Passer au contenu principal

Mise en place du SAML - Azure (Microsoft Entra)

Mis à jour il y a plus de 2 semaines

Nous savons à quel point il est important d'être compatible SAML / SSO pour certaines entreprises.

Vous pouvez désormais utiliser le protocole SAML 2.0 pour vous connecter à Tomorro de la manière la plus sécurisée.

Cela vous permet de faire appel à votre fournisseur d'identité préféré et de vous connecter à Tomorro via SSO pour une authentification de la plus haute qualité.

Connexion sur Tomorro

Afin de configurer l'intégration, veuillez vous rendre sur la page de configuration de l'intégration sur Tomorro et ouvrir la section Authentification SAML pour commencer la configuration. Seuls les administrateurs ont accès à cette section.

Configuration de votre fournisseur d'identité AZURE

ÉTAPE 1 - Créer une application personnalisée sur AZURE

  • Allez dans Applications d’entreprise > Cliquez sur le bouton "Nouvelle application"

  • Cliquez ensuite sur le bouton "Créer votre propre application".

    • Vous pouvez choisir le nom de votre application, par exemple "Tomorro".

    • Et sélectionnez l'option "Intégrer toute autre application que vous ne trouvez pas dans la galerie".

ÉTAPE 2 - Configurer les paramètres SAML pour l'application

Sélectionnez la méthode d'authentification unique SAML, puis lancez la configuration de Basic SAML.

Connectez-vous à votre page de configuration Tomorro comme décrit dans la première partie.

  • Copiez le champ Tomorro Callback URL et collez-le dans les champs Reply URL (Assertion Consumer Service URL) and Sign on URL d’Azure.

  • Copiez le champ Tomorro Entity Identifier, et collez-le dans le champ Identifier (Entity ID) d’Azure.

ÉTAPE 3 - Attributs

Le nom de l'identifiant unique de l'utilisateur (Name ID) doit être user.mail

Mettez à jour la “source de l'attribut” en conséquence.

ÉTAPE 4 - Certificat SAML

  • Copiez le champ Azure AD Identifier et collez-le dans le champ Issuer de Tomorro

    • URL doit ressembler à https://sts.windows.net/XXX

  • Copiez le champ Login URL et collez-le dans le champ Entrypoint de Tomorro.

    • URL doit ressembler à https://login.microsoftonline.com/XXX

  • Téléchargez le certificat de base 64, ouvrez-le et collez les données dans le champ certificat x509 sur Tomorro.

    • Structure du certificat de base 64

-----DEBUT DU CERTIFICAT----- 
[CERTIFICAT]
-----FIN DU CERTIFICAT-----

N'oubliez pas de cliquer sur "Mettre à jour" après avoir ajouté ces données sur Tomorro.

Allez dans la section utilisateur de l'application Azure et autorisez vos utilisateurs à utiliser l'application.


Le SAML SSO est maintenant activé pour Tomorro !

Avez-vous trouvé la réponse à votre question ?