Configurer l’authentification SSO
Cette section fournit des détails sur la configuration de l’authentification SSO pour la connexion à ALM.
Aperçu de l’authentification SSO
L’authentification unique (SSO) est un processus d’authentification qui permet aux utilisateurs d’accéder à plusieurs applications en utilisant un seul nom d’utilisateur et un seul mot de passe. Grâce à la solution SSO, vous ne devez plus saisir votre nom d’utilisateur et votre mot de passe à plusieurs reprises lorsque vous passez d’une application à l’autre.
Note :
-
Pour l’authentification CAC (Common Access Card) et SiteMinder, voir le Guide de configuration d’authentification externe ALM.
-
Si vous mettez à niveau ALM vers 17.0 à partir d’une version antérieure avec SSO activé, assurez-vous que SSO fonctionne toujours en déployant à nouveau les composants SSO après la mise à niveau. Pour plus d’informations, voir Préparation des composants.
Comment ALM prend en charge le SSO
ALM prend en charge le SSO via SAML 2.0 et agit comme un fournisseur de services (SP) pour le SSO. Il peut également prendre en charge le SSO via OpenID Connect (OIDC) et agir en tant que Partie utilisatrice (RP). Pour permettre à ALM d’agir comme un fournisseur d’identité (IdP), vous devez mettre en œuvre un service de fédération avec le protocole de fédération SAML 2.0 ou OIDC.
La solution ALM SSO fonctionne comme suit :
- Un utilisateur se connecte à une application qui peut servir de fournisseur d’identité (IdP).
- L’utilisateur demande l’accès à une ressource ALM.
-
ALM envoie une demande d’authentification à l’IdP pour obtenir les informations sur l’utilisateur. Avec les informations utilisateur, ALM tente de localiser un utilisateur ALM correspondant à l’utilisateur IlP et décide d’accorder ou non l’accès de l’utilisateur à la ressource ALM.
Considérer les scénarios suivants :
Scénario Détails Un utilisateur correspondant existe dans ALM ALM vérifie l’utilisateur IdP par la clé d’identité et l’ID IdP. Si ces deux éléments sont localisés chez un utilisateur ALM, l’utilisateur IdP est autorisé. Aucun utilisateur correspondant n’existe dans ALM L’utilisateur n’est pas autorisé et ne peut pas se connecter.
Si la mise en service automatique des utilisateurs est activée, ALM exécutera le processus de mise en service automatique des utilisateurs pour créer ou rechercher un utilisateur correspondant dans ALM. Pour plus d’informations, voir Mise en service automatique des utilisateurs.
Assistant de configuration SSO
L’assistant de configuration SSO vous permet de configurer l’authentification SSO en suivant les instructions étape par étape à l’écran.
Pour ouvrir l’Assistant de configuration SSO, depuis l’Administration du site, cliquer sur Outils > Configuration SSO.
Note : L’Assistant de configuration SSO ne prend pas en charge le navigateur Internet Explorer.
Le processus de configuration du SSO comprend les étapes suivantes :

