Tutoriel : intégrer Soloinsight-CloudGate SSO à Microsoft Entra ID

Dans ce tutoriel, vous allez apprendre à intégrer Soloinsight-CloudGate SSO à Microsoft Entra ID. Lorsque vous intégrez Soloinsight-CloudGate SSO à Microsoft Entra ID, vous pouvez :

  • Contrôler dans Microsoft Entra ID qui a accès à Soloinsight-CloudGate SSO.
  • Permettre aux utilisateurs de se connecter automatiquement à Soloinsight-CloudGate SSO avec leurs comptes Microsoft Entra ID.
  • Gérer vos comptes à partir d’un emplacement central.

Prérequis

Pour commencer, vous devez disposer de ce qui suit :

  • Un abonnement Microsoft Entra. Si vous ne disposez d’aucun abonnement, vous pouvez obtenir un compte gratuit.
  • Un abonnement Soloinsight-CloudGate SSO pour lequel l’authentification unique est activée.

Description du scénario

Dans ce tutoriel, vous configurez et testez Microsoft Entra SSO dans un environnement de test.

Pour configurer l’intégration de Soloinsight-CloudGate SSO dans Microsoft Entra ID, vous devez ajouter Soloinsight-CloudGate SSO, depuis la galerie, à votre liste d’applications SaaS managées.

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.
  2. Accédez à Identité>Applications>Applications d’entreprise>Nouvelle application.
  3. Dans la section Ajouter à partir de la galerie, tapez Soloinsight-CloudGate SSO dans la zone de recherche.
  4. Sélectionnez Soloinsight-CloudGate SSO dans le volet de résultats, puis ajoutez l’application. Patientez quelques secondes pendant que l’application est ajoutée à votre locataire.

Vous pouvez également utiliser l’assistant Entreprise App Configuration. Dans cet assistant, vous pouvez ajouter une application à votre locataire, ajouter des utilisateurs/groupes à l’application, attribuer des rôles, mais également parcourir la configuration de l’authentification unique. En savoir plus sur les assistants Microsoft 365.

Configurer et tester l’authentification unique Microsoft Entra pour Soloinsight-CloudGate SSO

Configurer et tester l’authentification unique Microsoft Entra avec Soloinsight-CloudGate SSO en utilisant un utilisateur de test nommé B.Simon. Pour que l’authentification unique fonctionne, vous devez établir un lien entre un utilisateur Microsoft Entra et l’utilisateur associé Soloinsight-CloudGate SSO.

Pour configurer et tester l’authentification unique Microsoft Entra avec Soloinsight-CloudGate SSO, procédez comme suit :

  1. Configurez l’authentification unique Microsoft Entra pour permettre à vos utilisateurs d’utiliser cette fonctionnalité.
    1. Créez un utilisateur de test Microsoft Entra pour tester l’authentification unique Microsoft Entra avec B.Simon.
    2. Attribuer l’utilisateur test Microsoft Entra – pour permettre à B.Simon d’utiliser l’authentification unique Microsoft Entra.
  2. Configurer Soloinsight-CloudGate SSO pour configurer les paramètres de l’authentification unique côté application.
    1. Créer un utilisateur de test Soloinsight-CloudGate SSO pour avoir un équivalent de B.Simon dans Soloinsight-CloudGate SSO lié à la représentation utilisateur Microsoft Entra.
  3. Tester l’authentification unique pour vérifier si la configuration fonctionne.

Configurer Microsoft Entra SSO

Effectuez ces étapes pour activer l’authentification unique Microsoft Entra.

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.

  2. Accédez à la page d’intégration d’application Identité>Applications>Applications d’entreprise>Soloinsight-CloudGate SSO, recherchez la section Gérer et sélectionnez Authentification unique.

  3. Dans la page Sélectionner une méthode d’authentification unique, sélectionnez SAML.

  4. Dans la page Configurer l’authentification unique avec SAML, cliquez sur l’icône de crayon pour Configuration SAML de base afin de modifier les paramètres.

    Edit Basic SAML Configuration

  5. Dans la page Configuration SAML de base, effectuez les étapes suivantes :

    1. Dans la zone de texte URL de connexion, saisissez une URL au format suivant : https://<SUBDOMAIN>.sigateway.com/login

    2. Dans la zone de texte Identificateur (ID d’entité) , saisissez une URL au format suivant : https://<SUBDOMAIN>.sigateway.com/process/sso

    Notes

    Il ne s’agit pas de valeurs réelles. Mettez à jour ces valeurs avec l’identificateur et l’URL de connexion réels, tel qu’expliqué dans la section Configurer l’authentification unique Soloinsight-CloudGate SSO de ce tutoriel.

  6. Dans la page Configurer l’authentification unique avec SAML, dans la section Certificat de signature SAML, recherchez Certificat (Base64) , puis sélectionnez Télécharger pour télécharger le certificat et l’enregistrer sur votre ordinateur.

    The Certificate download link

  7. Dans la section Configurer Soloinsight-CloudGate SSO, copiez la ou les URL appropriées en fonction de vos besoins.

    Copy configuration URLs

Créer un utilisateur de test Microsoft Entra

Dans cette section, vous allez créer un utilisateur de test appelé B.Simon.

  1. Connectez-vous au Centre d’administration de Microsoft Entra en tant qu’Administrateur de l’utilisateur.
  2. Accédez à Identité>Utilisateurs>Tous les utilisateurs.
  3. Sélectionnez Nouvel utilisateur>Créer un utilisateur dans la partie supérieure de l’écran.
  4. Dans les propriétés Utilisateur, effectuez les étapes suivantes :
    1. Dans le champ Nom d’affichage, entrez B.Simon.
    2. Dans le champ Nom d’utilisateur principal, entrez username@companydomain.extension. Par exemple : B.Simon@contoso.com.
    3. Cochez la case Afficher le mot de passe, puis notez la valeur affichée dans le champ Mot de passe.
    4. Sélectionnez Revoir + créer.
  5. Sélectionnez Create (Créer).

Attribuer l’utilisateur test Microsoft Entra

Dans cette section, vous allez autoriser B.Simon à utiliser l’authentification unique en lui accordant l’accès à Soloinsight-CloudGate SSO.

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.
  2. Accédez à Identity>Applications>Applications d’entreprise>Soloinsight-CloudGate SSO.
  3. Dans la page de présentation de l’application, sélectionnez Utilisateurs et groupes.
  4. Sélectionnez Ajouter un utilisateur/groupe, puis Utilisateurs et groupes dans la boîte de dialogue Ajouter une attribution.
    1. Dans la boîte de dialogue Utilisateurs et groupes, sélectionnez B. Simon dans la liste Utilisateurs, puis cliquez sur le bouton Sélectionner au bas de l’écran.
    2. Si vous attendez qu’un rôle soit attribué aux utilisateurs, vous pouvez le sélectionner dans la liste déroulante Sélectionner un rôle . Si aucun rôle n’a été configuré pour cette application, vous voyez le rôle « Accès par défaut » sélectionné.
    3. Dans la boîte de dialogue Ajouter une attribution, cliquez sur le bouton Attribuer.

Configurer Soloinsight-CloudGate SSO

  1. Dans une autre fenêtre du navigateur Web, connectez-vous à votre site d’entreprise Soloinsight-CloudGate SSO en tant qu’administrateur

  2. Pour obtenir les valeurs qui doivent être collées dans le portail Azure lors de la configuration SAML de base, connectez-vous au portail web CloudGate à l’aide de vos informations d’identification, puis accédez aux paramètres d’authentification unique en suivant le chemin Accueil>Administration>Paramètres système>Général.

    CloudGate SSO Settings

  3. URL de consommateur SAML

    • Copiez les liens indiqués dans les champs Saml Consumer URL (URL de consommateur SAML) et Redirect URL (URL de redirection), et collez-les dans le Portail Azure dans la section Configuration SAML de base, respectivement dans les champs Identificateur (ID d’entité) et URL de réponse.

      SAMLIdentifier

  4. Certificat de signature SAML

    • Accédez à la source du fichier de certificat (Base64) téléchargé à partir des listes de certificats de signature SAML sur le Portail Azure, et cliquez dessus avec le bouton droit. Choisissez l’option Edit with Notepad++ (Modifier avec Notepad++) dans la liste.

      SAMLcertificate

    • Copiez le contenu dans le fichier de certificat (Base64) Notepad++.

      Certificate copy

    • Collez le contenu dans le champ Certificate des paramètres d’authentification unique dans le portail web CloudGate et cliquez sur le bouton Save (Enregistrer).

      Certificate portal

  5. Groupe par défaut

    • Sélectionnez Business Admin (Administrateur d’entreprise) dans la liste déroulante de l’option Default Group (Groupe par défaut) dans le portail web CloudGate.

      Default group

  6. Identificateur AD et URL de connexion

    • L’URL de connexion copiée à partir des paramètres Configurer l’authentification unique Soloinsight-CloudGate doit être entrée dans la section de paramètres d’authentification unique du portail web CloudGate.

    • Collez le lien URL de connexion du Portail Azure dans le champ AD Login URL (URL de connexion AD) du portail web CloudGate.

    • Collez le lien Identificateur Microsoft Entra depuis le Portail Azure dans le champ Identificateur AD du portail web CloudGate

      Ad login

Créer utilisateur de test Soloinsight-CloudGate SSO

Pour créer un utilisateur de test, sélectionnez Employees dans le menu principal du portail web CloudGate et renseignez le formulaire Add New employee (Ajouter un nouvel employé). Le niveau d’autorité qui doit être affecté à l’utilisateur de test est Business Admin (Administrateur d’entreprise). Cliquez sur Create (Créer) une fois que vous avez renseigné tous les champs obligatoires.

Employee test

Remarque

Soloinsight-CloudGate SSO prend également en charge l’attribution automatique d’utilisateurs. Vous trouverez plus d’informations sur la configuration de cette fonctionnalité ici.

Tester l’authentification unique (SSO)

Dans cette section, vous testez votre configuration d’authentification unique Microsoft Entra avec les options suivantes.

  • Cliquez sur Tester cette application. Vous êtes alors redirigé vers l’URL d’authentification de Soloinsight-CloudGate SSO, à partir de laquelle vous pouvez lancer le flux de connexion.

  • Accédez directement à l’URL de connexion Soloinsight-CloudGate - SSO pour y lancer le flux de connexion.

  • Vous pouvez utiliser Mes applications de Microsoft. Lorsque vous cliquez sur la tuile Soloinsight-CloudGate SSO dans Mes applications, vous serez redirigé vers l’URL de connexion Soloinsight-CloudGate SSO. Pour plus d’informations sur Mes applications, consultez Présentation de Mes applications.

Étapes suivantes

Après avoir configuré Soloinsight-CloudGate SSO, vous pouvez appliquer le contrôle de session, qui protège contre l’exfiltration et l’infiltration des données sensibles de votre organisation en temps réel. Le contrôle de session est étendu à partir de l’accès conditionnel. Découvrez comment appliquer un contrôle de session avec Microsoft Defender for Cloud Apps.