Prérequis
Configurer les paramètres de SiteMinder
- EntityID :
urn:auth0:{yourTenant} - URL du service consommateur d’assertion :
https://{yourDomain}/login/callback - URL de déconnexion :
https://{yourDomain}/logout - Liaison HTTP-Redirect pour la requête SAML
- Liaison HTTP-POST pour la réponse SAML
- Connectez-vous à SiteMinder.
- Ouvrez la boîte de dialogue SAML Service Provider Dialog.
- Donnez un nom approprié à ce fournisseur de services.
- Définissez le
NameIdentifier. Il existe de nombreuses façons de le générer pour les utilisateurs qui s’authentifient avec SiteMinder. En général, vous mapperez cette valeur à l’une des propriétés de l’utilisateur dans l’annuaire des utilisateurs en tant queuid. - Configurez les propriétés SAML générales du fournisseur de services :
| Paramètre | Description |
|---|---|
| SP ID | urn:auth0:{yourTenant} |
| Version SAML | 2.0 |
| Skew Time : | 30 secondes |
-
Configurez l’URL du service consommateur d’assertion, soit l’emplacement où SiteMinder renverra le jeton SAML par POST. Ce fournisseur de services () prend uniquement en charge la liaison
HTTP-POSTpour les réponses SAML. Utilisez :https://{yourDomain}/login/callback - Cochez la case HTTP-Post.
-
Configurez des propriétés utilisateur supplémentaires à envoyer dans le jeton. Ajoutez toute autre propriété que vous souhaitez partager au sujet de l’utilisateur authentifié avec ce fournisseur de services. Les valeurs courantes sont :
name,lastname,email address, etc. Ce fournisseur de services utilisera leNameIdentifierdéfini précédemment comme identifiant unique de l’utilisateur. Ces attributs seront traités comme des attributs de référence. -
Entrez l’URL d’emplacement SLO :
https://{yourDomain}/logout -
(Facultatif) Le fournisseur de services prend en charge le chiffrement des assertions.
Pour utiliser cette option, procédez comme suit pour télécharger le certificat de clé publique du fournisseur de services.
- Dans Auth0 Dashboard, cliquez sur Connections, puis sur Enterprise.
- Cliquez sur SAMLP fournisseur d’identité.
- Cliquez sur l’icône de configuration (crayon).
- Dans la fenêtre qui s’affiche, le septième (dernier) point fournit des liens pour télécharger le certificat au format .pem ou .cer.
- Téléchargez le certificat souhaité et ajoutez-le au Policy Server Keystore de SiteMinder.