Configurer le SCIM PingIdentity pour airfocus

Écrit par :  Morgan T
Dernière mise à jour :  

Vous pouvez utiliser SCIM pour provisionner, mettre à jour et déprovisionner des utilisateurs dans airfocus à partir de PingIdentity.

Configuration SAML

  1. Connectez-vous à airfocus
  2. En bas à gauche, cliquez sur votre profil et sur les paramètres de l'équipe.
    pingidentity-in-airfocus-1.png
  3. Allez dans l'onglet Sécurité/SSO et cliquez sur "gérer" à côté de "single sign-on".
    pingidentity-in-airfocus-2.png
  4. Cliquez sur Configurer SAML SSO
    pingidentity-in-airfocus-3.png
  5. Conservez l'URL de connexion unique et l'ID de l'entité ; vous en aurez besoin lors de la configuration de SAML dans PingIdentity.
    pingidentity-in-airfocus-4.png
  6. Ouvrez PingIdentity et naviguez jusqu'à votre environnement. Ouvrez ensuite la page Applications = Applications.
  7. Commencez la configuration d'une nouvelle application SAML en cliquant sur le bouton de création (une icône "+" en haut de la page).
    pingidentity-in-airfocus-5.png
  8. Donnez à l'application un nom descriptif (par ex. "airfocus SAML"), sélectionnez "Application SAML" sous Type d'application, puis cliquez sur "Configurer".
    pingidentity-in-airfocus-6.png
  9. Sélectionnez "Saisie manuelle" et saisissez les données suivantes :
    • "ACS URLS" = utilisez l'"URL d'authentification unique SP" copiée depuis airfocus plus tôt.
    • "Entity ID" = utilisez le "SP Entity ID" copié sur airfocus plus tôt.
      pingidentity-in-airfocus-7.png
  10. Cliquez sur "Enregistrer" pour créer l'application SAML.
  11. Accédez à l'onglet "Attribute Mappings" de votre application SAML et cliquez sur l'icône en forme de crayon en haut à droite pour modifier les mappings.
    pingidentity-in-airfocus-8.png
  12. Ajoutez les mappings suivants à votre application SAML et cliquez sur "Enregistrer".
    pingidentity-in-airfocus-9.png
  13. Sur la page "Aperçu" de votre application SAML, faites défiler vers le bas et cliquez sur "Télécharger les métadonnées" pour télécharger un fichier de configuration à envoyer à airfocus.
    pingidentity-in-airfocus-10.png
  14. Activez l'application SAML en cliquant sur le bouton en haut à droite.
    pingidentity-in-airfocus-11.png
  15. Retournez à la page de configuration SAML d'airfocus et cliquez sur "Upload" dans le champ IDP definition sous "SAML identity provider configuration" pour télécharger le fichier de configuration SAML que vous avez téléchargé depuis PingIdentity. Cliquez ensuite sur "Test" pour tester la connexion avec PingIdentity.
    pingidentity-in-airfocus-12.png
  16. Après avoir vérifié que la connexion est réussie, cliquez sur "Appliquer" pour enregistrer les paramètres SAML/SSO pour votre équipe airfocus.

Configuration de SCIM

Remarque : airfocus ne prend pas actuellement en charge la synchronisation des mots de passe des fournisseurs d'identité. Tous les utilisateurs provisionnés SCIM devront se connecter à airfocus via SSO/SAML pour accéder à leur compte.

  1. Naviguez vers la page Integrations = Provisioning dans PingIdentity.
  2. Commencez la configuration d'une nouvelle intégration en cliquant sur le bouton de création (une icône "+" en haut de la page).
    pingidentity-in-airfocus-13.png
  3. Sélectionnez "Identity Store" (magasin d'identité)
    pingidentity-in-airfocus-14.png
  4. Sélectionnez "SCIM Outbound" comme magasin de provisionnement d'identité, puis cliquez sur "Suivant"
    pingidentity-in-airfocus-15.png
  5. Nommez la connexion "airfocus SCIM Connection" et cliquez sur "Next".
    pingidentity-in-airfocus-16.png

Nous devons maintenant créer un jeton SCIM dans airfocus que nous pouvons utiliser dans PingIdentity pour synchroniser les utilisateurs.

  1. Connectez-vous à airfocus
  2. En bas à gauche, cliquez sur votre profil et sur les paramètres de l'équipe.
    pingidentity-in-airfocus-17.png
  3. Allez dans l'onglet Sécurité/SSO et cliquez sur "gérer" à côté de "single sign-on".
    pingidentity-in-airfocus-18.png
  4. Activez le SCIM et gardez une trace de l'URL de base et du jeton/secret généré.
    pingidentity-in-airfocus-19.png
  5. Saisissez l'URL de base et le jeton généré ci-dessus dans les champs PingIdentity correspondants.
  6. Sélectionnez "OAuth 2 Bearer Token" et entrez le jeton SCIM dans le champ "Oauth Access Token". Assurez-vous que le champ "Auth Type Header" est réglé sur "Bearer".
    pingidentity-in-airfocus-20.png
  7. Cliquez sur "Tester la connexion" pour vérifier que PingIdentity peut se connecter à votre équipe airfocus avec succès, puis cliquez sur "Suivant"
    pingidentity-in-airfocus-21.png
  8. Utilisez les valeurs suivantes pour les champs de la rubrique "Configurer les préférences"
    • Expression du filtre utilisateur : username Eq "%s"
    • Identifiant de l'utilisateur : workEmail
    • URNs du schéma d'attribut personnalisé : (vide)
    • Gestion de l'appartenance à un groupe : Écraser
      pingidentity-in-airfocus-22.png
  9. Sous "Actions", configurez le comportement en fonction des besoins de votre organisation. Si vous n'êtes pas sûr, vous pouvez utiliser les paramètres par défaut.
    pingidentity-in-airfocus-23.png
  10. Cliquez sur "Enregistrer" pour sauvegarder la configuration de votre connexion SCIM.
  11. Activez la connexion en vous rendant dans l'onglet "Connexions" de la page "Provisioning" et en cliquant sur la connexion.
    pingidentity-in-airfocus-24.png
  12. Cliquez sur le bouton dans le coin supérieur droit pour la connexion.
    pingidentity-in-airfocus-25.png

À ce stade, votre connexion à airfocus est en sommeil. Pour qu'il soit actif et synchronise réellement les utilisateurs, nous devons configurer une règle dans PingIdentity afin de spécifier quels utilisateurs doivent être synchronisés. Nous allons vous montrer comment créer une règle qui ajoute tous les utilisateurs actifs dans PingIdentity à airfocus via la connexion SCIM. Vous pouvez personnaliser la règle que vous créez pour qu'elle réponde au mieux aux besoins de votre organisation.

  1. Créez une règle en accédant à la page Intégrations = Provisionnement et en cliquant sur l'icône "+" en haut de la page.
    pingidentity-in-airfocus-26.png
  2. Donnez à votre règle un nom descriptif et cliquez sur "Créer une règle"
    pingidentity-in-airfocus-27.png
  3. Ajoutez la connexion airfocus SCIM à la règle en cliquant dessus, en naviguant vers l'onglet "Configuration", en cliquant sur "Target", puis en cliquant sur votre connexion airfocus SCIM dans la liste ci-dessous. Cliquez sur "Enregistrer"."pingidentity-in-airfocus-28.png
  4. Créez un filtre d'utilisateur pour contrôler les utilisateurs qui seront synchronisés avec airfocus en cliquant sur l'icône du crayon à côté de " Filtre d'utilisateur ".
    pingidentity-in-airfocus-29.png
  5. Pour cet exemple, nous allons créer une règle qui synchronise tous les utilisateurs activés avec airfocus.
    pingidentity-in-airfocus-30.png
  6. Configurez maintenant le mappage d'attributs pour votre nouvelle règle. Pour le champ userName dans airfocus, sélectionnez "Email address" sur le côté gauche. Pour les autres champs, vous pouvez laisser les sélections par défaut.
  7. Après avoir créé les conditions de votre règle, cliquez sur "Enregistrer" pour finaliser la règle.
  8. Activez la règle en cliquant sur le bouton situé dans le coin supérieur droit. La règle devient alors active et la synchronisation avec airfocus commence en fonction des conditions de la règle.
    pingidentity-in-airfocus-31.png

Donnez votre avis sur cet article

Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici.

Vous avez trouvé ce que vous cherchiez ?

Vous avez encore une question ou vous voulez partager ce que vous avez appris ? Visitez notre Communauté   pour obtenir de l’aide et collaborer avec les autres.