Remarque
L’accès à cette page requiert une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans cet article, vous allez apprendre à intégrer SAML SSO for Bamboo by resolution GmbH à Microsoft Entra ID. Quand vous intégrez SAML SSO for Bamboo by resolution GmbH avec Microsoft Entra ID, vous pouvez :
- Contrôler dans Microsoft Entra ID qui a accès à SAML SSO for Bamboo by resolution GmbH.
- Permettre à vos utilisateurs de se connecter automatiquement à SAML SSO for Bamboo by resolution GmbH avec leur compte Microsoft Entra.
- gérer vos comptes à un emplacement central : le portail Azure.
Prerequisites
Pour configurer l’intégration de Microsoft Entra avec SAML SSO for Bamboo by resolution GmbH, vous avez besoin des éléments suivants :
- Un abonnement Microsoft Entra. Si vous n’avez pas d’environnement Microsoft Entra, vous pouvez obtenir un compte gratuit .
- Un abonnement SAML SSO for Bamboo by resolution GmbH activé pour l’authentification unique.
Description du scénario
Dans cet article, vous allez configurer et tester l’authentification unique Microsoft Entra dans un environnement de test.
- SAML SSO for Bamboo by resolution GmbH prend en charge l’authentification unique lancée par le fournisseur de services et le fournisseur d’identité.
- SAML SSO for Bamboo by resolution GmbH prend en charge le provisionnement d’utilisateurs Juste-à-temps.
Ajouter SAML SSO for Bamboo by resolution GmbH à partir de la galerie
Pour configurer l’intégration de SAML SSO for Bamboo by resolution GmbH dans Microsoft Entra ID, vous devez ajouter SAML SSO for Bamboo by resolution GmbH à partir de la galerie à votre liste d’applications SaaS gérées.
- Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur d’application cloud au moins.
- Accédez à Entra ID>applications d'entreprise>Nouvelle application.
- Dans la section Ajouter à partir de la galerie , tapez SAML SSO for Bamboo by resolution GmbH dans la zone de recherche.
- Sélectionnez L’authentification unique SAML pour Bamboo by resolution GmbH dans le volet de résultats, puis ajoutez l’application. Patientez quelques secondes pendant que l’application est ajoutée à votre locataire.
Vous pouvez sinon également utiliser l’Assistant de configuration des applications d'entreprise . Dans cet assistant, vous pouvez ajouter une application à votre instance, ajouter des utilisateurs/groupes à l’application, attribuer des rôles, ainsi que parcourir la configuration de l’authentification unique (SSO). En savoir plus sur les assistants Microsoft 365.
Configurer et tester l’authentification unique Microsoft Entra avec SAML SSO for Bamboo by resolution GmbH
Configurez et testez l’authentification unique Microsoft Entra avec SAML SSO for Bamboo by resolution GmbH, à l’aide d’un utilisateur de test appelé B.Simon. Pour que l’authentification unique fonctionne, vous devez établir un lien entre un utilisateur Microsoft Entra et l’utilisateur associé dans SAML SSO for Bamboo by resolution GmbH.
Pour configurer et tester l’authentification unique Microsoft Entra avec SAML SSO for Bamboo by resolution GmbH, effectuez les étapes suivantes :
-
Configurez l’authentification unique Microsoft Entra pour permettre à vos utilisateurs d’utiliser cette fonctionnalité.
- Créer un utilisateur de test Microsoft Entra pour tester l’authentification unique Microsoft Entra avec Britta Simon.
- Affectez l’utilisateur de test Microsoft Entra pour permettre à Britta Simon d’utiliser l’authentification unique Microsoft Entra.
-
Configurer l’authentification unique SAML SSO for Bamboo by resolution GmbH pour configurer les paramètres de l’authentification unique côté application.
- Créer un utilisateur test SAML SSO for Bamboo by resolution GmbH pour avoir un équivalent de Britta Simon dans SAML SSO for Bamboo by resolution GmbH qui soit lié à la représentation Microsoft Entra de l’utilisateur.
- Test SSO pour vérifier si la configuration fonctionne.
Configurer Microsoft Entra SSO
Dans cette section, vous allez activer l’authentification unique Microsoft Entra.
Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur d’application cloud au moins.
Accédez à Entra ID>Enterprise apps>SAML SSO for Bamboo by resolution GmbH application integration page, recherchez la section Gérer et sélectionnez Authentification unique.
Dans la page Sélectionner une méthode de Sign-On unique , sélectionnez SAML.
Dans la page Configurer un seul Sign-On avec SAML , sélectionnez l’icône de crayon pour la configuration SAML de base pour modifier les paramètres.
Dans la section Configuration SAML de base, si vous souhaitez configurer l’application en mode initié par IDP, procédez comme suit :
a. Dans la zone de texte Identificateur , tapez une URL à l’aide du modèle suivant :
https://<server-base-url>/plugins/servlet/samlssob. Dans la zone de texte URL de réponse , tapez une URL à l’aide du modèle suivant :
https://<server-base-url>/plugins/servlet/samlssoSélectionnez Définir des URL supplémentaires et effectuez l’étape suivante si vous souhaitez configurer l’application en mode initié par le fournisseur de services :
Dans la zone de texte URL de connexion , tapez une URL à l’aide du modèle suivant :
https://<server-base-url>/plugins/servlet/samlssoRemarque
Ces valeurs ne sont pas réelles. Mettez à jour ces valeurs avec l’identificateur, l’URL de réponse et l’URL de connexion réels. Pour obtenir ces valeurs , contactez l’équipe du support technique SAML SSO for Bamboo by resolution GmbH . Vous pouvez également faire référence aux modèles indiqués dans la section Configuration SAML de base .
Dans la page Configurer un seul Sign-On avec SAML , dans la section Certificat de signature SAML , sélectionnez Télécharger pour télécharger le xml des métadonnées de fédération à partir des options fournies en fonction de vos besoins et enregistrez-le sur votre ordinateur.
Dans la section Configurer l’authentification unique SAML pour Bamboo by resolution GmbH , copiez la ou les URL appropriées en fonction de vos besoins.
Créer un utilisateur de test Microsoft Entra
Dans cette section, vous allez créer un utilisateur de test appelé B.Simon.
- Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur d’utilisateurs au moins.
- Accédez à Entra ID>Utilisateurs.
- Sélectionnez Nouvel utilisateur>, en haut de l’écran.
- Dans les propriétés Utilisateur , procédez comme suit :
- Dans le champ Nom d'affichage, entrez
B.Simon. - Dans le champ Nom d’utilisateur principal, entrez le username@companydomain.extension. Par exemple :
B.Simon@contoso.com. - Cochez la case Afficher le mot de passe , puis notez la valeur affichée dans la zone Mot de passe .
- Sélectionnez Vérifier + créer.
- Dans le champ Nom d'affichage, entrez
- Sélectionnez Créer.
Attribuer l’utilisateur de test Microsoft Entra
Dans cette section, vous permettez à B.Simon d’utiliser l’authentification unique Azure en lui accordant l’accès à SAML SSO for Bamboo by resolution GmbH.
- Accédez à Entra ID>applications d'entreprise.
- Dans la liste des applications, sélectionnez SAML SSO for bamboo by resolution GmbH.
- Dans la page de vue d’ensemble de l’application, recherchez la section Gérer , puis sélectionnez Utilisateurs et groupes.
- Sélectionnez Ajouter un utilisateur. Ensuite, dans la boîte de dialogue Ajouter une affectation , sélectionnez Utilisateurs et groupes.
- Dans la boîte de dialogue Utilisateurs et groupes , sélectionnez B.Simon dans la liste des utilisateurs. Choisissez Ensuite Sélectionner en bas de l’écran.
- Si vous attendez qu’un rôle soit attribué aux utilisateurs, vous pouvez le sélectionner dans la liste déroulante Sélectionner un rôle . Si aucun rôle n’a été configuré pour cette application, vous voyez le rôle « Accès par défaut » sélectionné.
- Dans la boîte de dialogue Ajouter une affectation , sélectionnez Affecter.
Configurer l’authentification unique SAML SSO for Bamboo by resolution GmbH
Connectez-vous à votre site d’entreprise SAML SSO for Bamboo by resolution GmbH en tant qu’administrateur.
Sur le côté droit de la barre d’outils principale, sélectionnez Paramètres>Modules complémentaires.
Accédez à la section SECURITY, sélectionnez SAML SingleSignOn dans la barre de menus.
Sur la page SAML SIngleSignOn Plugin Configuration (Configuration du plug-in d’authentification unique SAML), cliquez sur Add IdP (Ajouter un fournisseur d’identité).
Dans la page Choisir votre fournisseur d’identité SAML , procédez comme suit :
a. Sélectionnez IdP Type comme Microsoft Entra ID.
b. Dans la zone de texte Name , tapez le nom.
c. Dans la zone de texte Description , tapez la description.
d. Sélectionnez Suivant.
Dans la page de configuration du fournisseur d’identité , sélectionnez Suivant.
Sur la page Import SAML IdP Metadata (Importer les métadonnées du fournisseur d’identité SAML), sélectionnez Load File (Charger le fichier) pour charger le fichier METADATA XML que vous avez téléchargé précédemment.
Sélectionnez Suivant.
Sélectionnez Enregistrer les paramètres.
Créer un utilisateur de test SAML SSO for Bamboo by resolution GmbH
L’objectif de cette section est de créer un utilisateur appelé Britta Simon dans SAML SSO for Bamboo by resolution GmbH. SAML SSO for Bamboo by resolution GmbH prend en charge le provisionnement juste-à-temps et des utilisateurs peuvent également être créés manuellement. Contactez l’équipe du support SAML SSO for Bamboo by resolution GmbH en fonction de vos besoins.
Tester l’authentification unique (SSO)
Dans cette section, vous testez votre configuration d’authentification unique Microsoft Entra avec les options suivantes.
Lancée par le fournisseur de services :
Sélectionnez Tester cette application, cette option redirige vers l’URL de connexion SAML SSO for Bamboo by resolution GmbH où vous pouvez lancer le flux de connexion.
Accédez directement à l’URL d’authentification de SAML SSO for Bamboo by resolution GmbH pour lancer le processus de connexion.
Lancée par le fournisseur d’identité :
- Sélectionnez Tester cette application et vous devez être connecté automatiquement à l’authentification unique SAML pour Bamboo by resolution GmbH pour laquelle vous avez configuré l’authentification unique.
Vous pouvez aussi utiliser Mes applications de Microsoft pour tester l’application dans n’importe quel mode. Lorsque vous sélectionnez la vignette SAML SSO pour Bamboo par resolution GmbH dans Mes applications, si le mode Fournisseur de Services (SP) est configuré, vous êtes redirigé vers la page de connexion de l'application pour initier le flux de connexion. Par contre, si le mode Fournisseur d'Identité (IDP) est configuré, vous devez être automatiquement connecté à l'authentification unique SAML pour Bamboo par resolution GmbH pour laquelle vous avez configuré l'authentification unique. Pour plus d’informations sur Mes applications, consultez Présentation de Mes applications.
Contenu connexe
Après avoir configuré SAML SSO for Bamboo by resolution GmbH, vous pouvez appliquer le contrôle de session, qui protège contre l’exfiltration et l’infiltration des données sensibles de votre organisation en temps réel. Le contrôle de session est étendu à partir de l’accès conditionnel. Découvrez comment appliquer le contrôle de session avec Microsoft Defender pour Cloud Apps.