Bannière du site web Shufti-Sphere
menu-burger icône en croix-2

Ressources

fr

54.37.215.162

Guide Okta

SSO SAML

Le langage SAML (Security Assertion Markup Language) est une norme permettant d'authentifier les utilisateurs sur des applications en fonction de leurs sessions dans un autre contexte. Cette norme d'authentification unique (SSO) présente des avantages considérables par rapport à la connexion par nom d'utilisateur et mot de passe :

  1. Il n'est pas nécessaire de saisir vos identifiants.
  2. Plus besoin de se souvenir et de renouveler ses mots de passe.
  3. Pas de mots de passe faibles

Intégration via Okta

  1. Connectez-vous à votre Back-Office compte.
  2. Cliquez sur les paramètres
  3. Cliquez sur Sécurité
  4. Cliquez sur Authentification SAML
  5. Si vous faites défiler vers le bas, vous trouverez trois valeurs pré-remplies que vous fournirez à votre fournisseur d'identité.
  6. Connectez-vous maintenant à votre compte.  Okta compte administrateur.
  7. Cliquez sur Administration
  8. Cliquez sur Candidatures
  9. Cliquez sur Créer une intégration d'application
  10. Sélectionnez SAML 2.0 et cliquez sur Suivant
  11. Indiquez le nom et le logo de l'application, puis cliquez sur « Continuer ». "Prochain" bouton (dans la fenêtre de contrôle qui apparaît maintenant)
  12. Décochez la case « Utilisez ceci pour l’URL du destinataire et l’URL de destination » case à cocher sous le URL d’authentification unique champ
  13. Copiez le URL du service consommateur d'assertions depuis les paramètres d'administration de Shufti et collez-le dans le champ URL d'authentification unique (Vérifiez les étapes 1 à 5)
  14. Copier URL de connexion Depuis les paramètres d'administration de Shufti, collez l'URL dans les champs URL du destinataire et URL de destination. (Vérifiez les étapes 1 à 5)
  15. Copier Identifiant (ID d'entité) depuis les paramètres du back-office de Shufti et collez-le dans le champ URI de l'audience (ID d'entité SP) (Vérifiez les étapes 1 à 5)
  16. Changer Format d'identification du nom à Adresse e-mail et Nom d'utilisateur de l'application à Email à partir des menus déroulants
  17. Procédez en cliquant sur le "Prochain" bouton, en veillant à ce que tous les autres paramètres restent inchangés.
  18. Sélectionnez l'option « Je suis un client Okta et j'ajoute une application interne. » Cliquez sur Terminer
  19. Sélectionner « Se connecter » languette.
  20. Faites défiler vers le bas et cliquez sur Afficher les instructions de configuration SAML
  21. Copier URL d'authentification unique du fournisseur d'identité depuis Okta et collez-le dans le back-office de Shufti URL SSO champ (Vérifiez les étapes 1 à 5)
  22. Copier Fournisseur d'identité Émetteur depuis Okta et collez-le dans le back-office de Shufti URL du fournisseur d'identité champ (Vérifiez les étapes 1 à 5)
  23. Copier Certificat x.509 (sans pour autant DÉBUT DU CERTIFICAT et CERTIFICAT FINAL commentaires) d'Okta et collez-les dans le champ « Certificat public » de l'interface d'administration de Shufti (Vérifiez les étapes 1 à 5)
  24. Activez maintenant l'authentification unique (SSO) depuis le back-office de Shufti en cliquant sur cabillot Bouton sur Authentification SAML (Vérifiez les étapes 1 à 5)
  25. Cliquez maintenant sur le bouton Soumettre
  26. Pour permettre aux utilisateurs de se connecter à l'aide de leurs identifiants même lorsque l'authentification unique (SSO) est activée, alors décocher ceci. « Souhaitez-vous empêcher les utilisateurs secondaires de se connecter avec leurs identifiants si l'authentification unique (SSO) est activée ? » option et cliquez sur de soumettre bouton (dans la fenêtre de contrôle qui apparaît maintenant)

Flux d'authentification initié par le fournisseur d'identité

  1. L'utilisateur se connectera à son compte Okta.
  2. Depuis Mon application, cliquez sur l'application Shufti

Flux d'authentification initié par le SP

  1. Ouvrez Back Office et cliquez plutôt sur Se connecter avec l'authentification unique (SSO)
  2. Entrez votre e-mail
  3. Si l'authentification unique (SSO) est activée pour vous, vous serez redirigé vers votre fournisseur d'identité (IdP).
  4. Si vous êtes déjà connecté, vous serez automatiquement redirigé vers le shufti ; sinon, il vous sera demandé de saisir vos identifiants avant de vous rediriger vers le shufti.

Ajouter un utilisateur dans Okta

  1. Cliquez sur « Personnes » depuis le tableau de bord d'administration Okta.
  2. Cliquez sur Ajouter une personne
  3. Renseignez les informations utilisateur et cliquez sur Enregistrer
    P.-S. : Une adresse courriel est requise.
  4. Actualisez la page et l'utilisateur sera ajouté.

Attribuer l'application à l'utilisateur

  1. Cliquez sur Application depuis le tableau de bord d'administration Okta
  2. Sélectionnez l'application dans laquelle vous souhaitez ajouter un utilisateur
  3. Cliquez sur l'onglet Devoirs
  4. Cliquez sur « Attribuer à des personnes ».
  5. Cliquez sur « Attribuer ».
  6. Vérifiez l'adresse e-mail de l'utilisateur, puis cliquez sur « Enregistrer et revenir ».