Aller au contenu

JumpCloud SAML SSO

Ce guide explique étape par étape comment configurer l’authentification unique SAML avec JumpCloud comme fournisseur d’identité (IdP) pour l’intégration à Afi.

Prérequis

Avant de configurer l’authentification unique SAML avec JumpCloud, assurez-vous de disposer des éléments suivants :

  • Un compte administrateur JumpCloud actif doté d’autorisations de gestion des applications SSO
  • Un accès au portail administrateur JumpCloud
  • Un compte d’organisation Afi avec des privilèges d’administrateur

Configurer le connecteur SAML dans JumpCloud

Créer une application SAML

Suivez ces étapes pour créer une application SAML SSO personnalisée dans JumpCloud :

1. Accéder à SSO Applications

Dans la barre latérale gauche du portail administrateur, accédez à AccessSSO Applications.

Portail administrateur JumpCloud affichant le menu Access et l’option SSO Applications

2. Ajouter une application personnalisée

Cliquez sur le bouton + Add New Application et sélectionnez Custom Application dans le catalogue d’applications.

Bouton Add New Application de JumpCloud

Écran de sélection de Custom Application dans JumpCloud

Cliquez sur le bouton Next pour confirmer votre sélection.

3. Activer la fonctionnalité SAML SSO

Sélectionnez Manage Single Sign-On (SSO) dans la liste des fonctionnalités. Dans cette section, choisissez Configure SSO with SAML.

Options de configuration SSO de JumpCloud montrant la sélection SAML

Information

Vous pouvez sélectionner d’autres fonctionnalités si nécessaire, mais SSO with SAML est requis pour l’intégration à Afi.

4. Configurer les informations générales de l’application

Saisissez le Display Label (par exemple, Afi Backup). C’est le nom que vos utilisateurs verront. Vous pouvez également développer Advanced Settings pour configurer la SSO IdP URL.

Configuration de l’application JumpCloud montrant Display Label et Advanced Settings

Information

Le champ SSO IdP URL devient en lecture seule après l’enregistrement de l’application.

5. Enregistrer et poursuivre la configuration

Cliquez sur Save Application. Un message de confirmation indiquant que l’application a été ajoutée s’affiche. Cliquez sur Configure Application pour continuer.

Écran de confirmation de l’ajout de l’application JumpCloud

Configurer les paramètres de l’application

Configurez les paramètres SAML suivants dans Configuration Settings de l’application :

JumpCloud Metadata URL

La Metadata URL sera nécessaire ultérieurement pour la configuration de l’intégration côté Afi.

Champ Metadata URL SAML de JumpCloud

Paramètres du fournisseur d’identité et du fournisseur de services

Configurez les champs suivants :

  • IdP Entity ID : JumpCloud
  • SP Entity ID : https://app.afi.ai
  • ACS URLs : https://app.afi.ai/auth/callback-saml

Configuration de l’IdP Entity ID, du SP Entity ID et des ACS URLs dans JumpCloud

Paramètres d’authentification et de connexion

Configurez les paramètres suivants :

  • Sign : Sélectionnez Assertion
  • Default RelayState : accountd
  • Login URL : https://app.afi.ai/login-saml
  • IdP URL : Ce champ est en lecture seule et sera utilisé lors de l’activation de SAML SSO côté Afi.

Paramètres de signature, RelayState, Login URL et IdP URL dans JumpCloud

Mappage des attributs utilisateur

Configurez les attributs utilisateur suivants à inclure dans l’assertion SAML :

Nom de l’attribut du fournisseur de services Nom de l’attribut JumpCloud
email email
name username

Configuration du mappage des attributs utilisateur dans JumpCloud

Information

Les adresses e-mail du fournisseur d’identité des utilisateurs accédant à l’application Afi via SAML SSO doivent correspondre aux adresses e-mail principales Microsoft 365 ou Google Workspace correspondantes dans le locataire Afi où l’authentification SAML SSO est configurée.

Télécharger le certificat de l’application

Dans l’angle supérieur droit, accédez à ActionsDownload Certificate. Enregistrez ce certificat pour la configuration côté Afi.

Option Download Certificate dans le menu Actions de JumpCloud

Cliquez sur Save pour terminer la configuration de JumpCloud.

Attribuer des utilisateurs à l’application

Après avoir configuré l’application SAML, attribuez des utilisateurs ou des groupes d’utilisateurs pour activer l’authentification :

  1. Dans votre application JumpCloud, accédez à l’onglet User Groups ou Users.
  2. Attribuez les utilisateurs ou groupes concernés qui doivent avoir accès à Afi.

Interface d’attribution JumpCloud montrant les groupes d’utilisateurs et les utilisateurs individuels

Une fois attribuée, l’application Afi apparaît dans les portails utilisateur final JumpCloud de ces utilisateurs.

Activer SAML SSO côté Afi

Pour terminer la configuration SAML côté Afi, accédez à l’onglet Service → Settings → SAML/Okta, sélectionnez l’option de fournisseur SAML, puis renseignez les champs suivants :

  • Domain : Le nom de domaine du fournisseur d’identité de votre organisation (par exemple, <company-name>.jumpcloud.com).
  • Company name : Le nom de votre entreprise.
  • SSO URL : L’URL de l’IdP (IdP URL) de la configuration JumpCloud.
  • SSO Issuer : La Metadata URL des paramètres de l’application JumpCloud.
  • Certificate : Importez le fichier de certificat SAML que vous avez téléchargé depuis les paramètres de l’application JumpCloud.

Paramètres de configuration SAML d’Afi montrant les champs de domaine, de nom d’entreprise, de SSO URL, de SSO Issuer et de certificat

S’authentifier dans Afi avec SAML SSO

Afi prend en charge les flux d’authentification SAML initiés par le fournisseur de services et par le fournisseur d’identité.

Flux initié par le fournisseur de services

Le flux initié par le fournisseur de services commence sur l’écran de connexion Afi personnalisé pour SAML SSO. Les utilisateurs sont invités à saisir l’identifiant de leur connecteur (domaine du fournisseur d’identité), puis à poursuivre l’authentification. Une fois l’authentification réussie, ils sont redirigés vers le portail Afi.

Écran de connexion SAML d’Afi demandant l’identifiant du connecteur

Écran d’authentification JumpCloud après la saisie de l’identifiant du connecteur

Flux initié par le fournisseur d’identité

Pour accéder au portail Afi via le portail utilisateur final JumpCloud, cliquez sur la vignette de l’application Afi afin d’être redirigé vers le portail Afi.

Portail utilisateur final JumpCloud montrant l’application Afi pour une connexion initiée par le fournisseur d’identité