OneLogin SAML SSO¶
Ce guide explique étape par étape comment configurer l’authentification unique SAML avec OneLogin comme fournisseur d’identité (IdP) pour l’intégration à Afi.
Prérequis¶
Avant de configurer l’authentification unique SAML avec OneLogin, assurez-vous de disposer des éléments suivants :
- Un compte administrateur OneLogin actif doté d’autorisations de gestion des applications SSO
- Un accès au portail d’administration OneLogin
- Un compte d’organisation Afi avec des privilèges d’administrateur
Configurer le connecteur SAML dans OneLogin¶
Créer une application SAML¶
Suivez ces étapes pour créer une application SAML SSO personnalisée dans OneLogin :
1. Accéder à SSO Applications
Dans la barre de navigation supérieure du portail d’administration OneLogin, accédez à Applications → Applications.
2. Ajouter une application personnalisée
Cliquez sur le bouton Add App pour ouvrir le catalogue d’applications.
3. Sélectionner SAML Custom Connector
Dans le champ de recherche, saisissez SAML Custom Connector (Advanced) et sélectionnez l’application dans les résultats.
4. Configurer les informations générales de l’application
Saisissez le Display Name (par exemple, Afi Backup). C’est le nom que les utilisateurs verront lorsqu’ils utiliseront le flux initié par le fournisseur d’identité. Vous pouvez également configurer la description et l’icône.
5. Enregistrer et poursuivre la configuration
Cliquez sur Save pour continuer. Vous êtes redirigé vers la page de configuration de l’application.
Configurer les paramètres de l’application¶
Dans la barre latérale gauche, accédez à Configuration et renseignez les Application details avec les valeurs suivantes :
Application details
- RelayState :
accountd - Audience (EntityID) :
https://app.afi.ai/auth/callback-saml - Recipient :
https://app.afi.ai/auth/callback-saml - ACS (Consumer) URL Validator :
^https:\/\/app\.afi\.ai\/auth\/callback-saml\/$ - ACS (Consumer) URL :
https://app.afi.ai/auth/callback-saml - Login URL :
https://app.afi.ai/login-saml
Mappage des attributs utilisateur
Dans la barre latérale gauche, accédez à Parameters. Ajoutez deux champs au tableau SAML Custom Connector (Advanced) Field en cliquant sur le bouton +.
-
Champ 1 (Email) :
- Dans la fenêtre modale, définissez Field name sur
email. - Cochez la case Include in SAML assertion.
- Cliquez sur Save.
- Lorsque vous êtes invité à choisir une valeur, sélectionnez Email et cliquez à nouveau sur Save.
- Dans la fenêtre modale, définissez Field name sur
-
Champ 2 (Name) :
- Dans la fenêtre modale, définissez Field name sur
name. - Cochez la case Include in SAML assertion.
- Cliquez sur Save.
- Lorsque vous êtes invité à choisir une valeur, sélectionnez Name et cliquez à nouveau sur Save.
- Dans la fenêtre modale, définissez Field name sur
Information
Les adresses e-mail du fournisseur d’identité des utilisateurs accédant à l’application Afi via SAML SSO doivent correspondre aux adresses e-mail principales Microsoft 365 ou Google Workspace correspondantes dans le locataire Afi où l’authentification SAML SSO est configurée.
Télécharger le certificat de l’application¶
Dans la barre latérale gauche, accédez à SSO. Vous devez enregistrer ce certificat pour la configuration côté Afi.
- Accédez à X.509 Certificate et cliquez sur View Details.
- Dans la fenêtre de détails, faites défiler vers le bas et cliquez sur Download pour enregistrer le fichier de certificat.
L’URL de l’émetteur (Issuer URL) et le SAML 2.0 Endpoint (HTTP) seront nécessaires ultérieurement pour la configuration de l’intégration côté Afi.
Cliquez sur Save dans l’angle supérieur droit pour terminer la configuration de OneLogin.
Attribuer des utilisateurs à l’application¶
Après avoir configuré l’application SAML, attribuez des utilisateurs ou des groupes d’utilisateurs pour activer l’authentification :
- Dans la barre latérale gauche, accédez à Users.
- Attribuez les utilisateurs ou rôles concernés qui doivent avoir accès à l’application Afi Backup.
Une fois attribuée, l’application Afi Backup apparaît dans le User Portal OneLogin de ces utilisateurs.
Activer SAML SSO côté Afi¶
Pour terminer la configuration SAML côté Afi, accédez à l’onglet Service → Settings → SAML/Okta, sélectionnez l’option de fournisseur SAML, puis renseignez les champs suivants :
- Domain : Le nom de domaine du fournisseur d’identité de votre organisation (par exemple,
<company-name>.onelogin.com). - Company name : Le nom de votre entreprise.
- SSO URL : Le SAML 2.0 Endpoint (HTTP) de la configuration SSO OneLogin.
- SSO Issuer : L’URL de l’émetteur (Issuer URL) de la configuration SSO OneLogin.
- Certificate : Importez le fichier de certificat SAML que vous avez téléchargé depuis les paramètres de l’application OneLogin.
S’authentifier dans Afi avec SAML SSO¶
Afi prend en charge les flux d’authentification SAML initiés par le fournisseur de services et par le fournisseur d’identité.
Flux initié par le fournisseur de services¶
Le flux initié par le fournisseur de services commence sur l’écran de connexion Afi personnalisé pour SAML SSO. Les utilisateurs sont invités à saisir l’identifiant de leur connecteur (domaine du fournisseur d’identité), puis à poursuivre l’authentification. Une fois l’authentification réussie, ils sont redirigés vers le portail Afi.
Flux initié par le fournisseur d’identité¶
Pour accéder au portail Afi via le User Portal OneLogin, cliquez sur la vignette de l’application Afi afin d’y être redirigé.














