Skip to content

Configuration de l'authentification unique pour les services de fédération Active Directory (ADFS)

L'authentification unique (SSO) permet à vos utilisateurs d'accéder aux produits Nitro en s'authentifiant via votre fournisseur d'identité (IdP). Nitro prend en charge la SSO avec tout IdP compatible SAML 2.0.

Remarque : cette fonctionnalité est réservée aux clients disposant d’un forfait Nitro Productivity Suite Enterprise.

Configurer une connexion SAML avec ADFS

Créez une connexion SAML personnalisée vers les services Active Directory Federation Services (ADFS) de Microsoft afin de bénéficier d’une plus grande flexibilité lors de la configuration de vos mappages.

Pour créer cette connexion personnalisée, vous devez :

1. Configurer ADFS.

2. Créer une connexion SAML dans laquelle Nitro fait office de fournisseur de services.

3. Modifier la confiance de partie de confiance dans ADFS.

4. Activer et tester votre intégration.

Les sections suivantes vous guideront tout au long de ce processus.

Configurer ADFS

AJOUTER UNE CONFIANCE ENTRE PARTIES

Pour plus de détails, consultez la section  Créer une relation de confiance avec une partie de confiance .

1. Lancez votre instance d’ADFS et démarrez l’assistant « Ajouter une relation de confiance avec une partie de confiance ».

2. Sur la page d'accueil, sélectionnez « Compatible avec les revendications » puis cliquez sur « Démarrer ».

3. Sur la page « Sélectionner une source de données », sélectionnez « Saisir manuellement les données relatives à la partie de confiance », puis cliquez sur « Suivant ».

4. Sur la page « Spécifier le nom d'affichage », indiquez un nom descriptif pour votre partie de confiance et une brève description dans le champ « Remarques ». Si vous n'êtes pas sûr du nom de la connexion à ce stade, vous pourrez toujours le modifier ultérieurement. Cliquez sur « Suivant ».

5. Sur la page « Configurer le certificat », cliquez sur « Suivant ». (Nous reviendrons plus tard pour configurer le certificat.)

6. Sur la page « Configurer l’URL », cochez la case « Activer la prise en charge du protocole WebSSO SAML 2.0 ». L’assistant vous demande ensuite l’URL du service SSO SAML 2.0 de la partie de confiance. Pour l’instant, indiquez une URL provisoire ; nous reviendrons sur cette étape plus tard. Cliquez sur « Suivant ».

7. Sur la page « Configurer les identifiants », indiquez que l’identifiant de confiance de la partie de confiance correspond à la valeur que vous avez utilisée comme nom d’affichage lorsque vous avez lancé l’assistant. Cliquez sur « Suivant ».

8. Sur la page « Choisir une stratégie de contrôle d’accès », sélectionnez « Autoriser tout le monde », puis cliquez sur « Suivant ».

9. Vérifiez les paramètres que vous avez fournis sur la page « Prêt à ajouter la relation de confiance » et cliquez sur Suivant pour enregistrer vos informations. Si l’opération a réussi, un message vous l’indiquera sur la page « Terminer ».

10. Assurez-vous que la case « Configurer la stratégie d’émission des revendications pour cette application » est cochée, puis cliquez sur « Fermer ».

MODIFIER LA POLITIQUE D'ÉMISSION DES ALLÉGATIONS

Une fois l’assistant « Ajouter une relation de confiance avec une partie de confiance » fermé, la fenêtre « Modifier la stratégie d’émission des revendications » s’affiche.

1. Cliquez sur « Ajouter une règle » pour lancer l’assistant.

2. Sélectionnez « Envoyer les attributs LDAP en tant qu’affirmations » comme modèle de règle d’affirmation, puis cliquez sur « Suivant ».

3. Indiquez une valeur pour le nom de la règle de revendication, par exemple «Attributs LDAP » (vous pouvez choisir le nom de votre choix).

4. Choisissez « Active Directory » comme magasin d'attributs.

5. Mappez vos attributs LDAP aux types de revendications sortantes suivants :

Attribut LDAP | Revendication sortante

Adresses e-mail | Adresse e-mail

Nom d’affichage | Nom

User-Principal-Name | Identifiant de nom

Given-Name | Prénom

Surname | Nom

7. Vous pouvez ajouter d'autres mappages de revendications si nécessaire. Pour plus d'informations, consultez la section «  Connecter votre application à Microsoft ADFS  ».

8. Cliquez sur Terminer.

9. Dans la fenêtre « Modifier la stratégie d'émission des revendications », cliquez sur « Appliquer ». Vous pouvez désormais fermer cette fenêtre.


EXPORTER LE CERTIFICAT DE SIGNATURE

Enfin, vous devrez exporter le certificat de signature depuis la console ADFS pour le télécharger vers Nitro.

1. Dans le volet de navigation de gauche, accédez à ADFS > Service > Certificats. Sélectionnez le certificat de signature de jetons, puis cliquez avec le bouton droit de la souris et sélectionnez « Afficher le certificat ».

2. Dans l’onglet « Détails », cliquez sur « Copier dans un fichier ». L’Assistant d’exportation de certificat s’ouvre. Cliquez sur « Suivant ».

3. Choisissez « X.509 encodé en Base-64 (.CER) » comme format. Cliquez sur « Suivant ».

4. Indiquez l'emplacement où vous souhaitez exporter le certificat. Cliquez sur Suivant.

5. Vérifiez que les paramètres de votre certificat sont corrects, puis cliquez sur « Terminer ».

Configurer l’authentification unique (SSO) dans Nitro

1. Dans le portail d'administration Nitro, sur la page « Paramètres d'entreprise », accédez à la section « Authentification unique ». Sélectionnez « Configurer l'authentification unique SAML ».

2. Collez l'URL de connexion obtenue à l'étape précédente dans le champ « URL de connexion ».

3. Les URL de connexion et de déconnexion se présentent généralement sous la forme  https://your.adfs.server/adfs/ls 

4. Téléchargez le certificat (Base64) de l’étape précédente dans le champ « Certificat de signature X.509 ».

5. Cliquez sur « Soumettre ».

6. Sélectionnez « Activer l’authentification unique ».


Modifier la confiance de partie de confiance

1. Dans la console ADFS, accédez à ADFS > Confiances de partie de confiance à l'aide du volet de navigation de gauche. Sélectionnez la confiance de partie de confiance que vous avez créée précédemment, puis cliquez sur « Propriétés » (situé dans le volet de navigation de droite).

2. Sélectionnez l’onglet « Identifiants », puis renseignez le champ « Identifiant de la partie de confiance » avec la valeur « ID d’entité » de l’écran précédent. Veillez à cliquer sur « Ajouter » pour ajouter l’identifiant à votre liste.

3. Sélectionnez l’onglet Points de terminaison, puis sélectionnez l’URL de remplacement que vous avez fournie précédemment. Cliquez sur Modifier.

4. Remplissez le champ « URL de confiance » avec la valeur de l’URL ACS fournie par Nitro. Veillez à ajouter les deux URL ACS à votre fournisseur d’identité (IdP).

5. Cliquez sur OK. Enfin, cliquez sur Appliquer et fermez la fenêtre Propriétés.

Activer et tester votre intégration

Avant de tester votre intégration, assurez-vous d’avoir effectué les étapes suivantes :

  • Créez un utilisateur sur l’IdP que vous pourrez utiliser pour tester votre nouvelle connexion.
  • Activez l’authentification unique (Single Sign-On) dans Nitro.

Pour tester votre connexion

1. Accédez à Connexions > Entreprise > ADFS.

2. Cliquez sur la ligne ADFS (ou sur l'icône en forme de hamburger à droite) pour afficher la liste de vos connexions ADFS.

3. Sélectionnez celle que vous souhaitez tester, puis cliquez sur le bouton « Lecture » pour tester la connexion.

Last updated: juillet 23, 2025