Configurer le fournisseur de services

Conditions préalables : Préparation.

Cette section décrit comment configurer le fournisseur de services (SP) ALM en exécutant l’étape Paramètres du fournisseur de services.

Une fois cette étape terminée, vous trouverez le fichier de configuration SP dans le référentiel ALM suivant : {ALM repository}\sa\DomsInfo\osp\basic.properties.

Propriétés

Dans l’onglet Paramètres du fournisseur de services > Propriétés, effectuer les configurations suivantes :

Champ (* obligatoire) Description
*Nom d’hôte du fournisseur de services
  • Si aucun proxy ou répartiteur de charge n’est utilisé, le nom d’hôte de SP doit être le même que le nom du domaine du serveur ALM, car SP est déployé par défaut sur le serveur ALM.

  • Si un proxy ou un répartiteur de charge est déjà défini pour le serveur ALM, saisir le nom de domaine du proxy ou du répartiteur de charge.

*Port du fournisseur de services
  • Si aucun proxy ou répartiteur de charge n’est utilisé, le numéro de port du SP doit être le même que celui du serveur ALM.
  • Si un proxy ou un répartiteur de charge est déjà défini pour le serveur ALM, saisir le numéro de port du proxy ou du répartiteur de charge. Vous pouvez trouver le numéro de port dans le journal du serveur. Pour plus de détails sur la façon de voir les journaux SSO, voir FAQ.
*Fournisseur de services compatible https
  • Si aucun proxy ou répartiteur de charge n’est utilisé, activer HTTPs pour SP si le serveur ALM active HTTPs, et désactiver HTTPs pour SP si le serveur ALM désactive HTTPs.

  • Si un nœud de proxy ou de répartiteur de charge est déjà défini pour le serveur ALM, activer HTTPs pour SP si le proxy ou le répartiteur de charge active HTTPs, et désactiver HTTPs pour SP si le proxy ou le répartiteur de charge désactive HTTPs.

*Activer l’authentification locale

Cette option détermine si les utilisateurs ALM définis comme utilisateurs locaux peuvent se connecter à ALM localement lorsque ALM s’exécute en mode SSO.

  • Non. Lorsqu’ALM fonctionne en mode SSO, ALM ne prend pas en charge l’authentification locale. Seuls les utilisateurs disposant d’ID IdP réels peuvent accéder à ALM.
  • Oui. Lorsqu’ALM fonctionne en mode SSO, ALM prend également en charge l’authentification locale. Les utilisateurs locaux et les utilisateurs avec des ID IdP réels peuvent accéder à ALM.

Pour plus de détails sur la configuration de l’ID IdP et de la clé d’identité de l’utilisateur, voir Mettre à jour les détails de l’utilisateur.

Remarque : L’onglet Mon profil fournit un raccourci pour configurer votre ID IdP et votre clé d’identité. Voir Définir votre profil.

*Secret du jeton SSO

Le secret du jeton SSO est un justificatif d’identité accordé par ALM SP à ALM et sa valeur doit être réservée à l’avance dans ALM SP.

ALM est tenu de porter ce justificatif d’identité lorsqu’il envoie des demandes à son SP pour la génération de jetons SSO.

Retour en haut

Certificat SSO

Le certificat SSO est utilisé pour crypter et décrypter les requêtes SAML et les réponses entre SP ALM et les IdP.

Présentation

Vous pouvez fournir le certificat soit en téléchargeant le fichier de magasin de clés, soit en saisissant les informations du certificat manuellement. Après avoir téléchargé le certificat, vous pouvez afficher ses détails ou télécharger un autre certificat.

Note : Pour plus de détails sur la façon de créer un certificat SAML pour ALM, voir FAQ.

Télécharger un fichier du magasin de clés

Pour fournir votre certificat en téléchargeant un fichier de magasin de clés :

  1. Ouvrir Paramètres du fournisseur de services > Certificat SSO.
  2. Dans le champ Type de soumission de certificat, sélectionnez Télécharger le fichier du magasin de clés.
  3. Dans le champ Choisir un fichier à télécharger, sélectionnez le fichier de magasin de clés qui contient le certificat.

    Assurez-vous que le certificat dans le fichier de magasin de clés contient à la fois la clé privée et la clé publique.

    Le tableau suivant répertorie les types de magasin de clés pris en charge et les extensions de fichier magasin de clés correspondantes.

    Types de magasin de clés pris en charge Extensions de fichiers prises en charge
    JKS
    • .jks

    • .ks

    JCEKS
    • .jce

    PKCS12
    • .p12

    • .pfx

  4. Entrer le magasin de clés et le mot de passe de la clé.
  5. Saisissez l’alias du certificat utilisé dans le fichier du magasin de clés téléchargé.
  6. Cliquez sur Enregistrer.

Entrer manuellement les informations du certificat

Pour fournir votre certificat en saisissant les informations du certificat manuellement :

  1. Cliquer sur Paramètres du fournisseur de services > Certificat SSO.
  2. Dans le champ Type de soumission de certificat, sélectionnez Saisir manuellement.
  3. Saisissez les mots de passe du magasin de clés et du certificat, la chaîne de certificats et la clé privée.
  4. Cliquez sur Enregistrer.

Télécharger un autre certificat

Après avoir téléchargé le certificat, vous pouvez afficher ses détails ou télécharger un autre certificat.

L’onglet Certificat SSO affiche l’alias et la date d’expiration du certificat. Pour afficher plus de détails, cliquez sur le lien Afficher le certificat.

Pour télécharger un certificat différent :

  1. Supprimer le certificat actuel.

    Supprimer le certificat à l’aide de l’assistant

    Pour supprimer le certificat actuel à l’aide de l’Assistant de configuration SSO :

    1. Dans l’onglet Paramètres du fournisseur de services > Certificat SSO, cliquer sur Supprimer.

    2. Dans la boîte de dialogue Supprimer le certificat, fournir les mots de passe du magasin de clés et du certificat, puis cliquer sur Supprimer.

    3. Actualiser la page.

    Supprimer le certificat du référentiel ALM

    Supprimer le certificat actuel du répertoire suivant :

    {ALM Deploy Directory}\ALM\repository\sa\DomsInfo\osp\.

  2. Téléchargez le nouveau certificat.
  3. Redémarrez le serveur ALM. Si ALM est déployé dans un environnement de cluster, redémarrer chaque nœud.
  4. Si vous avez partagé des métadonnées de SP ALM avec votre IdP, procurez-vous les métadonnées de SP mises à jour et partagez-les à nouveau avec votre IdP.

Retour en haut

FAQ

Retour en haut

Étapes suivantes :