Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurer l'authentification unique sur AWS (IAM Centre d'identité)


Amazon Web Service (AWS) Authentification unique (SSO) le service est basé sur le cloud Solution d'authentification unique (SSO) qui fournit un accès simplifié et sécurisé aux utilisateurs/groupes aux services Web Amazon et un accès complet à plusieurs applications cloud ainsi qu'à la console de gestion AWS avec un ensemble d'informations de connexion. Plus précisément, il vous aide à gérer l'accès SSO et les autorisations des utilisateurs sur tous vos comptes AWS ainsi que sur les applications personnalisées prenant en charge le langage SAML (Security Assertion Markup Language) 2.0.
miniOrange fournit un accès sécurisé à AWS SSO via miniOrange Fournisseur d'identité (IDP) dans lequel les utilisateurs et les groupes peuvent être authentifiés, offrant ainsi un accès transparent à vos ressources AWS.

Avec miniOrange AWS SSO, vous pouvez :

  • Authentification unique à toutes les applications cloud et sur site ainsi qu'aux comptes AWS
  • Avoir un contrôle d’accès centralisé et facile des utilisateurs
  • Connectez-vous facilement à n'importe quelle source d'identité externe comme Microsoft Entra ID, ADFS, Cognito, etc.


Obtenez une aide gratuite pour l'installation


miniOrange propose une aide gratuite via un appel de consultation avec nos ingénieurs système pour installer ou configurer la solution AWS SSO dans votre environnement avec Essai gratuit 30 jours.

Pour cela, il vous suffit de nous envoyer un email à idpsupport@xecurify.com pour réserver un créneau et nous vous aiderons en un rien de temps.



miniOrange AWS Single Sign-On (SSO) prend en charge les flux suivants :

  • Authentification unique (SSO) initiée par le SP (fournisseur de services)
  • Dans ce flux, une personne tente de se connecter directement au fournisseur de services (compte AWS). La demande est redirigée vers le fournisseur d'identité pour authentification. En cas d'authentification réussie auprès du fournisseur d'identité, la personne a accès à l'application (compte AWS).

  • IdP (fournisseur d'identité) a initié une authentification unique (SSO)
  • Dans ce flux, une personne se connecte au fournisseur d'identité à l'aide de ses informations d'identification. Désormais, la personne peut accéder à n'importe lequel des fournisseurs de services configurés (compte AWS, etc.) via le tableau de bord du fournisseur d'identité sans avoir à saisir à nouveau les informations d'identification.



Connectez-vous avec une source externe d'utilisateurs


miniOrange fournit authentification de l'utilisateur provenant de diverses sources externes, qui peuvent être Partages de fichiers (comme ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Fournisseurs d'identité (comme Microsoft Entra ID, Okta, AWS) et beaucoup plus. Vous pouvez configurer votre répertoire/magasin d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.



Guide de configuration vidéo


Conditions préalables à la configuration du SSO pour les comptes AWS :

    Vous aurez besoin des prérequis suivants pour configurer le SSO pour l'organisation AWS :

    1. Compte administrateur de l'organisation AWS.

    2. Configurez le service d'organisation AWS.

    3. Téléchargez le certificat signé depuis la console ou l'organisation AWS.


Suivez le guide étape par étape ci-dessous pour AWS Single Sign-On (SSO)

1. Configurez le service AWS SSO

  • Connectez-vous au Console AWS.
  • Sur le tableau de bord AWS, cliquez sur Services.
  • En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Sécurité, identité et conformité section, sélectionnez IAM Centre d'identité.
  • Sécurité des services Amazon Web Services SSO (AWS)

  • Sélectionner Choisissez votre source d'identité.
  • Amazon Web Services SSO (AWS) Choisir la source d'identité

  • Dans le menu Action, cliquez sur Changer la source d'identité de la liste déroulante.
  • Amazon Web Services SSO (AWS) Modifier la source IDP

  • Sélectionnez le Fournisseur d'identité externe sous l’en-tête Choisir la source d’identité.
  • IDP externe Amazon Web Services SSO (AWS)

  • Cliquez sur Télécharger les métadonnées pour télécharger un fichier de métadonnées XML. Vous pouvez également copier directement l’URL de l’émetteur ACS et SSO ci-dessous.
  • Fichier de métadonnées de téléchargement Amazon Web Services SSO (AWS)

2. Configurez AWS dans miniOrange

  • Connectez-vous à miniOrange Console d'administration.
  • Allez dans Apps et cliquez sur Ajouter une application .
  • AWS Single Sign-On (SSO) ajouter une application

  • In Choisissez le type de demande, sélectionnez SAML/WS-FED du Toutes les applications menu déroulant.
  • AWS Single Sign-On (SSO) choisissez le type d'application

  • Recherchez AWS dans la liste, si vous ne trouvez pas AWS dans la liste, recherchez Customiser et vous pouvez configurer votre application dans Application SAML personnalisée.
  • AWS Single Sign-On (SSO) gère les applications

  • Téléversez le fichier de métadonnées XML depuis AWS vers le tableau de bord miniOrange à l'aide de Importer les métadonnées SP fonctionnalité. Dans la fenêtre contextuelle, saisissez le Nom de l'application, Sélectionnez l' Publier un fichier sélectionnez cette option et téléchargez le fichier XML comme indiqué ci-dessous.
  • AWS Single Sign-On (SSO) : Téléchargement du fichier de métadonnées SP dans le tableau de bord miniOrange

    AWS Single Sign-On (SSO) : Téléchargement du fichier XML de métadonnées SharePoint

  • Après avoir cliqué sur le Global Cliquez sur le bouton, les détails seront automatiquement renseignés. Suivant procéder.
  • Configurer AWS Single Sign-On (SSO)

  • Rendez-vous dans la section Avancé onglet, activez le Signer la réponse option, puis cliquez sur Suivant.
  • Paramètres avancés de l'authentification unique (SSO) Salesforce

  • Dans l' Cartographie d'attributs onglet, assurez-vous que le Format d'ID de nom est configuré comme adresse e-mail, comme indiqué dans l'image ci-dessous.
  • AWS Single Sign-On (sso) Ajouter un attribut

  • Cliquez sur Enregistrer.
  • Obtenez les détails des métadonnées IdP à télécharger sur la console AWS :

  • Allez dans Apps >> Applications.
  • Recherchez votre application et cliquez sur icône à trois points dans le Action colonne.
  • Cliquez à nouveau Métadonnées pour afficher les métadonnées détaillées de miniOrange. Vous pouvez également cliquer Afficher le lien SSO pour obtenir le lien SSO initié par le fournisseur d'identité pour votre application.
  • Accédez au lien Métadonnées AWS SAML SSO

  • Maintenant, allez au Métadonnées Onglet. Vous y verrez deux sections. Si vous configurez miniOrange comme IdPCopiez les métadonnées de la première section. Si vous devez vous authentifier via fournisseurs d'identité externes (Okta, Azure AD, ADFS, OneLogin, Google Workspace), récupérez les métadonnées à partir de Source externe en tant que fournisseur d'identité comme indiqué ci-dessous.
  • Configurer l'authentification unique AWS (SSO) : sélectionner miniOrange comme fournisseur d'identité (IdP).

    Configurer l'authentification unique AWS (SSO) : sélectionner une source externe comme fournisseur d'identité (IdP).

  • Cliquez sur le Télécharger les métadonnées bouton permettant de télécharger le fichier de métadonnées IdP dont vous aurez besoin pour configurer l'authentification unique (SSO) dans la console AWS.
  • AWS Single Sign-On (SSO) Sélectionnez les détails des métadonnées IDP externe ou miniOrange comme IDP

  • Revenez à la console AWS. Maintenant, depuis la console AWS à partir de laquelle vous avez téléchargé le fichier XML, cliquez sur le bouton Choisissez le fichier bouton sous Métadonnées du fournisseur d'identité, puis téléchargez le fichier de métadonnées que vous avez téléchargé à l'étape précédente à partir du tableau de bord miniOrange.
  • Amazon Web Services Single Sign-On (AWS) Télécharger des métadonnées sur la console

  • Acceptez les conditions et cliquez sur Changer la source d'identité.
  • Conditions de révision de l'authentification unique Amazon Web Services (AWS)

  • Maintenant sous la Source d'identité champ, vous pouvez trouver le lien sous URL du portail d'accès AWS. Utilisez ce lien pour AWS SSO.
  • Amazon Web Services Single Sign-On (AWS) Portail utilisateur AWS

3. Tester la configuration SSO

Testez la connexion SSO à votre compte AWS avec miniOrange IdP :

    Utilisation de la connexion initiée par SP

    • Accédez à votre URL AWS, ici il vous sera demandé soit de saisir le nom d'utilisateur, soit de cliquer sur le lien SSO qui vous redirigera vers la page de connexion miniOrange IdP.
    • Connexion AWS Single Sign-On (SSO)

    • Entrez vos identifiants de connexion miniOrange et cliquez sur Connexion. Vous serez automatiquement connecté à votre compte AWS. Cliquer sur Management Console vers SSO dans la console AWS.
    • Console de gestion AWS Single Sign-On (SSO)

    Utilisation de la connexion initiée par IDP

    • Connectez-vous à miniOrange IdP en utilisant vos informations d'identification.
    • Connexion AWS Single Sign-On (SSO)

    • Sur le tableau de bord, cliquez sur le AWS application que vous avez ajoutée, pour vérifier la configuration SSO.
    • AWS Single Sign-On (SSO) vérifie la configuration


    Vous ne parvenez pas à configurer ou à tester le SSO ?


    Contactez-nous ou à nous envoyer un courriel à idpsupport@xecurify.com et nous vous aiderons à le configurer en un rien de temps.



4. Testez la configuration SSO à l'aide de la CLI

Testez la connexion SSO à votre compte AWS en utilisant miniOrange IdP :

  • Initier l'authentification SSO à partir de la CLI
  • Authentification AWS Single Sign-On (SSO) à l'aide de la CLI

  • Ensuite, il vous sera demandé soit de saisir le nom d'utilisateur, soit de cliquer sur le lien SSO qui vous redirigera vers la page de connexion miniOrange IdP.
  • Connexion AWS Single Sign-On (SSO)

  • Vous êtes autorisé à accéder aux comptes et rôles AWS.
  • Autorisation AWS Single Sign-On (SSO)


    Vous ne parvenez pas à configurer ou à tester le SSO ?


    Contactez-nous ou à nous envoyer un courriel à idpsupport@xecurify.com et nous vous aiderons à le configurer en un rien de temps.



Dépannage

Dépannage Erreurs courantes :

1. MAUVAISE DEMANDE (Code d’état : 400) :

Amazon Web Services (AWS) SSO Résoudre les erreurs

  • Connectez-vous au tableau de bord d'administration de miniorange
  • Modifiez votre application AWS
  • Élargir la Paramètres avancés section et vérifiez si État du relais enregistré dans l'application miniorange est une URL valide.
  • Permettre Assertion de signe. et Signer la réponse (facultatif).
  • Amazon Web Services (AWS) SSO Résoudre les erreurs

2. PDI initiée

  • Désactiver Remplacer l'état du relais

3. Résoudre d'autres erreurs courantes ici.

Comment identifier les erreurs dans les assertions SAML envoyées par votre IDP ?

  • Utilisez le validateur d'assertions SAML pour résoudre les problèmes de connexion par authentification unique (SSO) et identifier les erreurs dans les assertions SAML envoyées par votre fournisseur d'identité. Cliquer sur ce lien en savoir plus sur l'identification des erreurs dans les assertions SAML.

Comment puis-je tracer et exporter les journaux du traceur SAML ?

  • Installez SAML Tracer sur votre navigateur préféré :

    Pour Firefox : ajoutez le module complémentaire de suivi SAML à partir du Marché Firefox.

    Pour les navigateurs basés sur Chrome / Edge ou Chromium : installez l'extension de traceur SAML à partir de Chrome Webstore.

  • Étapes pour capturer les journaux :
    • Assurez-vous que la fenêtre SAML Tracer est ouverte avant de démarrer le flux SSO. (Vous pouvez l'ouvrir en cliquant sur l'icône SAML Tracer dans votre liste d'extensions dans la barre d'outils du navigateur.)
    • Exécutez le flux SSO pour reproduire le problème. Vous verrez SAML Tracer être renseigné avec toutes les URL.
    • Frappé Pause sur SAML Tracer, une fois le problème reproduit pour éviter des journaux supplémentaires.
    • Vous aurez quelque chose de similaire à l'image ci-dessous dans le traceur SAML.
    • Problème reproduit par Amazon Web Services SSO

  • Étapes pour exporter les journaux :
    • Pour exporter les journaux, cliquez sur l'option d'exportation en haut du SAML Tracer. (Reportez-vous à la capture d'écran ci-dessous).
    • Option d'exportation du traceur SSO Amazon Web Services

    • Vous serez invité avec le Exporter les préférences de trace SAML fenêtre, sélectionnez le Aucun champ, puis cliquez sur l’option Exporter. (Cette option permettra de conserver les valeurs dans leur état d'origine, ce qui est nécessaire pour approfondir l'étude du problème.)
    • Fenêtre de préférence Amazon Web Services SSO

    • Cliquez sur Exporter. Cela téléchargera un fichier JSON sur votre système.
    • Envoyez le fichier journal au développeur avec lequel vous êtes en contact ou à idpsupport@xecurify.com. Veuillez également joindre une capture d'écran d'erreur. Cela nous aiderait à déboguer le problème.
    • Si vous ne parvenez toujours pas à obtenir les logs, n'hésitez pas à nous le faire savoir.

Questions fréquemment posées


Qu'est-ce que l'authentification unique (SSO) dans AWS ?

AWS Single Sign-On (AWS SSO), désormais connu sous le nom d'AWS IAM Identity Center est un service cloud qui permet la gestion centralisée des accès utilisateurs à plusieurs comptes AWS et applications métier.

Qu'est-ce qu'une session AWS SSO ?

Une session AWS SSO est la session authentifiée qu'un utilisateur établit après s'être connecté via AWS Single Sign-On. Durant cette session, l'utilisateur se voit attribuer des jetons d'accès et des autorisations définis par AWS. IAM Identity Center permet d'accéder aux comptes et applications AWS attribués sans avoir besoin de se réauthentifier jusqu'à l'expiration ou la résiliation de la session.


Références externes

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  



Nos autres produits de gestion des identités et des accès