Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurer Azure B2C SSO pour plusieurs applications


La solution miniOrange Identity Broker permet l'authentification inter-protocoles. Vous pouvez configurer Azure B2C comme fournisseur d'identité (IdP) pour l'authentification unique (SSO) sur vos applications et sites web. Dans ce cas, Azure B2C joue le rôle de fournisseur d'identité et miniOrange celui de courtier.

Nous proposons une solution pré-intégrée pour l'intégration avec Azure B2C, simplifiant et accélérant ainsi sa mise en œuvre. Notre équipe peut également vous aider à configurer Azure B2C comme fournisseur d'identité SAML ou OIDC pour vous connecter à vos applications.


Obtenez une aide gratuite pour l'installation


miniOrange offre une assistance gratuite via un appel de consultation avec nos ingénieurs système pour configurer l'authentification unique (SSO) pour différentes applications utilisant Azure B2C comme fournisseur d'identité dans votre environnement avec un essai gratuit de 30 jours.

Pour cela, il vous suffit de nous envoyer un courriel à idpsupport@xecurify.com pour réserver un créneau et nous vous aiderons très rapidement.



Pré-requis :

Veuillez vous assurer que l'image de marque de votre organisation est déjà définie dans la section Personnalisation >> Image de marque de connexion et d'inscription du menu de gauche du tableau de bord.


Suivez le guide étape par étape pour configurer Azure B2C SSO

1. Configurez miniOrange en tant que fournisseur de services (SP) dans Azure B2C


Suivez les étapes ci-dessous pour configurer Azure AD B2C en tant que fournisseur d’identité :

Enregistrez l'application Identity Experience Framework :

  • Dans le locataire Azure AD B2C, sélectionnez Inscriptions d'applications, Puis sélectionnez Nouvelle inscription.
  • Azure B2C SSO : accédez à l'enregistrement de l'application et cliquez sur Nouvelle inscription

  • Pour le nom, saisissez IdentityExperienceFramework.
  • Sous Types de comptes pris en charge, sélectionnez Comptes dans cet annuaire organisationnel uniquement.
  • Azure B2C SSO : saisissez le nom et le type de compte pris en charge

  • Sous URI de redirection, sélectionnez Web, puis entrez https://your-tenant-name.b2clogin.com/your-tenant-name.onmicrosoft.comvotre-nom-de-locataire est votre Azure AD B2C nom de domaine du locataire.

    Note

    Pour trouver le nom de votre locataire , accédez à la page d'accueil d'Azure B2C. Dans la section Vue d'ensemble , sous Éléments essentiels , vous trouverez un champ Nom de domaine . La partie qui précède .onmicrosoft.com correspond au nom de votre locataire.


  • Azure B2C SSO : sous Essentiels, recherchez Nom de domaine

  • Sous Autorisations, sélectionnez l'option Accorder le consentement de l'administrateur aux autorisations openid et offline_access case à cocher. Maintenant, sélectionnez S'enregistrer.
  • Azure B2C SSO : saisissez l'URI de redirection et activez l'option Accorder le consentement de l'administrateur à openId

  • Enregistrez le ID de l'application (client) pour une utilisation ultérieure.
  • Azure B2C SSO : Copier l'ID de l'application (client)

  • Pour exposer l'API, ajoutez une portée sous Gérer, cliquer sur Exposer une API.
  • Sélectionner Ajouter une portée, puis sélectionnez Enregistrer et continuer pour accepter les URI d'ID d'application par défaut.
  • Azure B2C SSO : Copier l'ID de l'application (client)

  • Saisissez les valeurs suivantes pour créer une étendue qui autorise l’exécution de stratégies personnalisées dans votre locataire Azure AD B2C.
  • Azure B2C SSO : permet l'exécution de stratégies personnalisées dans le locataire Azure AD B2C

  • Cliquez sur Ajouter une portée, entrez les valeurs comme mentionné ci-dessus et sélectionnez État comme activé.
  • Azure B2C SSO : ajouter une étendue


Enregistrez l'application ProxyIdentityExperienceFramework

  • Sélectionner Inscriptions d'applications, Puis sélectionnez Nouvelle inscription.
  • Pour Nom, saisissez ProxyIdentityExperienceFramework
  • Sous Types de comptes pris en charge, sélectionnez Comptes dans cet annuaire organisationnel uniquement.
  • Azure B2C SSO : inscription aux applications proxy

  • Sous Redirect URI, utilisez le menu déroulant pour sélectionner Client public/natif (mobile et ordinateur).
  • Pour l'URI de redirection, entrez monapplication://auth.
  • Sous Autorisations, sélectionnez l'option Accorder le consentement de l'administrateur aux autorisations openid et offline_access cochez la case et sélectionnez Inscrivez-vous.
  • Azure B2C SSO : sélectionner les URI de redirection Client public/natif (mobile et ordinateur de bureau)

  • Enregistrez le ID de l'application (client) pour une utilisation ultérieure.
  • Azure B2C SSO : Copier l'ID client de l'application proxy

  • Ensuite, précisez que la demande doit être traitée comme une client public. En dessous de Gérer, sélectionnez Authentification.
  • Sous Paramètres avancés, activer Autoriser les flux clients publics (sélectionnez Oui). Sélectionnez Enregistrer.
  • Azure B2C SSO : sous Gérer, sélectionnez Authentification

  • Accordez maintenant les autorisations à l'étendue de l'API exposée précédemment lors de l'enregistrement d'IdentityExperienceFramework. Sous Gérer, sélectionnez Autorisations API.
  • Sous Autorisations configurées, sélectionnez Ajouter une autorisation.
  • Azure B2C SSO : accédez à l’autorisation API et sélectionnez Ajouter une autorisation

  • Sélectionnez le Mes API onglet, puis sélectionnez Cadre d'expérience d'identité .
  • Azure B2C SSO : Demander les autorisations d'API Sélectionner mes API

  • Sous Autorisation, sélectionnez l'option user_usurpation d'identité portée que vous avez définie précédemment.
  • Sélectionner Ajouter des autorisations. Comme indiqué, attendez quelques minutes avant de passer à l'étape suivante.
  • Azure B2C SSO : autorisation de sélection de l'étendue d'emprunt d'identité utilisateur définie précédemment

  • Sélectionner Accorder le consentement de l'administrateur pour (votre nom de locataire).
  • Azure B2C SSO : Accorder le consentement de l'administrateur

  • Sélectionnez votre compte d'administrateur actuellement connecté ou connectez-vous avec un compte dans votre locataire Azure AD B2C auquel a été attribué au moins le rôle d'administrateur d'application Cloud. Sélectionner Accepter.
  • Maintenant Refresh, puis vérifiez que « Accordé pour... » apparaît sous Statut pour les étendues : offline_access, openid et user_impersonation. La propagation des autorisations peut prendre quelques minutes.
  • Azure B2C SSO : Actualisation du statut accordé

  • Pour activer le flux SAML dans Azure B2C, vous devez modifier le Comptes sociaux et locaux Politique personnalisée du pack de démarrage. Pour finaliser ce processus, suivez les étapes détaillées fournies. ici.
  • Si vous configurez des politiques personnalisées pour la première fois, cliquez sur ici pour un guide complet pour vous aider tout au long du processus de configuration.

Ajouter des clés de signature et de chiffrement pour les applications Identity Experience Framework

Obtenir un certificat : si vous n'en possédez pas déjà un, vous pouvez utiliser un certificat auto-signé. Un certificat auto-signé est un certificat de sécurité qui n'est pas signé par une autorité de certification (AC) et n'offre pas les garanties de sécurité d'un certificat signé par une AC.


  • Sous Windows, utilisez le Applet de commande New-SelfSignedCertificate dans PowerShell pour générer un certificat.
  • Exécutez la commande PowerShell suivante pour générer un certificat auto-signé. Modifiez le -Argument du sujet selon les besoins de votre application et d'Azure AD B2C nom du locataire Par exemple, contosowebapp.contoso.onmicrosoft.com. Vous pouvez également ajuster la date -NotAfter pour spécifier une date d'expiration différente pour le certificat.
  • Azure B2C SSO : exécutez le commond suivant dans PowerShell pour générer un certificat

  • Sur un ordinateur Windows, recherchez et sélectionnez Gérer les certificats utilisateur
    • Sous Certificats - Utilisateur actuel, sélectionnez Personnel > Certificats > votrenomd'application.votrelocataire.onmicrosoft.com.
    • Sélectionnez le certificat, Puis sélectionnez Action > Toutes les tâches > Exporter.
    • Sélectionner Suivant > Oui, exporter la clé privée > Suivant.
    • Accepte le valeurs par défaut pour le format du fichier d'exportation, Puis sélectionnez Suivant.
    • Activez l'option Mot de passe, entrez un mot de passe pour le certificat, puis sélectionnez Suivant.
    • Pour spécifier un emplacement pour enregistrer votre certificat, sélectionnez Explorer et naviguer vers un répertoire de votre choix.
    • Sur le Enregistrer sous fenêtre, entrez un Nom du fichier, Puis sélectionnez Enregistrer.
    • Sélectionner Suivant > Terminer.
  • Pour qu'Azure AD B2C accepte le mot de passe du fichier .pfx, le mot de passe doit être crypté avec le TripleDES-SHA1 option dans le magasin de certificats Windows Utilitaire d'exportation, par opposition à AES256-SHA256.
  • Sur macOS, utilisez Assistant de certificat dans Keychain Access pour générer un certificat.
  • Suivez les instructions pour créer des certificats auto-signés dans Keychain Access sur un Mac.
  • Dans l'application Trousseau d'accès sur votre Mac, sélectionnez l'icône certificat que vous avez créé.
  • Sélectionner Fichier > Exporter les éléments.
  • Choisissez un nom de fichier à enregistrer votre certificat. Par exemple : certificat-auto-signé.p12.
  • Pour le format de fichier, sélectionnez Échange d'informations personnelles (.p12).
  • Sélectionner Enregistrer.
  • Entrez un mot de passe dans le Cases Mot de passe et Vérifier.
  • Remplacez l'extension du fichier par . Pfx. Par exemple : certificat-auto-signé.pfx.

Vous devez stocker votre certificat dans votre locataire Azure AD B2C. Pour ce faire, suivez les étapes ci-dessous :

  • Connectez-vous à la Portail Azure.
  • Si vous avez accès à plusieurs locataires, sélectionnez l'icône Paramètres dans le menu supérieur pour passer à votre locataire Azure AD B2C depuis le menu Annuaires + abonnements.
  • Sélectionner Tous les services dans le coin supérieur gauche du portail Azure, puis recherchez et sélectionnez Azure AD B2CSur la page Aperçu, sélectionnez Cadre d'expérience d'identité.
  • Azure B2C SSO : sélectionnez le framework d'expérience d'identité

  • Sélectionner Clés de politique, Puis sélectionnez Ajouter.
  • Azure B2C SSO : sélectionnez les clés de stratégie, puis cliquez sur Ajouter

  • Pour les options, sélectionnez Télécharger une présentation .
  • Pour le nom, entrez un nom de la clé de politique. Par exemple, saisissez SamlIdpCert. Le préfixe B2C_1A_ est ajouté automatiquement au nom de votre clé.
  • Azure B2C SSO : créer une clé

  • Accédez à et sélectionnez votre fichier de certificat .pfx grâce à la fonction Clé privée.
  • Sélectionner Créer.

Créer la clé de chiffrement :

  • Sur la page de présentation de votre locataire Azure AD B2C, sous Politiques, sélectionnez Cadre d'expérience d'identité.
  • Sélectionner Clés de politique puis sélectionnez Ajouter.
  • Pour les options, choisissez « Générer » .
  • Pour Nom, saisissez Conteneur de clés de cryptage de jetonsPour le type de clé, sélectionnez RSA.
  • Pour l'utilisation de la clé, sélectionnez Chiffrement. Maintenant, sélectionnez Créer.
  • Azure B2C SSO : sélectionnez Chiffrement

Télécharger les politiques :

  • Sélectionnez le Cadre d'expérience d'identité élément de menu dans votre locataire B2C dans le portail Azure.
  • Azure B2C SSO : sélectionnez le framework d'expérience d'identité

  • Sélectionnez "Télécharger une stratégie personnalisée", puis téléchargez la stratégie configurée SAML dans le même ordre spécifié dans le guide Azure ci-dessus.
  • Allez dans Console d'administration miniOrange.
  • Dans la barre de navigation de gauche, sélectionnez Fournisseurs d'identité >> incroyablement réaliste effect. Ajouter un fournisseur d'identité.
  • Azure B2C SSO : Accéder aux fournisseurs d'identité

  • Sélectionner OAuth 2.0 et copiez le URL de rappel OAuth que nous utiliserons pour configurer Azur B2C en tant que serveur/fournisseur OAuth.
  • Authentification unique Azure B2C : sélectionnez OAuth 2.0

  • Maintenant, connectez-vous à Portail Azure.
  • Accédez à l'accueil et dans les services Azure, sélectionnez Azure AD B2C.
  • SSO Azure B2C : sélectionnez l'application Azure B2C

  • Veuillez vous assurer que vous êtes dans le répertoire Azure AD B2C avec un abonnement actif et sinon, vous pouvez basculer vers le bon répertoire.
  • Azure B2C SAML : instructions Active Directory B2C

  • Dans l' Les Essentiels onglet, vous trouverez le Nom de domaine Azure B2C, Enregistrez-le pour une configuration ultérieure.
  • Connexion SSO Azure B2C : ajouter un nom de domaine

  • Maintenant, cliquez sur Inscriptions d'applications puis cliquez sur le Nouvelle inscription option pour créer une nouvelle application Azure B2C.
  • Azure B2C SSO : ajouter une nouvelle inscription

  • When the Enregistrer une application la page apparaît, entrez les détails d'enregistrement de votre application :
    • Nom : Nom de l'application.
    • Types de comptes pris en charge : Sélectionnez la 3ème option « Comptes dans n'importe quel annuaire organisationnel (pour authentifier les utilisateurs avec des flux d'utilisateurs) ». Vous pouvez également vous référer à Aidez-moi à choisir... une option si nécessaire.
    • Sélectionnez une plateforme : Sélectionner Web en tant que plate-forme et collez le copié URL de rappel OAuth (que nous avons copié dans le au-dessus de l'étape) Dans le URI de redirection champ de texte.
    • Connexion SSO Azure B2C : création d'application Azure B2C

  • Cliquez sur S'enregistrer.
  • Une fois la création réussie de l'application, vous serez redirigé vers la page de présentation de l'application nouvellement créée. Sinon, vous pouvez accéder aux inscriptions de l'application et rechercher le nom de votre application et vous trouverez votre application dans la liste.
  • Azure B2C en tant que fournisseur d'identité : sélectionnez l'application

  • Copiez votre ID d'application et gardez-le à portée de main, vous en aurez besoin plus tard pour configurer le identité du client sous le nom de miniOrange Service Provider.
  • Azure B2C en tant que fournisseur d'identité : copiez l'ID d'application et conservez-le

  • Maintenant, cliquez sur Certificats et secrets puis cliquez sur Nouveau secret client pour générer un secret client. Entrez une description et cliquez sur le Ajouter .
  • Azure B2C en tant que fournisseur d'identité : générer un nouveau secret client

  • Copiez la clé secrète Valeur et enregistrez-le, car vous en aurez besoin plus tard Étape 2 pour configurer le Client Secret dans le miniOrange en tant que fournisseur de services.
  • Azure B2C en tant que fournisseur d'identité : copier la valeur du secret client

      Étape 1.1 : Ajouter des utilisateurs dans votre application B2C

      • Sur la page d'accueil, allez à Utilisateurs onglet dans le menu de gauche.
      • Azure B2C en tant que fournisseur d'identité : accédez aux utilisateurs

      • Cliquez sur Nouvel utilisateur >> Créer un nouvel utilisateur.
      • Azure B2C en tant que fournisseur d'identité : cliquez sur Nouvel utilisateur pour créer un nouvel utilisateur

      • Ouvrez une nouvelle fenêtre utilisateur et entrez les informations requises.
        • Sélectionner Créer un utilisateur Azure AD B2C du Sélectionnez le modèle .
        • Sélectionner Email dans le Méthode de connexion section et définissez un mot de passe.
        • Azure B2C en tant que fournisseur d'identité : ajouter un nouvel utilisateur

        • Cliquez à nouveau Créer pour enregistrer les détails de l'utilisateur pour la configuration du test.

      Étape 1.2 : Comment créer et ajouter Azure B2C Policy

      • Allez dans Politiques >> Flux d'utilisateurs et cliquez sur Nouveau flux d'utilisateurs.
      • Azure B2C en tant que fournisseur d'identité : accédez à Stratégies et cliquez sur Flux d'utilisateurs

      • Choisissez le S'inscrire et se connecter type de flux utilisateur, puis cliquez sur Créer.
      • Azure B2C en tant que fournisseur d'identité : sélectionnez S'inscrire Se connecter

      • Complétez les détails, tels que Nom, fournisseurs d'identité, etc.
        • Sélectionnez le Attributs utilisateur vous souhaitez récupérer lors de votre inscription.
        • Cliquez sur Créer.
        • Azure B2C en tant que fournisseur d'identité : saisissez les détails des flux d'utilisateurs

          Azure B2C en tant que fournisseur d'identité : ajouter un attribut utilisateur

      • Copiez le nom de la stratégie. Cette valeur sera requise lors de la configuration de la stratégie Azure B2C dans le fournisseur de services miniOrange.

      Étape 1.3 : Ajoutez les revendications des utilisateurs à votre application

      • Allez dans Flux d'utilisateurs sous politiques dans le menu de gauche et sélectionnez la politique configurée.
      • Azure B2C en tant que fournisseur d'identité : accédez aux flux d'utilisateurs

      • Dans l' Paramètres section, sélectionnez Revendications d'application.
      • Azure B2C en tant que fournisseur d'identité : demande d'application

      • Sélectionnez les attributs souhaités à afficher sur la configuration de test et enregistrez-la.
      • Azure B2C en tant que fournisseur d'identité : cliquez sur Enregistrer

      Étape 1.4 : Configurer les revendications de jetons d'identification dans Azure B2C [Premium]

      • Ouvrez votre application dans Azure Active Directory et sélectionnez Configuration du jeton dans le menu de gauche.
      • Cliquez sur Ajouter une revendication facultative et sélectionnez ID de la section droite.
      • Choisissez maintenant tous les attributs que vous souhaitez récupérer lors de l'authentification unique (par exemple, nom_de_famille, prénom, etc.) et cliquez sur Ajouter .
      • Vous pourriez voir une fenêtre contextuelle pour Activez l'autorisation de profil Microsoft Graph (obligatoire pour que les revendications apparaissent dans le jeton), activez-le et cliquez sur le bouton Ajouter.
      • Azure B2C en tant que fournisseur d'identité : mapper les attributs personnalisés


2. Configurer Azure B2C comme IDP dans miniOrange


  • Allez dans Console d'administration miniOrange et naviguez jusqu'à Fournisseurs d'identité dans le menu de navigation de gauche. Cliquez ensuite sur Ajouter un fournisseur d'identité .
  • Azure B2C en tant que fournisseur d'identité : accédez à « Fournisseur d'identité » et cliquez sur « Ajouter un fournisseur d'identité ».

  • In Choisir un fournisseur d'identité, sélectionnez SAML de la liste déroulante.
  • Azure B2C en tant que fournisseur d'identité : sélectionnez SAML dans la liste déroulante

  • Recherchez Azur B2C dans la liste. Si vous ne le trouvez pas, recherchez Fournisseur SAML et configurez votre application à cet endroit.
  • Azure B2C en tant que fournisseur d'identité : Rechercher Azure B2C

  • Sur le Fournisseur d'identité SAML Écran, cliquez sur Afficher les métadonnées pour ouvrir les métadonnées SAML de miniOrange.
  • Azure B2C en tant que fournisseur d'identité : fournisseur d'identité SAML, afficher les métadonnées

    Azure B2C SAML IdP : Conservez ces informations à portée de main. Détails des métadonnées du fournisseur de services

  • À partir de la section ci-dessus, copiez le URL ACS et ID d'entité ou émetteur et les stocker bien les utilisera pour une configuration ultérieure.
  • Maintenant, cliquez sur le URL de métadonnées.
  • Azure B2C en tant que fournisseur d'identité : cliquez sur le bouton URL des métadonnées du fournisseur de services

  • Un nouvel onglet s'ouvrira, copiez l'URL de l'onglet nouvellement ouvert et enregistrez-le pour plus tard.
  • Azure B2C en tant que fournisseur d'identité : copier l'URL des métadonnées du fournisseur de services

  • Maintenant, revenez à la page de configuration SAML et cliquez sur le Importer les métadonnées IDP .
  • Azure B2C en tant que fournisseur d'identité : dans SAML, cliquez sur Importer les métadonnées du fournisseur d'identité

  • Fournir n'importe quel Nom du PDI. Par exemple, AzureB2C
  • Entrez l'URL des métadonnées comme suit : https:// .b2clogin.com/ .onmicrosoft.com/B2C_1A_policy_Name/Samlp/metadata

    Note

    Dans cette section d'URL, vous devez remplacer tenant-name par le nom de votre locataire et policy_Name par le nom réel de votre politique.

    Par exemple votre nom du locataire is Mini Orange et Nom de la politique is inscription_signin_saml alors votre URL sera https://MiniOrange.b2clogin.com/MiniOrange.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata


  • Ensuite, cliquez sur le Global bouton et les métadonnées d'Azure B2C seront récupérées de votre côté.
  • Azure B2C en tant que fournisseur d'identité : importer les métadonnées du fournisseur d'identité

  • Et puis cliquez sur le bouton enregistrer présent en bas de la page.
  • Azure B2C en tant que fournisseur d'identité : cliquez sur Enregistrer

Enregistrer l'application SAML dans AZURE B2C

  • Dans le locataire Azure AD B2C, sélectionnez Inscriptions d'applications, Puis sélectionnez Nouvelle inscription.
  • Azure B2C en tant que fournisseur d'identité : enregistrer l'application SAML

  • Entrez un nom pour l'application, par exemple : SAML_APP.
  • Sous Types de comptes pris en charge, sélectionnez Comptes dans ce répertoire organisationnel uniquement.
  • Azure B2C en tant que fournisseur d'identité : saisissez les détails

  • Sous URI de redirection, sélectionnez Web, puis entrez le URL ACS de l'IDP configuré dans le miniOrange que nous avons copié précédemment et vérifié le Accorder le consentement de l'administrateur aux autorisations openid et offline_access. Sélectionner le S'enregistrer.
  • Azure B2C en tant que fournisseur d'identité : saisissez l'URI de redirection

  • Dans le panneau de gauche et sélectionnez le Manifeste languette.
  • Azure B2C en tant que fournisseur d'identité : sélectionner le manifeste

  • Dans l' Manifeste de l'application Microsoft Graph (nouveau) section apportez les modifications suivantes.
  • Azure B2C en tant que fournisseur d'identité : dans le manifeste de l'application Microsoft Graph (nouveau)

  • Définissez les valeurs dans le tableau ci-dessous en fonction de votre configuration IDP dans miniOrange.
    identifierUris Placez votre identifiant d'entité ou l'URL de l'émetteur
    version du jeton d'accès demandé 2
    samlMetadataUrl Placez votre Pour SP - Initié URL des métadonnées SSO ici
  • Cliquez sur le bouton Enregistrer pour enregistrer les modifications effectuées dans cette section.
  • Azure B2C SSO : cliquez sur Enregistrer

  • Maintenant que la configuration SAML est terminée, vous pouvez vérifier son exactitude en accédant à la console d'administration miniOrange.
  • Allez dans Inscriptions des candidatures -> Endpoints.
  • Azure B2C SSO : accédez aux inscriptions d'applications et cliquez sur les points de terminaison

  • Copier jeton et autorisation points finaux.
  • Maintenant, allez à Console d'administration miniOrange.
  • Dans la barre de navigation de gauche, sélectionnez Fournisseurs d'identité -> incroyablement réaliste effect. Ajouter un fournisseur d'identité.
  • Azure B2C en tant que fournisseur d'identité : ajouter un fournisseur d'identité

  • Sélectionner OAuth 2.0 et choisissez Azur B2C as Nom du PDI dans la liste déroulante.
  • Azure B2C SSO : cliquez sur OAuth 2.0 et sélectionnez Azure B2C

  • Entrez les valeurs suivantes.
    Nom d'affichage du fournisseur d'identité Choisissez le nom approprié
    OAuth Autoriser le point de terminaison À partir de l'étape 2
    Point de terminaison du jeton d'accès OAuth À partir de l'étape 2
    identité du client À partir de l'étape 1
    Secret client À partir de l'étape 1
    Domaine profil de messagerie openid

3. Tester la connexion

  • Visitez votre URL de la page de connexion.
  • Allez dans Fournisseurs d'identité languette.
  • Recherchez votre application, cliquez sur les trois points du menu Actions et sélectionnez Test de connexion par rapport au fournisseur d'identité (IDP) que vous avez configuré.
  • Connexion de test Azure B2C-IDP

    Connexion à l'authentification unique (SSO) Azure B2C

  • Après avoir saisi des informations d’identification Azure B2C valides (informations d’identification de l’utilisateur affecté à l’application créée dans Azure B2C), vous verrez une fenêtre contextuelle qui est affichée dans l’écran ci-dessous.
  • SucessTestConn-Azure B2C-IDP

  • Votre configuration d’Azure B2C en tant qu’IDP dans miniOrange est donc terminée avec succès.

À noter:

Vous pouvez suivre ce guide si vous souhaitez configurer SAML/WS-FED , OAuth/OIDC , JWT , Radius , etc.


Configurer le mappage d'attributs

  • Allez dans Fournisseurs d'identité.
  • Cliquez sur les trois points du menu Actions, puis sélectionnez Cartographie d'attributs par rapport au fournisseur d'identité (IDP) que vous avez configuré.
  • Sélectionnez et configurez le mappage d'attributs de l'authentification unique Azure B2C


Les informations cartographiques, telles que l'adresse e-mail et le nom d'utilisateur, sont collectées lors de la création d'un utilisateur juste-à-temps (JIT). Les attributs d'adresse e-mail et de nom d'utilisateur sont nécessaires pour créer le profil utilisateur.

  • Cliquez sur le + Ajouter un attribut bouton pour ajouter les champs d'attributs.
  • Attribut utilisateur de la carte SSO d'authentification unique Azure B2C

  • Vérifiez les attributs dans la fenêtre Tester la connexion de l'étape précédente. Choisissez les noms d'attributs que vous souhaitez envoyer à votre application sous Nom d'attribut envoyé au SP.
  • Saisissez les valeurs des attributs provenant de l'IdP dans le champ Nom d'attribut de l'IdP côté Xecurify.

Les mappages EXTERNES permettent de modifier les noms d'attributs entrants avant de les envoyer aux applications, garantissant ainsi que les données sont au bon format.

  • Cliquez sur le + Ajouter un attribut bouton pour ajouter les champs d'attributs.
  • Attribut EXTERNE de la carte SSO d'authentification unique Azure B2C

  • Vérifiez les attributs dans la fenêtre de connexion de test de l'étape précédente. Saisissez les noms d'attribut (n'importe quel nom) que vous souhaitez envoyer à votre application sous Nom d'attribut envoyé au SP.
  • Saisissez la valeur des attributs provenant de l'IdP dans le champ Nom d'attribut de l'IdP côté Xecurify.

Configurer plusieurs IDP :

Vous pouvez suivre ce guide si vous souhaitez configurer plusieurs fournisseurs d'identité (IdP) et donner aux utilisateurs la possibilité de sélectionner le fournisseur d'identité de leur choix pour s'authentifier.



Références externes


Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès