Configurer l’authentification SSO

Cette section fournit des détails sur la configuration de l’authentification SSO pour la connexion à ALM.

Aperçu de l’authentification SSO

L’authentification unique (SSO) est un processus d’authentification qui permet aux utilisateurs d’accéder à plusieurs applications en utilisant un seul nom d’utilisateur et un seul mot de passe. Grâce à la solution SSO, vous ne devez plus saisir votre nom d’utilisateur et votre mot de passe à plusieurs reprises lorsque vous passez d’une application à l’autre.

Note :  

Retour en haut

Comment ALM prend en charge le SSO

ALM prend en charge le SSO via SAML 2.0 et agit comme un fournisseur de services (SP) pour le SSO. Il peut également prendre en charge le SSO via OpenID Connect (OIDC) et agir en tant que Partie utilisatrice (RP). Pour permettre à ALM d’agir comme un fournisseur d’identité (IdP), vous devez mettre en œuvre un service de fédération avec le protocole de fédération SAML 2.0 ou OIDC.

La solution ALM SSO fonctionne comme suit :

  1. Un utilisateur se connecte à une application qui peut servir de fournisseur d’identité (IdP).
  2. L’utilisateur demande l’accès à une ressource ALM.
  3. ALM envoie une demande d’authentification à l’IdP pour obtenir les informations sur l’utilisateur. Avec les informations utilisateur, ALM tente de localiser un utilisateur ALM correspondant à l’utilisateur IlP et décide d’accorder ou non l’accès de l’utilisateur à la ressource ALM.

    Considérer les scénarios suivants :

    Scénario Détails
    Un utilisateur correspondant existe dans ALM ALM vérifie l’utilisateur IdP par la clé d’identité et l’ID IdP. Si ces deux éléments sont localisés chez un utilisateur ALM, l’utilisateur IdP est autorisé.
    Aucun utilisateur correspondant n’existe dans ALM

    L’utilisateur n’est pas autorisé et ne peut pas se connecter.

    Si la mise en service automatique des utilisateurs est activée, ALM exécutera le processus de mise en service automatique des utilisateurs pour créer ou rechercher un utilisateur correspondant dans ALM. Pour plus d’informations, voir Mise en service automatique des utilisateurs.

Retour en haut

Assistant de configuration SSO

L’assistant de configuration SSO vous permet de configurer l’authentification SSO en suivant les instructions étape par étape à l’écran.

Pour ouvrir l’Assistant de configuration SSO, depuis l’Administration du site, cliquer sur Outils > Configuration SSO.

Note : L’Assistant de configuration SSO ne prend pas en charge le navigateur Internet Explorer.

Le processus de configuration du SSO comprend les étapes suivantes :

  1. Préparation

  2. Configurer le fournisseur de services

  3. Configurer le fournisseur d’identité

  4. Définir votre profil

  5. Valider le fournisseur d’identité et activer le SSO

Retour en haut