Configurer : Secure Access avec l’authentification Shibboleth IdP
Authentification Virtu
Configurer : Secure Access avec l’authentification Shibboleth IdP
Authentification Virtu
Cet article décrit la procédure de configuration du composant Secure Access pour authentifier les utilisateurs finaux des clients auprès des solutions Matrix42 Pro and IGA via SAML 2 et Shibboleth. Ce processus implique l'authentification des utilisateurs par le biais de cookies et SAML .

Comment configurer l'authentification pour Shibboleth IdP ?
Instructions étape par étape
Prérequis
- Installez le certificat d'autorité de certification racine Shibboleth pour Secure Access . Contactez Matrix42 pour l'installation du certificat.
Instructions étape par étape pour la configuration Secure Access
- Connectez-vous avec le compte administrateur Secure Access (main.admin) à l'URL, par exemple : https://domain.com/auth/admin
- Ouvrez les paramètres du fournisseur Identity Pro depuis le panneau latéral gauche et choisissez
Add provider, puis saisissezSAML v2.0
- Configurer les informations pour le nouveau fournisseur SAML
Définir l'alias, le nom d'affichage et l'ordre d'affichage (emplacement du bouton sur l'écran de connexion).
Définissez l'URLSAML entity descriptorque vous avez obtenue de l'environnement Shibboleth
Cliquez surShow metadatapour vérifier que les métadonnées ont bien été récupérées depuis Shibboleth.
- Cliquez sur
Addpour enregistrer le fournisseur d'identité



5. Cliquez sur Enregistrer
6. Une fois la configuration ci-dessus effectuée, un nouveau bouton de connexion apparaît sur la page de connexion Secure Access .
7. Copiez et envoyez Redirect URI à l'administrateur Shibboleth (il en a besoin pour la configuration côté Shibboleth).

8. Ajouter des mappeurs au Pro d'identité
Ouvrez le fournisseur d'identité et accédez à l'onglet Mappers
Ajoutez au moins username_mapper, email_mapper, firstname_mapper et lastname_mapper. L'ajout de groups_mapper est également nécessaire si vous souhaitez utiliser les groupes Shibboleth pour les permissions Matrix42 Pro and IGA . Les noms et formats des attributs des mappeurs peuvent différer des captures d'écran d'exemple, selon la configuration de Shibboleth pour l'envoi des revendications (contactez l'administrateur Shibboleth pour connaître les valeurs correctes des mappeurs).
mappeur de noms d'utilisateur

mappeur de courriel

mappeur de prénoms

mappeur de noms de famille

mappeur de groupes

9. Finaliser les configurations latérales de Shibboleth
10. Tester les cas d'utilisation de connexion et de déconnexion
Instructions client
Nous ne fournissons pas d'instructions aux clients concernant la configuration de Shibboleth, car Shibboleth peut être configuré de différentes manières, en fonction des besoins de l'environnement.
Table of Contents