Nous savons à quel point il est important d'être compatible SAML / SSO pour certaines entreprises.
Vous pouvez désormais utiliser le protocole SAML 2.0 pour vous connecter à Tomorro de la manière la plus sécurisée.
Cela vous permet de faire appel à votre fournisseur d'identité préféré et de vous connecter à Tomorro via SSO pour une authentification de la plus haute qualité.
Connexion sur Tomorro
Afin de configurer l'intégration, veuillez vous rendre sur la page de configuration de l'intégration sur Tomorro et ouvrir la section Authentification SAML pour commencer la configuration. Seuls les administrateurs ont accès à cette section.
Configuration de votre fournisseur d'identité AZURE
ÉTAPE 1 - Créer une application personnalisée sur AZURE
ÉTAPE 1 - Créer une application personnalisée sur AZURE
Allez dans Applications d’entreprise > Cliquez sur le bouton "Nouvelle application"
Cliquez ensuite sur le bouton "Créer votre propre application".
Vous pouvez choisir le nom de votre application, par exemple "Tomorro".
Et sélectionnez l'option "Intégrer toute autre application que vous ne trouvez pas dans la galerie".
ÉTAPE 2 - Configurer les paramètres SAML pour l'application
ÉTAPE 2 - Configurer les paramètres SAML pour l'application
Sélectionnez la méthode d'authentification unique SAML, puis lancez la configuration de Basic SAML.
Connectez-vous à votre page de configuration Tomorro comme décrit dans la première partie.
Copiez le champ Tomorro Callback URL et collez-le dans les champs Reply URL (Assertion Consumer Service URL) and Sign on URL d’Azure.
Copiez le champ Tomorro Entity Identifier, et collez-le dans le champ Identifier (Entity ID) d’Azure.
ÉTAPE 4 - Certificat SAML
ÉTAPE 4 - Certificat SAML
Copiez le champ Azure AD Identifier et collez-le dans le champ Issuer de Tomorro
URL doit ressembler à
https://sts.windows.net/XXX
Copiez le champ Login URL et collez-le dans le champ Entrypoint de Tomorro.
URL doit ressembler à
https://login.microsoftonline.com/XXX
Téléchargez le certificat de base 64, ouvrez-le et collez les données dans le champ certificat x509 sur Tomorro.
Structure du certificat de base 64
-----DEBUT DU CERTIFICAT-----
[CERTIFICAT]
-----FIN DU CERTIFICAT-----
N'oubliez pas de cliquer sur "Mettre à jour" après avoir ajouté ces données sur Tomorro.
Allez dans la section utilisateur de l'application Azure et autorisez vos utilisateurs à utiliser l'application.
Le SAML SSO est maintenant activé pour Tomorro !



