- Configurer l’intégration SAML de OneLogin
- Configurer la connexion SAML dans Auth0.
- Tester la connexion.
Prérequis
Configurer OneLogin
- Connectez-vous au dashboard OneLogin, puis cliquez sur Apps > Add Apps.
- Recherchez SAML, puis sélectionnez SAML Test Connector (IdP w/attr).
- Lorsque vous y êtes invité, modifiez le nom d’affichage de votre application.
- Cliquez sur SAVE.
- Accédez à l’onglet SSO, puis copiez les valeurs de SAML 2.0 Endpoint (HTTP) et SLO Endpoint (HTTP).
- Cliquez sur le lien View Details du champ X.509 Certificate.
- Téléchargez le certificat X.509 onelogin.pem.
Configurer la connexion Auth0
- Accédez à Dashboard > Authentication > Enterprise > SAMLP et cliquez sur l’icône plus pour être redirigé vers la page où vous pourrez créer une nouvelle connexion.
- Vous serez invité à fournir les paramètres de configuration appropriés pour cette connexion. Les seuls champs obligatoires sont :
- Cliquez sur Save pour continuer.
-
Dans la fenêtre suivante, deux options vous seront proposées.
- Si vous êtes administrateur de domaine, vous pouvez cliquer sur Continue pour obtenir des instructions supplémentaires sur la configuration du fournisseur d’identité SAML.
- Sinon, vous pouvez transmettre l’URL fournie à votre administrateur de domaine afin qu’il puisse terminer la configuration.
Valeurs de configuration Auth0
- SAML Consumer URL :
https://{yourDomain}/login/callback - SAML :
urn:auth0:{yourTenant}:yourConnectionName
Fournissez également une expression régulière valide pour le champ ACS (Consumer) URL Validator. Par exemple :
[-a-zA-Z0-9@:%._\+~#=]{2,256}\.[a-z]{2,6}\b([-a-zA-Z0-9@:%_\+.~#?&//=]*)
Tester la connexion
- Assurez-vous d’avoir un utilisateur OneLogin que vous pouvez utiliser pour les tests. Sinon, allez à l’onglet Users du OneLogin dashboard et ajoutez-en un.
- Assurez-vous que votre nouvelle connexion Auth0 SAMLP est associée à une application (sinon, vous obtiendrez l’erreur
invalid_request: the connection was disabled).
SSO initié par le fournisseur d’identité
connection (p. ex., https://{yourDomain}/login/callback?connection=onelogin-customer). Assurez-vous de remplacer onelogin-customer par le nom de votre connexion Auth0.
Enfin, veillez à activer la connexion initiée par l’IdP pour cette connexion et à choisir l’application vers laquelle votre utilisateur sera redirigé une fois l’assertion SAML traitée. Pour en savoir plus, consultez Configurer l’authentification unique initiée par le fournisseur d’identité.
Modifier les mappages de la connexion
Attributs du profil utilisateur
FirstName et LastName. Ajoutons un nouvel attribut personnalisé nommé FullName, qui contiendra la concaténation du prénom et du nom de famille.
- Accédez au OneLogin dashboard et modifiez votre application.
- Dans l’onglet Parameters, cliquez sur Add Parameter.
- Dans la fenêtre contextuelle, définissez un nom pour votre nouvel attribut personnalisé à l’aide du champ de texte Field name. Assurez-vous de cocher le flag Include in SAML assertion. Cliquez sur Save.
- Le nouvel attribut que vous avez créé s’affiche. Cliquez sur le champ Value, qui affiche actuellement
- No default -. - Cliquez sur le menu déroulant Value et sélectionnez
- Macro -. - Dans le champ de texte, définissez la valeur sur
{firstname} {lastname}. Cliquez sur Save. - Testez les modifications. Retournez à Auth0 dashboard > Authentication > Enterprise > SAML. Sur votre connexion SAML, cliquez sur le bouton Try. Le résultat devrait inclure le nouvel attribut
FullName.
Ajouter un nouveau paramètre à l’assertion SAML
EmailAddress à la connexion, puisqu’elle contient plus que la simple concaténation des deux champs que nous envoyons déjà.
- Avant de pouvoir mapper le EmailAddress des utilisateurs, vous devez ajouter ce champ en tant que paramètre personnalisé dans le OneLogin dashboard. Définissez Field name sur
EmailAddresset Value surEmail. - Vous trouverez dans la section ci-dessus les étapes nécessaires pour personnaliser le profil de l’utilisateur.
- Une fois vos modifications effectuées, enregistrez-les et testez de nouveau votre connexion.
- Vérifiez votre utilisateur Auth0 pour vous assurer que l’information
EmailAddressest maintenant incluse et que sa valeur est correcte.
- Accédez aux Settings de votre SAML, puis allez à l’onglet Mappings. Pour les adresses courriel, copiez le mappage ci-dessous et collez-le dans la zone de texte.
- Enregistrez vos modifications et essayez de nouveau votre connexion. Une fois la connexion réussie, accédez à Dashboard > User Management > Users et vérifiez votre connexion. Vous verrez des renseignements supplémentaires pour l’utilisateur approprié.