouvez connecter une application en utilisant un modèle d’intégration d’appliactions :
- Connectez-vous au portail de gestion Azure avec votre compte d'administrateur Azure Active Directory.
- Allez dans Azure Active Directory → Enterprise Applications.
- Sélectionnez Nouvelle Application, puis créez votre propre application.
- Retournez à la page de configuration de l’application, et sélectionnez Set up single sign-on.
- Si vous ne voyez pas ces options, contactez votre administrateur Azure AD.
- Si vous ne voyez pas ces options, contactez votre administrateur Azure AD.
- Sélectionnez SAML.
- En haut Ă droite de Configuration SAML de base, cliquez sur Modifier.
- Modifiez les paramètres suivants :
- URL de connexion : https://yoursubdomain.360learning.com (vérifiez qu'un sous-domaine a déjà été défini dans les paramètres de votre application 360Learning).
- Identifiant (ID Entité): https://app.360learning.com
- URL de réponse (URL ACS) : l'URL de réponse (URL ACS) dans l'URL des métadonnées envoyée par votre Solution Architect (SA).
- Cliquez sur Suivant.
- Télécharger le certificat (base64) et copier votre URL de métadonnées de fédération d'application et l'enregistrer sur votre disque.
- Remplissez les paramètres suivants (ils ont peut-être déjà été remplis par Azure AD) :
- URL de l'émetteur : l'entityID dans vos métadonnées de fédération
- URL du service d'authentification unique : l'URL de localisation du SingleSignOnService dans vos métadonnées de fédération
- URL du service de déconnexion unique : l'URL de localisation du SingleLogoutService dans vos métadonnées de fédération
- Cliquez sur Suivant.
- Cliquez sur Complete.
Assignez des utilisateurs et des groupes Ă votre application SAML
Par mesure de sécurité, Azure AD ne fournira pas de jeton de connexion à 360Learning pour les utilisateurs ou groupes, à moins qu’ils n’aient déjà été authentifiés et autorisés par Azure AD. Les utilisateurs peuvent avoir un accès direct, ou via un groupe dont ils font partie.
Pour assigner un utilisateur ou un groupe à 360Learning :
- Cliquez sur Affecter des utilisateurs et des groupes.
- Sélectionnez l’utilisateur ou le groupe, et cliquez sur Assign.
Assigner un utilisateur permettra à Azure AD de générer un jeton d’accès pour l’utilisateur, et créera un élément « 360Learning » dans le panneau d’accès de l’utilisateur. Un élément sera également ajouté dans le lanceur d’application Office 365, s’il est utilisé.
Vous pouvez désormais tester votre application. Envoyez l’URL de vos metadata et le certificat à votre Solution Architect, qui vous contactera pour les prochaines étapes.