Généralités
- Configurez une nouvelle appli SAML SSO avec votre IdP (Identity provider), en remplissant les éléments suivants :
- ACS (Access Consumer Service) URL : https://<<jullie-kadonation-select-subdomein>>.kadonationselect.com/saml/acs (p. ex. https://kdn.kadonationselect.com/saml/acs
- ID d'entité : https://<<jullie-kadonation-select-subdomein>>.kadonationselect.com/saml/metadata (p. ex. https://kdn.kadonationselect.com/saml/metadata
- Name id : e-mail
- SAML Attribute mapping / SAML Claims :
- email -> e-mail de l’utilisateur
- firstName -> prénom de l’utilisateur
- lastName -> nom de l’utilisateur
- Veuillez envoyer vos données SAML SSO à sso-setup@kadonation.com,
- , nous avons besoin des données suivantes pour configurer votre SAML SSO :
- IDP SAML SSO URL
- IDP entity ID
- Certificat (x.509)
- Kadonation fixera une réunion avec vous pour définir ces données et vérifier que la configuration s’est bien déroulée.
Spécifiquement pour Azure Active Directory
- Configurez une nouvelle appli SAML SSO avec votre IdP (Identity provider)
- Allez à l’Azure Active Directory Admin Center
- Cliquez sur Enterprise applications
- Créez une nouvelle application
- Ouvrez Single Sign On
- Adaptez la configuration SAML de base
- Entity id : https://<<jullie-kadonation-select-subdomein>>.kadonationselect.com/saml/metadata (p. ex. https://kdn.kadonationselect.com/saml/metadata
- ACS (Access Consumer Service) URL : https://<<jullie-kadonation-select-subdomein>>.kadonationselect.com/saml/acs (p. ex. https://kdn.kadonationselect.com/saml/acs
- Adaptez Attributes and claims
- Unique User Identifier (Name ID) : e-mail, souvent user.userprincipalname
- Ajoutez des demandes supplémentaires :
- email -> e-mail de l’utilisateur
- firstName -> prénom de l’utilisateur
- lastName -> nom de l’utilisateur
-
Attention : veillez à ne pas paramétrer d’espace pour le nom dans les demandes supplémentaires
- Veuillez envoyer vos données SAML SSO à sso-setup@kadonation.com, nous avons besoin des données suivantes pour configurer votre SAML SSO :
- IDP SAML SSO URL
- IDP entity ID
- Certificat (Base64)
- Fabrice fixera une réunion avec vous pour définir ces données et vérifier que la configuration s’est bien déroulée.
Problèmes courants
L’utilisateur n’a pas accès
- Si le message d’erreur apparaît au niveau du fournisseur d’identité, cela signifie généralement que l’utilisateur n’est pas lié à l’application SAML.
- Accordez à l’utilisateur l’accès à l’application SAML via les paramètres du fournisseur d’identité. Demandez à l’utilisateur de réessayer.
- Si le message d’erreur apparaît sur Kadonation, cela signifie généralement que l’adresse e-mail que nous recevons n’existe pas dans la liste des utilisateurs sur Kadonation Select.
- Ajoutez l’utilisateur à Kadonation Select et demandez-lui de réessayer.
Si le problème persiste, contactez sso-setup@kadonation.com, et ils vous aideront davantage.
Commentaires
0 commentaire
Vous devez vous connecter pour laisser un commentaire.