Prérequis
Configurer les paramètres de SiteMinder
- EntityID:
urn:auth0:{yourTenant} - URL du service consommateur d’assertions :
https://{yourDomain}/login/callback - URL de déconnexion :
https://{yourDomain}/logout - Liaison HTTP-Redirect pour la requête SAML
- Liaison HTTP-POST pour la réponse SAML
- Connectez-vous à SiteMinder.
- Ouvrez la boîte de dialogue SAML Service Provider Dialog.
- Donnez un nom approprié à ce fournisseur de services.
- Définissez le
NameIdentifier. Il existe plusieurs façons de le générer pour les utilisateurs qui s’authentifient avec SiteMinder. En règle générale, vous mapperez cette valeur à l’une des propriétés utilisateur dans le répertoire des utilisateurs en tant queuid. - Configurez les propriétés SAML générales du fournisseur de services :
-
Configurez l’URL du service consommateur d’assertions, c’est-à-dire l’emplacement vers lequel SiteMinder renverra le jeton SAML par POST. Ce fournisseur de services () ne prend en charge que la liaison
HTTP-POSTpour les réponses SAML. Utilisez :https://{yourDomain}/login/callback - Cochez la case HTTP-Post.
-
Configurez des propriétés utilisateur supplémentaires à envoyer dans le jeton. Ajoutez à ce fournisseur de services toute autre propriété que vous souhaitez partager au sujet de l’utilisateur authentifié. Les valeurs courantes sont :
name,lastname,email address, etc. Ce fournisseur de services utilisera leNameIdentifierdéfini précédemment comme identifiant unique de l’utilisateur. Ces attributs seront traités comme des renseignements de référence. -
Saisissez l’URL d’emplacement SLO :
https://{yourDomain}/logout -
(Facultatif) Le fournisseur de services prend en charge le chiffrement des assertions.
Pour utiliser cette option, procédez comme suit pour télécharger le certificat de clé publique du fournisseur de services.
- Dans l’Auth0 Dashboard, cliquez sur Connections, puis sur Enterprise.
- Cliquez sur SAMLP Identity Provider.
- Cliquez sur l’icône de configuration (crayon).
- Dans la fenêtre qui s’affiche, le septième (dernier) point vous donne des liens pour télécharger le certificat au format .pem ou .cer.
- Téléchargez le certificat souhaité et ajoutez-le au Policy Server Keystore de SiteMinder.