Configuration de l'ADFS et Azure AD pour l'utilisation du plugin SAML sur SquashTM
Avertissements
- Cette procédure vient en complément des procédures sur le plugin SAML de SquashTM. Elle est destinée aux produits Microsoft AD Azure et ADFS. Se reporter à la page de la documentation principale pour tout ce qui concerne la configuration de SquashTM.
- La configuration décrite ici est minimale, chaque entreprise ayant sa propre implémentation, ses propres annuaires, etc.
Prérequis
Un abonnement ou un produit Microsoft à jour et opérationnel.
Création de l'application
SquashTM ne fait pas partie de la galerie Azure AD, il convient donc de créer son application.
- Aller sur le Portail d'applications d'entreprise.
- Cliquer sur [Nouvelle application].
Configuration
Onglet 1
Remplir les champs :
- Identifier (Entity ID) qui correspond à l'entityID déclaré dans le fichier
sp.xmlsur SquashTM ; - Reply URL avec la valeur suivante par défaut (remplacer le domaine) :
https://squash.domain.com/squash/auth/saml/SSO.
Onglet 2
Remplir les champs avec les valeurs habituelles pour récupérer les informations voulues de l'annuaire.
Onglet 3
Onglet pour déclarer et éventuellement extraire le certificat de l'IDP.
Les deux onglets du champ 1 sont obligatoires, les autres sont facultatifs dans la mesure où Microsoft ne demande pas de les remplir.

Vérification
Retourner sur SquashTM et tester l'authentification.