Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurer ADFS comme IDP SAML ou OAuth pour SSO


La solution de service miniOrange Identity Broker permet l'authentification inter-protocoles. Vous pouvez configurer ADFS comme IDP pour l'authentification unique (SSO) dans vos applications/sites Web. Ici, ADFS agira comme un Fournisseur d'identité (IDP) et miniOrange agira en tant que courtier.

Nous proposons une solution pré-intégrée pour l'intégration avec ADFS, ce qui facilite et accélère la mise en œuvre. Notre équipe peut également vous aider à configurer ADFS en tant qu'IDP SAML ou OIDC pour vous connecter à vos applications.


Obtenez une aide gratuite pour l'installation


miniOrange propose une aide gratuite via un appel de consultation avec nos ingénieurs système pour installer ou configurer la solution ADFS SSO dans votre environnement avec Essai gratuit 30 jours.

Pour cela, il vous suffit de nous envoyer un email à idpsupport@xecurify.com pour réserver un créneau et nous vous aiderons en un rien de temps.



Pré-requis :

Assurez-vous que la marque de votre organisation est déjà définie sous Personnalisation >> Connexion et inscription dans le menu de gauche du tableau de bord.


Suivez le guide étape par étape ci-dessous pour l'authentification unique ADFS (SSO)

1. Configurez ADFS en tant que SP dans ADFS

Les étapes ci-dessous sont mentionnées pour configurer ADFS en tant qu'IDP via la configuration SAML et OAuth. Suivez les étapes en fonction de vos besoins (SAML ou OAuth).


  • Sur ADFS, recherchez Gestion ADFS .
  • ADFS SSO : application de gestion ADFS

  • Après avoir ouvert la gestion ADFS, sélectionnez Confiance de la partie de confiance puis cliquez sur Ajouter une approbation de partie de confiance.
  • Authentification unique ADFS : ajouter une approbation de partie de confiance

  • Sélectionner Revendications conscientes du Assistant d'approbation de partie de confiance et cliquez sur Commencer .
  • ADFS en tant qu'IDP : démarrez l'assistant ADFS

  • Obtenez les métadonnées miniOrange SP dont vous aurez besoin à l’étape suivante. Pour cela, rendez-vous sur Console d'administration miniOrange >> Fournisseurs d'identité >> Ajouter un fournisseur d'identité.
  • Authentification unique ADFS : Ajouter un fournisseur d’identité

  • In Choisir un fournisseur d'identité, sélectionnez SAML de la liste déroulante.
  • Authentification unique ADFS : sélectionnez SAML dans la liste déroulante

  • Recherchez ADFS et cliquez dessus.
  • Authentification unique ADFS : Rechercher ADFS

  • Sur le Fournisseur d'identité SAML Écran, cliquez sur Afficher les métadonnées pour ouvrir les métadonnées SAML de miniOrange (miniOrange en tant que fournisseur de services).
  • ADFS en tant que fournisseur d'identité : fournisseur d'identité SAML, consulter les métadonnées

    ADFS SAML IDP : Conservez ces informations à portée de main. Détails des métadonnées SP

Sélectionnez la source de données

  • Dans Sélectionner une source de données, sélectionnez la source de données pour ajouter une approbation de partie de confiance.

  • In Saisir manuellement les données sur la partie utilisatrice que vous obtenez de la section de métadonnées miniOrange à l'étape précédente et cliquez sur Suivant.
  • ADFS en tant que fournisseur d'identité – Saisir les données de la partie de confiance


  • Sélectionner Activer la prise en charge du protocole SAML 2.0 WebSSO & entrer URL ACS que vous obtenez de la section de métadonnées miniOrange. Cliquez sur Suivant.
  • ADFS SSO : activez le protocole SAML SSO pour vous connecter avec ADFS

  • Entrer ID d'entité à partir de la section de métadonnées miniOrange dans le Identifiant de confiance de la partie de confiance champ, puis cliquez sur Ajouter bouton puis cliquez sur Suivant.
  • ADFS SSO : ajouter une entité pour configurer miniOrange en tant que SP

  • Copiez et collez le certificat X.509 de la section métadonnées miniOrange dans le Identifiants de confiance de la partie utilisatrice champ et cliquez Suivant.

    Choisissez la politique de contrôle d'accès

    • Sélectionner Autoriser tout le monde en tant que Politique de contrôle d'accès et cliquez sur Suivant.
    • ADFS SSO : sélectionnez Autoriser tout le monde comme stratégie d'accès pour intégrer adfs SAML IDP

    Prêt à ajouter de la confiance

    • In Prêt à ajouter de la confiance, cliquer sur Suivant et alors Fermer.
    • Authentification unique ADFS : sélectionnez prêt à ajouter de la confiance pour ADFS SSO

    Modifier la politique d'émission de réclamation

    • Dans la liste des Confiance de la partie de confiance, sélectionnez l'application que vous avez créée et cliquez sur Modifier la politique d'émission de réclamation.
    • ADFS SSO : sélectionnez votre application pour réclamer la politique d'émission

    • In Règle de transformation d'émission onglet, cliquez sur Ajouter une règle >> OK .
    • ADFS en tant que fournisseur d'identité : ajouter des règles

    Choisissez le type de règle

    • Sélectionner Envoyer des attributs LDAP en tant que revendications et cliquez sur Suivant.
    • ADFS SSO : envoyer des attributs LDAP

    Configurer la règle de réclamation

    • Entrez les détails suivants et cliquez sur Finition.
    • Nom de la règle de revendication : Attributs
      Magasin d'attributs : Le tiering Active Directory
      Attribut LDAP : Adresses mail
      Type de réclamation sortante : Nom ID
      ADFS SSO : nom de la règle de soumission, magasin d'attributs et type de réclamation

  • Vous avez configuré avec succès ADFS en tant que SAML IDP (fournisseur d'identité) pour réaliser la connexion à authentification unique (SSO) ADFS en échangeant les métadonnées entre ADFS et miniOrange en créant une approbation de partie de confiance avec miniOrange.

Suivez les étapes pour configurer ADFS comme IdP par configuration OAuth.

  • Allez dans Console d'administration miniOrange.
  • Dans la barre de navigation de gauche, sélectionnez Fournisseurs d'identité >> incroyablement réaliste effect. Ajouter un fournisseur d'identité.
  • Authentification unique ADFS : Accédez aux fournisseurs d’identité

  • In Choisir un fournisseur d'identité, sélectionnez OAuth/OpenID de la liste déroulante.
  • ADFS en tant que fournisseur d'identité : sélectionnez OAuth/OpenID dans la liste déroulante

  • Recherchez ADFS dans la liste. Si vous ne le trouvez pas, recherchez Fournisseur OAuth et configurez votre application à cet endroit.
  • ADFS en tant que fournisseur d'identité : Rechercher un fournisseur OAuth

  • Gardez le URL de rappel OAuth, que nous utiliserons pour configurer ADFS en tant que serveur/fournisseur OAuth.
  • Authentification unique ADFS : Copier l’URL de rappel OAuth

  • Entrez les valeurs suivantes.
  • Nom du profil Saisissez le nom approprié
    identité du client À partir de l'étape 2
    Secret client À partir de l'étape 2
    Point de terminaison d'autorisation https://{Domain URL}/adfs/oauth2/authorize
    Point de terminaison du jeton https://{Domain URL}/adfs/oauth2/token
    Point de terminaison d'informations utilisateur (facultatif) https://{Domain URL}/adfs/oauth2/userinfo
    Scopes auto
    Authentification unique ADFS : saisissez les informations suivantes et enregistrez-les.

2. Configurez ADFS comme IDP dans miniOrange


  • Retour à la Console d'administration miniOrange (vous auriez dû le laisser ouvert depuis l'étape 1).
  • Obtenez les Métadonnées de la fédération ADFS en utilisant cette URL :
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml.
  • Configuration de ADFS SSO : sélectionnez SAML

  • Cliquez sur Importer les métadonnées IDP.
  • Configurer les métadonnées d'importation ADFS IDP

  • Choisissez approprié Nom du PDI. Sélectionner le Métadonnées IDP as Fichier. Recherchez ensuite le fichier que vous avez téléchargé dans le étape précédente.
  • Cliquez sur Importer.
  • ADFS SSO : importation ADFS

  • Comme le montre l'écran ci-dessous, le ID d'entité du fournisseur d'identité (IdP), URL d'authentification unique (SSO), URL de déconnexion unique (SLO) et certificat x.509 sera rempli à partir du fichier de métadonnées que nous venons d'importer.
  • Configuration d'ADFS en tant que fournisseur d'identité : URL d'authentification unique (SSO) et certificat x.509

  • Cliquez à nouveau Suivant ou ouvrez le Avancé onglet. Les paramètres du tableau ci-dessous sont facultatif— Modifiez-les uniquement lorsque votre configuration l'exige ; sinon, conservez les valeurs par défaut.
  • Mappage de domaine Peut être utilisé pour rediriger un utilisateur d'un domaine spécifique vers un fournisseur d'identité spécifique.
    Liaison SSO Pour la liaison des requêtes SAML ; choisissez HTTP POST or HTTP-Redirection (comme dans le menu déroulant).
    Format NameId NomID format des assertions (ex emailAddress) ; correspondance avec ADFS / vos applications.
    Remplacer l'URL de retour Remplacer l'URL de retour par défaut lorsque l'authentification unique (SSO) est initiée via un flux initié par le fournisseur d'identité (IdP) et qu'aucun RelayState n'est reçu.
    Demande de signature SAML Permettre cette option pour signer les demandes d'authentification SAML que miniOrange envoie à ce fournisseur d'identité.
    Configuration d'ADFS en tant que fournisseur d'identité SAML : onglet Avancé (Mappage de domaine, Liaison SSO, Format NameID)

  • Cliquez à nouveau Suivant ouvrir le Options de connexion onglet. Les paramètres du tableau ci-dessous sont facultatif— Modifiez-les uniquement lorsque votre configuration l'exige ; sinon, conservez les valeurs par défaut.
  • Activer la connexion de l'utilisateur final Autoriser les utilisateurs finaux à se connecter avec ce fournisseur d'identité en utilisant Lien SSO.
    Afficher l'IdP aux utilisateurs Activez cette option si vous souhaitez afficher ce fournisseur d'identité à tous les utilisateurs lors de la connexion.
    Invitation à l'inscription de l'utilisateur Lors de la première connexion à ce fournisseur d'identité, invitez l'utilisateur à inscrivez-vous sur miniOrange s'ils n'existent pas déjà.
    Configuration d'ADFS en tant que fournisseur d'identité SAML : onglet Options de connexion

  • Cliquez à nouveau Enregistrer appliquer la configuration du fournisseur d'identité.
  • Pour effectuer SSO avec ADFS en tant que fournisseur d'identité, votre application doit être activée https.
  • Accédez à Tableau de bord du gestionnaire de serveur > Outils > Gestion ADFS.

  • ADFS SSO : gestion ADFS

  • Accédez à ADFS > Groupes d'applications. Faites un clic droit sur Groupes d'applications & cliquer sur Ajouter un groupe d'applications puis entrez Nom de l'application. Sélectionner le Application serveur & cliquer sur Suivant.

  • Authentification unique ADFS : ajouter un groupe d'applications

  • Copier Identifiant du client. C'est ton identité du client. Ajouter URL de rappel in URL de redirection. Cliquez sur Suivant.

  • ADFS SSO : copier l'identifiant du client

  • Cliquez sur Générer un secret partagé. Copiez le Valeur secrète. C'est ton Secret client. Cliquez sur Suivant.

  • Authentification unique ADFS : générer la clé secrète client

  • Sur le Résumé Écran, cliquez sur Suivant. D' Écran, cliquez sur Fermer.
  • Maintenant, faites un clic droit sur le groupe d'applications nouvellement ajouté et sélectionnez Propriétés.
  • Cliquez sur Ajouter une candidature à partir de Propriétés de l'application.
  • Cliquez sur le Ajouter une candidature. Ensuite, sélectionnez API Web et cliquez sur Suivant.

  • ADFS en tant que fournisseur d'identité : sélectionnez l'API Web

  • Sur le Configurer l'API Web écran, entrez l’adresse du nom de domaine dans le champ Identifiant section. Cliquez sur Ajouter. Cliquez sur Suivant.

  • ADFS SSO : saisissez l'adresse du domaine

  • Sur le Choisissez la politique de contrôle d'accès écran, sélectionnez Autoriser tout le monde et cliquez sur Suivant.

  • Authentification unique (SSO) à l'aide d'ADFS : autorisation de la stratégie de contrôle d'accès

  • Sur le Configurer l'autorisation de l'application, par défaut ouvert est sélectionné comme étendue. Vous pouvez sélectionner en nous envoyant un mail et, profil également, puis cliquez sur Suivant.
  • Authentification unique ADFS : configurer l'application

  • Sur le Résumé Écran, cliquez sur Suivant. D' Écran, cliquez sur Fermer.
  • Sur le Exemples de propriétés d'application incroyablement réaliste effect. OK.

3. Tester la connexion

  • Visitez votre URL de la page de connexion.
  • Allez dans Fournisseurs d'identité languette.
  • Recherchez votre application, cliquez sur les trois points du menu Actions et sélectionnez Test de connexion par rapport au fournisseur d'identité (IDP) que vous avez configuré.
  • Connexion de test ADFS-IDP

  • Après avoir saisi des informations d'identification ADFS valides (informations d'identification de l'utilisateur affecté à l'application créée dans ADFS), vous verrez une fenêtre contextuelle qui est affichée dans l'écran ci-dessous.
  • SucessTestConn-ADFS-IDP

  • Par conséquent, votre configuration d'ADFS en tant qu'IDP dans miniOrange est terminée avec succès.

À noter:

Vous pouvez suivre , si vous souhaitez configurer SAML/WS-FED, OAuth/OIDC, JWT, Rayon etc


Configurer le mappage d'attributs

  • Allez dans Fournisseurs d'identité.
  • Cliquez sur les trois points du menu Actions, puis sélectionnez Cartographie d'attributs par rapport au fournisseur d'identité (IDP) que vous avez configuré.
  • Sélectionnez et configurez le mappage d'attributs ADFS Single Sign-On SSO


Les informations cartographiques, telles que l'adresse e-mail et le nom d'utilisateur, sont collectées lors de la création d'un utilisateur juste-à-temps (JIT). Les attributs d'adresse e-mail et de nom d'utilisateur sont nécessaires pour créer le profil utilisateur.

  • Cliquez sur le + Ajouter un attribut bouton pour ajouter les champs d'attributs.
  • Attribut utilisateur de la carte SSO d'authentification unique ADFS

  • Vérifiez les attributs dans la fenêtre Tester la connexion de l'étape précédente. Choisissez les noms d'attributs que vous souhaitez envoyer à votre application sous Nom d'attribut envoyé au SP.
  • Saisissez les valeurs des attributs provenant de l'IdP dans le champ Nom d'attribut de l'IdP côté Xecurify.

Les mappages EXTERNES permettent de modifier les noms d'attributs entrants avant de les envoyer aux applications, garantissant ainsi que les données sont au bon format.

  • Cliquez sur le + Ajouter un attribut bouton pour ajouter les champs d'attributs.
  • Attribut EXTERNE de la carte SSO d'authentification unique ADFS

  • Vérifiez les attributs dans la fenêtre de connexion de test de l'étape précédente. Saisissez les noms d'attribut (n'importe quel nom) que vous souhaitez envoyer à votre application sous Nom d'attribut envoyé au SP.
  • Saisissez la valeur des attributs provenant de l'IdP dans le champ Nom d'attribut de l'IdP côté Xecurify.

Configurer plusieurs IDP :

Vous pouvez suivre , si tu veux configurer plusieurs IDP (Fournisseurs d'identité) et donner aux utilisateurs la possibilité de sélectionner le fournisseur d'identité de leur choix pour s'authentifier.


Ressources supplémentaires

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès