Aller au contenu

Configuration de l'ADFS et Azure AD pour l'utilisation du plugin SAML sur SquashTM

Avertissements

  • Cette procédure vient en complément des procédures sur le plugin SAML de SquashTM. Elle est destinée aux produits Microsoft AD Azure et ADFS. Se reporter à la page de la documentation principale pour tout ce qui concerne la configuration de SquashTM.
  • La configuration décrite ici est minimale, chaque entreprise ayant sa propre implémentation, ses propres annuaires, etc.

Prérequis

Un abonnement ou un produit Microsoft à jour et opérationnel.

Création de l'application

SquashTM ne fait pas partie de la galerie Azure AD, il convient donc de créer son application.

Configuration

Onglet 1

Remplir les champs :

  • Identifier (Entity ID) qui correspond à l'entityID déclaré dans le fichier sp.xml sur SquashTM ;
  • Reply URL avec la valeur suivante par défaut (remplacer le domaine) : https://squash.domain.com/squash/auth/saml/SSO.

Onglet 2

Remplir les champs avec les valeurs habituelles pour récupérer les informations voulues de l'annuaire.

Onglet 3

Onglet pour déclarer et éventuellement extraire le certificat de l'IDP.

Les deux onglets du champ 1 sont obligatoires, les autres sont facultatifs dans la mesure où Microsoft ne demande pas de les remplir.

SAML-ADFS

Vérification

Retourner sur SquashTM et tester l'authentification.