Travailler avec l'authentification unique
Exemple : OAuth2 avec Microsoft Azure
- Connectez-vous à consentmanager et accédez à Compte> Sécurité> Ajouter un nouveau SSO
- Connectez-vous à votre portail Azure (portal.azure.com), cliquez sur Azure Active Directory > Enregistrements d'applications et ajoutez un nouvel enregistrement.
- Une fois l'application enregistrée dans Azure, cliquez sur App > Endpoints et copiez-collez les URL dans le consentmanager paramètres (Autoriser l'URL et l'URL du jeton)
- Dans les paramètres de l'application, copiez l'ID d'application (client) d'Azure et collez-le en tant que clé OAuth
- Dans l'application, cliquez sur les informations d'identification du client et ajoutez un nouveau secret client. Copiez et collez la valeur secrète (secret OAuth) et l'ID secret (clé OAuth) dans consentmanager Paramétres
- In consentmanager définissez le paramètre OAuth Scope sur User.Read
- Enregistrez le nouveau SSO
- Dans Azure, accédez à Authentification > Ajouter une plateforme (Type : Web) et insérez l'URL https://app.consentmanager.net/login.php?sso=oauth comme URI de redirection
- Accédez à consentmanager > Compte > Utilisateurs et attribuez le SSO aux utilisateurs correspondants
Exemple : SAML SSO avec Microsoft Azure
- Connectez-vous à consentmanager et accédez à Compte> Sécurité> Ajouter un nouveau SSO
- Connectez-vous à votre portail Azure (portal.azure.com), cliquez sur Azure Active Directory > Enregistrements d'applications et ajoutez un nouvel enregistrement.
- Une fois l'application enregistrée dans Azure, cliquez sur App > Endpoints et copiez-collez les URL dans le consentmanager paramètres (URL de transfert et URL de métainfo)
- Dans les paramètres de l'application, copiez l'ID d'application (client) d'Azure et collez-le en tant qu'ID d'entité
- Enregistrez le nouveau SSO
- Dans Azure, accédez à Authentification > Ajouter une plateforme (Type : Web) et insérez l'URL https://app.consentmanager.net/login.php?sso=saml comme URI de redirection
- Accédez à consentmanager > Compte > Utilisateurs et attribuez le SSO aux utilisateurs correspondants
Exemple : SSO SAML avec Microsoft Entra
- Connectez-vous à Microsoft Entra (https://entra.microsoft.com)
- Accédez à Applications > Applications d'entreprise > Nouvelle application > Créez votre propre application
- Donnez un nom à l'application, choisissez Intégration hors galerie et cliquez sur Créer
- Modifiez l'application, accédez à Authentification unique et activez l'authentification unique via SAML
- Ouvrez une fenêtre de navigateur distincte et connectez-vous à votre consentmanager compte et accédez à Menu > Compte > Sécurité et cliquez sur Ajouter SSO
- Donnez le nouveau SSO dans consentmanager un nom et enregistrez-le. Cliquez sur Menu > Compte > Sécurité et modifiez le SSO que vous venez de créer. Copiez l'ID SSO à partir de l'URL
- Revenez à Microsoft Entra et modifiez les paramètres sous Configuration SAML de base :
- Identifiant (ID d'entité) : Donnez-lui un nom unique, par exemple «consentmanager". Utilisez le même nom dans le consentmanager paramètres (voir ci-dessous)
- URL de réponse (URL du service client d'assertion) : https://app.consentmanager.net/login.php?sso=saml&samlid=XX où XX est l'ID du SSO dans consentmanager (voir étape ci-dessus)
- Retour à consentmanager et modifier les paramètres SSO :
- Type de SSO : SAML
- URL de transfert SAML : Depuis Microsoft Entra > Applications d'entreprise > Votre application > Authentification unique > URL de connexion
- Certificat SAML : Depuis Microsoft Entra > Applications d'entreprise > Votre application > Single Sign-on > Téléchargez le fichier de certificat (Base64) et ouvrez le fichier dans un éditeur de texte (par exemple, Note), copiez et collez le texte du certificat dans consentmanager.
- ID d'entité SAML : Donnez-lui un nom unique, par exemple «consentmanager". Utilisez également le même nom/ID dans Microsoft Entra > Applications d'entreprise > Votre application > Authentification unique > Identifiant (ID d'entité)
- Émetteur SAML : Depuis Microsoft Entra > Applications d'entreprise > Votre application > Authentification unique > Identifiant Microsoft Entra
- URL des méta-informations SAML : Depuis Microsoft Entra > Applications d'entreprise > Votre application > Authentification unique > URL des métadonnées de fédération d'applications
-
Texte de méta-informations SAML : Laissez-le vide
- Dans Microsoft Entra, accédez à Utilisateurs et groupes et ajoutez des utilisateurs et/ou des groupes à l’application.
- In consentmanager, allez dans Compte > Utilisateurs et créez des utilisateurs. Assurez-vous d'utiliser le même nom d'utilisateur que celui utilisé dans Microsoft Entra