Vues :
Pour configurer l'authentification SAML dans Licensing Management Platform, vous devez configurer Licensing Management Platform et les informations du fournisseur d'identité (IDP) sur les deux consoles afin de faciliter la communication entre les systèmes.
Remarque :

Votre IDP peut utiliser une terminologie différente. Pour plus d'informations, consultez la documentation de votre IDP.

  1. Dans la console Licensing Management Platform, accédez à Administration > Authentification SAML.

    L’écran Authentification SAML s’affiche.

  2. Dans la section Métadonnées du fournisseur de services, copiez ou téléchargez les informations suivantes à transmettre à votre IDP :
    • ID d’entité du fournisseur de services : identifie l’application du fournisseur de services.

    • URL d’authentification unique (ACS) : URL du point de terminaison chargé de la réception et de l’analyse d’une assertion SAML (également appelée "Assertion Consumer Service").

    • Certificat : Le certificat de chiffrement (certificat de vérification) au format X.509

  3. Dans votre IDP, configurez Licensing Management Platform comme une "application SAML". Utilisez les informations figurant dans le tableau ci-dessous si votre fournisseur d'identité en fait la demande.

    Paramètre

    Valeur

    ID d'entité du fournisseur de services

    Obtenu à l'étape 2

    URL d'authentification unique (ACS)

    Obtenue à l'étape 2

    Certificat

    Obtenu à l'étape 2

    Nom d'utilisateur dans l'application

    Adresse électronique

    Signature d'assertion

    Non signé

    Algorithme de signature

    RSA-SHA256

    Algorithme d'empreinte

    SHA256

    Chiffrement d'assertion

    Chiffré

    Classe de contexte d'authentification

    Certificat X.509

    Déclarations d'attributs

    • Nom : FED_ID

    • Format de nom : non spécifié

    • Valeur : user.FED_ID

    Important :

    Requis pour associer les noms d'utilisateur Licensing Management Platform avec les comptes utilisateurs du fournisseur d'identité.

  4. Afin de lier les comptes utilisateur de votre IDP aux comptes utilisateurs Licensing Management Platform, vous devez créer un attribut personnalisé dans votre fournisseur d'identité. Utilisez les informations figurant dans le tableau ci-dessous si votre IDP en fait la demande.

    Paramètre

    Valeur

    Type de données

    chaîne

    Nom d'affichage

    FED_ID

    Nom de la variable

    FED_ID

    Attribut requis

    Oui

    Important :

    Pour associer les informations d'identification du compte Licensing Management Platform d'un utilisateur au compte utilisateur de son IDP, vous devez spécifier le nom de son compte Licensing Management Platform comme valeur de l'attribut FED_ID dans les paramètres du compte utilisateur de son fournisseur d'identité.

  5. Procurez-vous les informations nécessaires auprès de votre fournisseur d’identité et configurez les paramètres du fournisseur d’identité :
    1. En regard de Intégration du fournisseur d’identité, sélectionnez Activer.
    2. Spécifiez les informations suivantes concernant le fournisseur d’identité :

      Élément

      Description

      Nom d'affichage de l'IDP

      Ce nom identifie le fournisseur d’identité sur la console Licensing Management Platform (par exemple, dans l’écran Ouverture de session).

      ID d'entité de l'IDP/émetteur

      Identifie l’application du fournisseur d’identité.

      URL d'authentification unique de l'IDP

      Point de terminaison dédié au traitement des transactions SAML.

      Certificat

      Le certificat de chiffrement (certificat de signature) au format X.509.

    3. Cliquez sur Enregistrer.