Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Comment ajouter une application SAML


miniOrange prend en charge l'authentification unique dans vos applications, pour une connexion sécurisée pour les administrateurs et les utilisateurs. miniOrange prend en charge plusieurs protocoles différents pour vos applications, tels que SAML, WS-FED, OAuth, OIDC, JWT, RAYON, etc. Grâce à l'authentification unique, les utilisateurs peuvent utiliser un seul ensemble d'informations d'identification pour se connecter à plusieurs applications. Cela améliore la sécurité, car cela réduit les possibilités d'attaques de phishing et améliore également l'accès à votre application.

Le langage SAML (Security Assertion Markup Language) est une norme XML permettant aux domaines web sécurisés d'échanger des données d'authentification et d'autorisation des utilisateurs. Grâce à SAML, un fournisseur de services en ligne (SP) peut contacter un fournisseur d'identité en ligne distinct afin d'authentifier les utilisateurs tentant d'accéder à du contenu sécurisé. miniOrange propose une solution d'authentification unique (SSO) pour les applications compatibles avec le protocole SAML, telles qu'AWS, WordPress, Atlassian, Dropbox Enterprise, Moodle, SAP, Zoho, Zendesk, etc. Voici les étapes à suivre pour configurer l'authentification unique pour les applications SAML sur miniOrange.


Configurez les paramètres d'authentification unique (SSO) pour les applications SAML :


  • Connectez-vous à la console d'administration miniOrange.
  • Manuel d'administration de miniOrange Identity Platform : applications de tableau de bord

  • Cliquez sur Apps. Il affiche une liste de toutes les applications configurées et une option pour les modifier. Cliquez sur Ajouter une application.
  • Manuel d'administration de miniOrange Identity Platform : Ajouter une application

  • Sous Choisir une application, sélectionnez SAML/WS-FED du Toutes les applications menu déroulant.
  • Manuel d'administration de miniOrange Identity Platform : sélectionnez l'application SAML

  • À l'étape suivante, recherchez votre candidature dans la liste, si votre candidature n'est pas trouvée. Rechercher Customiser et vous pouvez configurer votre application via Application SAML personnalisée. Cliquez sur Soumettre une nouvelle demande d'application si vous souhaitez soumettre une nouvelle demande d'application SSO.
  • Manuel d'administration de miniOrange Identity Platform : Rechercher une application personnalisée

À noter: Vous pouvez configurer votre application en utilisant Configuration manuelle or Importer des métadonnéesSuivez les étapes ci-dessous en fonction de votre méthode préférée.



  • En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Fonction Plug & Play Dans l'onglet correspondant, vous pouvez configurer les paramètres suivants.
  • Nom d'affichage (obligatoire) Entrer le Nom d'affichage de votre application selon votre préférence.
    ID de l'entité SP ou de l'émetteur (obligatoire) Permet d'identifier votre application par rapport à la requête SAML reçue du fournisseur de services. L'identifiant d'entité ou l'émetteur du fournisseur de services peut être au format URL ou chaîne de caractères.
    URL ACS ou URL du service de consommation d'assertions (obligatoire) Définit l'adresse à laquelle l'assertion SAML doit être envoyée après l'authentification. Assurez-vous que l'URL ACS est au format : https://www.domain-name.com/a/[domain_name]/acs.
    URL de l'audience Comme son nom l'indique, ce champ spécifie l'audience valide pour l'assertion SAML. Il correspond généralement à l'ID d'entité du fournisseur de services. Si l'URL de l'audience n'est pas spécifiée séparément par le fournisseur de services, laissez ce champ vide.
    URL de déconnexion unique L'URL vers laquelle vous souhaitez que la requête de déconnexion soit traitée et vers laquelle vos utilisateurs doivent être redirigés après une déconnexion unique des applications.
    Télécharger le logo de l'application Téléchargez un logo pour votre application.
    Manuel d'administration de la plateforme d'identité miniOrange : Paramètres de base

  • Cliquez à nouveau Suivant pour aller à la paramètres avancésConfigurez les paramètres suivants.
  • Requête signée Activez cette option pour signer la requête SAML envoyée par le fournisseur de services. Fournissez le certificat X.509 ou téléchargez-le.
    Signer la réponse Activez cette option si vous souhaitez que la réponse SAML complète soit signée.
    Assertion de signe Activez cette option si vous souhaitez que seule l'assertion contenue dans la réponse SAML soit signée.
    Algorithme de signature Sélectionnez l'algorithme qui sera utilisé pour signer la requête/réponse SAML.
    Chiffrer l'assertion Sélectionnez cette option si vous souhaitez chiffrer l'assertion dans la réponse SAML et fournir l'algorithme et le certificat pour le chiffrement.
    État du relais Entrez l'URL vers laquelle vous souhaitez que l'utilisateur redirige après s'être connecté à l'application.
    Remplacer l'état du relais Activez cette option pour remplacer l'état de relais par défaut du SP.
    Liaison de réponse de déconnexion Une réponse de déconnexion est envoyée en réponse à une demande de déconnexion du SP. Il peut être envoyé par un fournisseur d'identité ou un fournisseur de services.
    Liaison de la requête de déconnexion initiée par le fournisseur d'identité : Une réponse de déconnexion est envoyée en réponse à une demande de déconnexion du tableau de bord IdP. Il peut être envoyé par un fournisseur d'identité ou un fournisseur de services.
    • Redirection HTTP - Une réponse de déconnexion avec sa signature
    • HTTP POST - Une réponse de déconnexion avec la signature intégrée
    Période de validité de l'authentification SAML La durée pendant laquelle l'authentification doit être considérée comme valide et l'utilisateur doit pouvoir effectuer le SSO. Après cela, l’utilisateur devra se reconnecter.
    Activer l'identité partagée Cette fonctionnalité vous permet de contrôler si une application spécifique est accessible ou non à un utilisateur partagé.
    Schéma de classe AuthnContext Sélectionnez la valeur du contexte d'authentification selon vos besoins ; la valeur par défaut est Transport protégé par mot de passe.
    Manuel d'administration de la plateforme d'identité miniOrange : paramètres avancés

  • Cliquez à nouveau Suivant pour aller à la Onglet des options de connexionIci, vous pouvez configurer les paramètres suivants :
  • Fournisseur d'identité principal Sélectionnez la source d'identité à partir de laquelle vous souhaitez que l'authentification ait lieu. Vous verrez la liste de toutes les sources configurées.
    Forcer l'authentification Activez cette option pour appliquer l'authentification à chaque demande d'accès à l'application.
    Afficher sur le tableau de bord de l'utilisateur final Désactivez cette option si vous ne souhaitez pas que l'application soit visible pour tous les utilisateurs sur le tableau de bord de l'utilisateur final.
    Manuel d'administration de la plateforme d'identité miniOrange : options de connexion

  • Cliquez à nouveau Suivant pour aller à la Cartographie d'attributs page. Ici, vous pouvez ajouter et configurer les attributs à envoyer à l'application.
  • NomID NameID est l'identifiant unique de l'utilisateur authentifié inclus dans l'assertion SAML. Il permet au fournisseur de services de reconnaître l'utilisateur et de l'associer à un compte. Généralement, NameID correspond à un nom d'utilisateur ou à une adresse électronique.
    Format d'ID de nom Définit le type d'identifiant utilisé dans le NameID (par exemple, adresse e-mail, identifiant persistant ou temporaire) afin que le fournisseur de services puisse correctement associer l'utilisateur. Si le fournisseur de services ne demande pas de format spécifique, le fournisseur d'identité peut laisser ce champ non spécifié et utiliser un format par défaut.
    Ajouter un format de nom Le format de nom définit la manière dont les noms d'attributs sont représentés dans une assertion SAML (par exemple, sous forme de chaînes de caractères simples ou d'URI). Il permet au fournisseur de services d'interpréter correctement la dénomination des attributs et garantit la cohérence entre le fournisseur d'identité et le fournisseur de services.
    Activer les attributs à valeurs multiples

    Activé : les virgules (,) et les points-virgules (;) sont traités comme des séparateurs, l’attribut est donc divisé en une liste propre. Exemple : roles = ['admin', 'editor', 'viewer'].

    Désactivé : les virgules et les points-virgules ne sont pas considérés comme des séparateurs ; l’attribut reste donc une seule chaîne de caractères. Exemple : roles = "admin;editor;viewer".

    Cartographie d'attributs Vous pouvez ajouter des attributs à envoyer dans l'assertion SAML au fournisseur de services. Ces attributs comprennent les attributs du profil utilisateur tels que le prénom, le nom, le nom complet, le nom d'utilisateur, l'adresse e-mail, les attributs de profil personnalisés et les groupes d'utilisateurs, etc.
    Manuel d'administration de miniOrange Identity Platform : Ajouter des attributs

  • Cliquez à nouveau Suivant pour aller à la Politique de connexion. Tu dois Enregistrer l'application Il faut d'abord configurer la politique de l'application.
  • Manuel d'administration de la plateforme d'identité miniOrange : Enregistrez l'application dans la section Politiques

  • Une fois l'application enregistrée, vous pouvez configurer la stratégie de cette application.
  • Manuel d'administration de la plateforme d'identité miniOrange : Accédez aux politiques et attribuez un groupe

  • Cliquez sur le Attribuer un groupe bouton. Un nouveau Configurer l'affectation de groupe Un onglet modal s'ouvrira.
    • Groupe d'affectation : Sélectionnez les groupes que vous souhaitez associer à l'application. Vous pouvez sélectionner jusqu'à 20 groupes à la fois.
    • Manuel d'administration de la plateforme d'identité miniOrange : accédez aux politiques et ajoutez une politique.

    • Si vous devez créer un nouveau groupe, cliquez sur Ajouter un nouveau groupe .
    • Saisissez le nom du groupe et cliquez sur Créer un groupe.
    • Manuel d'administration de la plateforme d'identité miniOrange : accédez aux politiques et ajoutez une politique.

    • Cliquez sur Suivant.
    • Attribuer des politiques : Ajoutez les politiques requises aux groupes sélectionnés. Saisissez les informations suivantes :
    • Premier facteur : Sélectionnez la méthode de connexion dans le menu déroulant.
      • Si vous sélectionnez Mot de passe comme méthode de connexion, vous pouvez activer Authentification à deux facteurs (MFA) et Authentification adaptative, si besoin.
      • Si vous sélectionnez Sans mot de passe comme méthode de connexion, vous pouvez activer Authentification à deux facteurs (MFA) si besoin.
      • Si vous sélectionnez Lien magique Les options suivantes apparaissent comme méthode de connexion :
        • Autoriser la connexion depuis d'autres adresses IP : Une fois activée, cette option permet aux utilisateurs d'ouvrir le lien magique depuis une adresse IP différente de celle à partir de laquelle la demande a été effectuée.
        • Autoriser la connexion depuis d'autres appareils : Une fois activée, cette option permet aux utilisateurs d'ouvrir le Magic Link sur un appareil différent de celui utilisé pour le demander.
  • Manuel d'administration de la plateforme d'identité miniOrange : sous Ajouter une politique de connexion, fournissez les détails.

  • Cliquez sur EnregistrerDes politiques seront élaborées pour tous les groupes sélectionnés.
  • Vous verrez la politique répertoriée une fois qu'elle aura été ajoutée avec succès.
  • Manuel d'administration de la plateforme d'identité miniOrange : Ajouter plusieurs politiques de connexion

  • Dans l' Métadonnées onglet, cliquez sur l'un des deux onglets :
    • Cliquez sur miniOrange comme fournisseur d'identité Si vous souhaitez utiliser miniOrange comme magasin d'utilisateurs, c'est-à-dire que les identités de vos utilisateurs seront stockées dans miniOrange.
    • Cliquez sur Source externe en tant que fournisseur d'identité Si vous souhaitez authentifier vos utilisateurs via toute identité externe Fournisseurs tels qu'Active Directory, Okta, OneLogin, etc. ou tout autre fournisseur d'identité personnalisé.
    • Manuel d'administration de la plateforme d'identité miniOrange : Sélectionner miniOrange comme fournisseur d'identité

      Manuel d'administration de la plateforme d'identité miniOrange : Sélectionner une source externe comme fournisseur d'identité

    • Vous pouvez télécharger les métadonnées, télécharger le certificat, copier l'URL des métadonnées ou copier le certificat en fonction de vos besoins.
    • De même, vous pouvez obtenir ici les valeurs de l'URL de connexion SAML, de l'URL de déconnexion SAML, de l'ID d'entité ou de l'émetteur du fournisseur d'identité, de l'URL de déconnexion du fournisseur d'identité et de l'URL des métadonnées en fonction de vos exigences en matière de métadonnées.
  • Vous pouvez également importer uniquement les métadonnées SP pour la configuration en cliquant sur le bouton Importer les métadonnées SP .
  • Manuel d'administration de miniOrange Identity Platform : Importer des métadonnées SP

  • Entrer le Nom de l'application selon votre préférence.
  • Sélectionner Publier un fichier si vous avez un fichier de métadonnées, URL si vous disposez de l'URL des métadonnées de l'application, ou Texte Si vous souhaitez coller directement les métadonnées, vous pourrez importer toutes les informations nécessaires depuis votre application grâce à l'une de ces options.
  • Manuel d'administration de miniOrange Identity Platform : Importer

  • Cliquez à nouveau Suivant pour aller à la paramètres avancésConfigurez les paramètres suivants.
  • Requête signée Activez cette option pour signer la requête SAML envoyée par le fournisseur de services. Fournissez le certificat X.509 ou téléchargez-le.
    Signer la réponse Activez cette option si vous souhaitez que la réponse SAML complète soit signée.
    Assertion de signe Activez cette option si vous souhaitez que seule l'assertion contenue dans la réponse SAML soit signée.
    Algorithme de signature Sélectionnez l'algorithme qui sera utilisé pour signer la requête/réponse SAML.
    Chiffrer l'assertion Sélectionnez cette option si vous souhaitez chiffrer l'assertion dans la réponse SAML et fournir l'algorithme et le certificat pour le chiffrement.
    État du relais Entrez l'URL vers laquelle vous souhaitez que l'utilisateur redirige après s'être connecté à l'application.
    Remplacer l'état du relais Activez cette option pour remplacer l'état de relais par défaut du SP.
    Liaison de réponse de déconnexion Une réponse de déconnexion est envoyée en réponse à une demande de déconnexion du SP. Il peut être envoyé par un fournisseur d'identité ou un fournisseur de services.
    Liaison de la requête de déconnexion initiée par le fournisseur d'identité : Une réponse de déconnexion est envoyée en réponse à une demande de déconnexion du tableau de bord IdP. Il peut être envoyé par un fournisseur d'identité ou un fournisseur de services.
    • Redirection HTTP - Une réponse de déconnexion avec sa signature
    • HTTP POST - Une réponse de déconnexion avec la signature intégrée
    Période de validité de l'authentification SAML La durée pendant laquelle l'authentification doit être considérée comme valide et l'utilisateur doit pouvoir effectuer le SSO. Après cela, l’utilisateur devra se reconnecter.
    Manuel d'administration de la plateforme d'identité miniOrange : paramètres avancés

  • Cliquez à nouveau Suivant pour aller à la Onglet des options de connexionIci, vous pouvez configurer les paramètres suivants :
  • Fournisseur d'identité principal Sélectionnez la source d'identité à partir de laquelle vous souhaitez que l'authentification ait lieu. Vous verrez la liste de toutes les sources configurées.
    Forcer l'authentification Activez cette option pour appliquer l'authentification à chaque demande d'accès à l'application.
    Afficher sur le tableau de bord de l'utilisateur final Désactivez cette option si vous ne souhaitez pas que l'application soit visible pour tous les utilisateurs sur le tableau de bord de l'utilisateur final.
    Manuel d'administration de la plateforme d'identité miniOrange : options de connexion

  • Cliquez à nouveau Suivant pour aller à la Cartographie d'attributs page. Ici, vous pouvez ajouter et configurer les attributs à envoyer à l'application.
  • NomID NameID est l'identifiant unique de l'utilisateur authentifié inclus dans l'assertion SAML. Il permet au fournisseur de services de reconnaître l'utilisateur et de l'associer à un compte. Généralement, NameID correspond à un nom d'utilisateur ou à une adresse électronique.
    Format d'ID de nom Définit le type d'identifiant utilisé dans le NameID (par exemple, adresse e-mail, identifiant persistant ou temporaire) afin que le fournisseur de services puisse correctement associer l'utilisateur. Si le fournisseur de services ne demande pas de format spécifique, le fournisseur d'identité peut laisser ce champ non spécifié et utiliser un format par défaut.
    Ajouter un format de nom Le format de nom définit la manière dont les noms d'attributs sont représentés dans une assertion SAML (par exemple, sous forme de chaînes de caractères simples ou d'URI). Il permet au fournisseur de services d'interpréter correctement la dénomination des attributs et garantit la cohérence entre le fournisseur d'identité et le fournisseur de services.
    Activer les attributs à valeurs multiples

    Activé : les virgules (,) et les points-virgules (;) sont traités comme des séparateurs, l’attribut est donc divisé en une liste propre. Exemple : roles = ['admin', 'editor', 'viewer'].

    Désactivé : les virgules et les points-virgules ne sont pas considérés comme des séparateurs ; l’attribut reste donc une seule chaîne de caractères. Exemple : roles = "admin;editor;viewer".

    Cartographie d'attributs Vous pouvez ajouter des attributs à envoyer dans l'assertion SAML au fournisseur de services. Ces attributs comprennent les attributs du profil utilisateur tels que le prénom, le nom, le nom complet, le nom d'utilisateur, l'adresse e-mail, les attributs de profil personnalisés et les groupes d'utilisateurs, etc.
    Manuel d'administration de miniOrange Identity Platform : Ajouter des attributs

  • Cliquez à nouveau Suivant pour aller à la Politique de connexion. Tu dois Enregistrer l'application Il faut d'abord configurer la politique de l'application.
  • Manuel d'administration de la plateforme d'identité miniOrange : Enregistrez l'application dans la section Politiques

  • Une fois l'application enregistrée, vous pouvez configurer la stratégie de cette application.
  • Manuel d'administration de la plateforme d'identité miniOrange : Accédez aux politiques et attribuez un groupe

  • Cliquez sur le Attribuer un groupe bouton. Un nouveau Configurer l'affectation de groupe Un onglet modal s'ouvrira.
    • Groupe d'affectation : Sélectionnez les groupes que vous souhaitez associer à l'application. Vous pouvez sélectionner jusqu'à 20 groupes à la fois.
    • Manuel d'administration de la plateforme d'identité miniOrange : accédez aux politiques et ajoutez une politique.

    • Si vous devez créer un nouveau groupe, cliquez sur Ajouter un nouveau groupe .
    • Saisissez le nom du groupe et cliquez sur Créer un groupe.
    • Manuel d'administration de la plateforme d'identité miniOrange : accédez aux politiques et ajoutez une politique.

    • Cliquez sur Suivant.
    • Attribuer des politiques : Ajoutez les politiques requises aux groupes sélectionnés. Saisissez les informations suivantes :
    • Premier facteur : Sélectionnez la méthode de connexion dans le menu déroulant.
      • Si vous sélectionnez Mot de passe comme méthode de connexion, vous pouvez activer Authentification à deux facteurs (MFA) et Authentification adaptative, si besoin.
      • Si vous sélectionnez Sans mot de passe comme méthode de connexion, vous pouvez activer Authentification à deux facteurs (MFA) si besoin.
  • Manuel d'administration de la plateforme d'identité miniOrange : sous Ajouter une politique de connexion, fournissez les détails.

  • Cliquez sur EnregistrerDes politiques seront élaborées pour tous les groupes sélectionnés.
  • Vous verrez la politique répertoriée une fois qu'elle aura été ajoutée avec succès.
  • Manuel d'administration de la plateforme d'identité miniOrange : Ajouter plusieurs politiques de connexion

  • Dans l' Métadonnées onglet, cliquez sur l'un des deux onglets :
    • Cliquez sur miniOrange comme fournisseur d'identité Si vous souhaitez utiliser miniOrange comme magasin d'utilisateurs, c'est-à-dire que les identités de vos utilisateurs seront stockées dans miniOrange.
    • Cliquez sur Source externe en tant que fournisseur d'identité Si vous souhaitez authentifier vos utilisateurs via toute identité externe Fournisseurs tels qu'Active Directory, Okta, OneLogin, etc. ou tout autre fournisseur d'identité personnalisé.
    • Manuel d'administration de la plateforme d'identité miniOrange : Sélectionner miniOrange comme fournisseur d'identité

      Manuel d'administration de la plateforme d'identité miniOrange : Sélectionner une source externe comme fournisseur d'identité

    • Vous pouvez télécharger les métadonnées, télécharger le certificat, copier l'URL des métadonnées ou copier le certificat en fonction de vos besoins.
    • De même, vous pouvez obtenir ici les valeurs de l'URL de connexion SAML, de l'URL de déconnexion SAML, de l'ID d'entité ou de l'émetteur du fournisseur d'identité, de l'URL de déconnexion du fournisseur d'identité et de l'URL des métadonnées en fonction de vos exigences en matière de métadonnées.