Aller au contenu

OneLogin SAML SSO

Ce guide explique étape par étape comment configurer l’authentification unique SAML avec OneLogin comme fournisseur d’identité (IdP) pour l’intégration à Afi.

Prérequis

Avant de configurer l’authentification unique SAML avec OneLogin, assurez-vous de disposer des éléments suivants :

  • Un compte administrateur OneLogin actif doté d’autorisations de gestion des applications SSO
  • Un accès au portail d’administration OneLogin
  • Un compte d’organisation Afi avec des privilèges d’administrateur

Configurer le connecteur SAML dans OneLogin

Créer une application SAML

Suivez ces étapes pour créer une application SAML SSO personnalisée dans OneLogin :

1. Accéder à SSO Applications

Dans la barre de navigation supérieure du portail d’administration OneLogin, accédez à ApplicationsApplications.

Portail d’administration OneLogin affichant le menu Applications

2. Ajouter une application personnalisée

Cliquez sur le bouton Add App pour ouvrir le catalogue d’applications.

Bouton Add App de OneLogin

3. Sélectionner SAML Custom Connector

Dans le champ de recherche, saisissez SAML Custom Connector (Advanced) et sélectionnez l’application dans les résultats.

Catalogue d’applications OneLogin montrant SAML Custom Connector (Advanced)

4. Configurer les informations générales de l’application

Saisissez le Display Name (par exemple, Afi Backup). C’est le nom que les utilisateurs verront lorsqu’ils utiliseront le flux initié par le fournisseur d’identité. Vous pouvez également configurer la description et l’icône.

Configuration de l’application OneLogin montrant le champ Display Name

5. Enregistrer et poursuivre la configuration

Cliquez sur Save pour continuer. Vous êtes redirigé vers la page de configuration de l’application.

Configurer les paramètres de l’application

Dans la barre latérale gauche, accédez à Configuration et renseignez les Application details avec les valeurs suivantes :

Application details

  • RelayState : accountd
  • Audience (EntityID) : https://app.afi.ai/auth/callback-saml
  • Recipient : https://app.afi.ai/auth/callback-saml
  • ACS (Consumer) URL Validator : ^https:\/\/app\.afi\.ai\/auth\/callback-saml\/$
  • ACS (Consumer) URL : https://app.afi.ai/auth/callback-saml
  • Login URL : https://app.afi.ai/login-saml

Onglet Configuration de OneLogin montrant les champs Application details Onglet Configuration de OneLogin montrant les champs Application details

Mappage des attributs utilisateur

Dans la barre latérale gauche, accédez à Parameters. Ajoutez deux champs au tableau SAML Custom Connector (Advanced) Field en cliquant sur le bouton +.

  • Champ 1 (Email) :

    • Dans la fenêtre modale, définissez Field name sur email.
    • Cochez la case Include in SAML assertion.
    • Cliquez sur Save.

    Onglet Parameters de OneLogin montrant la configuration du champ email

    • Lorsque vous êtes invité à choisir une valeur, sélectionnez Email et cliquez à nouveau sur Save.

    Onglet Parameters de OneLogin montrant la configuration de la valeur du champ email

  • Champ 2 (Name) :

    • Dans la fenêtre modale, définissez Field name sur name.
    • Cochez la case Include in SAML assertion.
    • Cliquez sur Save.
    • Lorsque vous êtes invité à choisir une valeur, sélectionnez Name et cliquez à nouveau sur Save.

Onglet Parameters de OneLogin montrant la configuration des champs email et name

Information

Les adresses e-mail du fournisseur d’identité des utilisateurs accédant à l’application Afi via SAML SSO doivent correspondre aux adresses e-mail principales Microsoft 365 ou Google Workspace correspondantes dans le locataire Afi où l’authentification SAML SSO est configurée.

Télécharger le certificat de l’application

Dans la barre latérale gauche, accédez à SSO. Vous devez enregistrer ce certificat pour la configuration côté Afi.

  • Accédez à X.509 Certificate et cliquez sur View Details.

Détails de X.509 Certificate dans OneLogin

  • Dans la fenêtre de détails, faites défiler vers le bas et cliquez sur Download pour enregistrer le fichier de certificat.

Option Download de X.509 Certificate dans OneLogin

L’URL de l’émetteur (Issuer URL) et le SAML 2.0 Endpoint (HTTP) seront nécessaires ultérieurement pour la configuration de l’intégration côté Afi.

Onglet SSO de OneLogin montrant l’URL de l’émetteur (Issuer URL) et le SAML 2.0 Endpoint

Cliquez sur Save dans l’angle supérieur droit pour terminer la configuration de OneLogin.

Attribuer des utilisateurs à l’application

Après avoir configuré l’application SAML, attribuez des utilisateurs ou des groupes d’utilisateurs pour activer l’authentification :

  1. Dans la barre latérale gauche, accédez à Users.
  2. Attribuez les utilisateurs ou rôles concernés qui doivent avoir accès à l’application Afi Backup.

Interface d’attribution des utilisateurs dans OneLogin

Une fois attribuée, l’application Afi Backup apparaît dans le User Portal OneLogin de ces utilisateurs.

Activer SAML SSO côté Afi

Pour terminer la configuration SAML côté Afi, accédez à l’onglet Service → Settings → SAML/Okta, sélectionnez l’option de fournisseur SAML, puis renseignez les champs suivants :

  • Domain : Le nom de domaine du fournisseur d’identité de votre organisation (par exemple, <company-name>.onelogin.com).
  • Company name : Le nom de votre entreprise.
  • SSO URL : Le SAML 2.0 Endpoint (HTTP) de la configuration SSO OneLogin.
  • SSO Issuer : L’URL de l’émetteur (Issuer URL) de la configuration SSO OneLogin.
  • Certificate : Importez le fichier de certificat SAML que vous avez téléchargé depuis les paramètres de l’application OneLogin.

Paramètres de configuration SAML d’Afi montrant les champs de domaine, de nom d’entreprise, de SSO URL, de SSO Issuer et de certificat

S’authentifier dans Afi avec SAML SSO

Afi prend en charge les flux d’authentification SAML initiés par le fournisseur de services et par le fournisseur d’identité.

Flux initié par le fournisseur de services

Le flux initié par le fournisseur de services commence sur l’écran de connexion Afi personnalisé pour SAML SSO. Les utilisateurs sont invités à saisir l’identifiant de leur connecteur (domaine du fournisseur d’identité), puis à poursuivre l’authentification. Une fois l’authentification réussie, ils sont redirigés vers le portail Afi.

Écran de connexion SAML d’Afi demandant l’identifiant du connecteur

Écran d’authentification OneLogin après la saisie de l’identifiant du connecteur

Flux initié par le fournisseur d’identité

Pour accéder au portail Afi via le User Portal OneLogin, cliquez sur la vignette de l’application Afi afin d’y être redirigé.

User Portal OneLogin montrant l’application Afi pour une connexion initiée par le fournisseur d’identité