Étape 1 : Créer une nouvelle application dans Duo
1. Connectez-vous au panneau d'administration Duo.
2. Dans le menu de navigation de gauche, cliquez sur « Applications ».
3. Recherchez et sélectionnez « Fournisseur de services SAML générique ».
4. Créez une nouvelle application de type « Fournisseur de services SAML générique ».

5. Téléchargez le certificat et copiez l'URL d'authentification initiée par le fournisseur de services
Étape 2 : Configurer l'authentification unique (SSO) SAML sur le portail d'administration Nitro
1. Connectez-vous au « portaild'administration Nitro »
2. Sélectionnez« Paramètres » dans le volet de navigation de gauche, puis accédez à l’ onglet « Authentification unique »
3. Cliquez sur le bouton« Configurerl’authentification uniqueSAML »
4. Collez l’« URLd’authentification initiée par le SP » fournie par Duo dans le champ «URL de connexion ».
5. Téléversez le certificat que vous avez téléchargé depuis Duo dans le champ «Certificat de signature X.509 ».
6. Cliquez sur «Soumettre » puis sur «Activer l’authentification unique »
7. Copiez l’ID d’entité, l’URL de réponse 1 et l’URL de réponse 2
Étape 3 : Terminer la configuration de l'application dans Duo
1. Revenez aux paramètres de l’application « DUO Generic SAML Service Provider ».2. Dans la section « Fournisseur de services », remplacez l’« ID d’entité » par la valeur copiée depuis le portail d’administration Nitro.
3. Pour chaque URL de réponse, créez deux entrées dans la section « URL ACS » :
- L'uneavec le paramètre « ?connection=<nom-de-la-connexion> » (marquez-la comme valeur par défaut pour vous assurer qu'elle soit utilisée dans les scénarios de connexion initiés par l'IdP (par exemple, depuis Duo Central).
- Une autre sans le paramètre de connexion.
Vous obtiendrez ainsi un total de 4 URL ACS :
- URL de réponse n° 1 (avec paramètre de connexion) (Par défaut : True)
- URL de réponse n° 1 (sans paramètre de connexion)
- URL de réponse n° 2 (avec paramètre de connexion)
- URL de réponse n° 2 (sans paramètre de connexion)

4. Dans la section « Réponse SAML »
- Définissez le format NameID sur urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
- Mettez en correspondance les attributs SAML suivants :
| i. <Adresse e-mail> | ii. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress |
| iii. <Prénom> | iv. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname |
| v. <Nom de famille> | vi. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname |
| vii. <Nom d'utilisateur> | viii. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name |

6. L'intégration de Nitro SSO avec Duo est désormais configurée pour les flux initiés par le fournisseur de services (SP) et par le fournisseur d'identité (IdP).
