Préparation

Considérer les points suivants avant de commencer les tâches de configuration SSO :

Élément Description
Privilège d’administration du site Vous devez disposer du privilège d’administration de site ALM pour accéder à l’Outil de configuration SSO.
IdP Un fournisseur d’identité (IdP) est disponible pour enregistrer ALM comme fournisseur de services (SP).
Certificat

Vous avez déjà obtenu un certificat (ou un fichier de magasin de clés pour stocker le certificat) qui est utilisé par ALM pour signer le jeton OAuth et SAML2.

Le fichier de magasin de clés est téléchargé pendant le processus de configuration SSO.

HTTP La communication HTTP entre l’IdP et le serveur ALM (le proxy ou le répartiteur de charge, le cas échéant) est activée et fonctionne.

Certificats

Préparer les certificats suivants :

  • Certificat SSL d’IdP

  • Certificat SAML d’ALM

  • Certificat SSL du proxy ou du répartiteur de charge configuré pour le serveur ALM

Temps système

Si ALM est déployé dans un environnement de cluster, vérifier que l’heure du système sur tous les nœuds ALM et sur les serveurs IdP est synchronisée aussi étroitement que possible.

Les systèmes sur ces serveurs peuvent être configurés pour utiliser un protocole de synchronisation d’heure réseau tel que le protocole d’heure réseau (NTP). Si l’heure d’un nœud ALM est différente de l’heure du serveur IdP, l’authentification échoue.

Nœud fonctionnant dans un répartiteur de charge Si ALM est déployé dans un environnement de cluster, s’assurer qu’un seul nœud est en cours d’exécution dans le répartiteur de charge.

Retour en haut

FAQ

Étapes suivantes :