Passer au contenu principal

Comment configurer SAML avec Azure ?

Guide de configuration SAML dans Azure

Annelise CORBRION avatar
Écrit par Annelise CORBRION
Mis à jour il y a plus d’une semaine

  1. Accédez à Enterprise Applications pour commencer à créer une nouvelle application.

  2. Sur la page New Application, cliquez sur Create your own application

  3. Donnez un nom à votre application (nous recommandons CisionOne) et assurez‑vous que l’option Integrate any other application you don’t find in the gallery (Non-gallery) est sélectionnée, puis cliquez sur Create.

  4. Dans les paramètres de l’application nouvellement créée, cliquez sur 2. Set up single sign on.

  5. Sélectionnez "SAML".

  6. Dans la section 1, cliquez sur Edit en haut à droite.

  7. Copiez/collez l’Identifier et les URLs ACS depuis CisionOne, en veillant à :

    • Placer l’ACS URL dans le champ Reply URL sur Azure.

    • Placer le SP ENTITY ID URL dans le champ Identifier sur Azure.

  8. Configurez ensuite les revendications (claims). Azure crée un jeu de revendications par défaut, mais elles sont incorrectes et doivent être modifiées. Cliquez sur Edit en haut à droite.

  9. Supprimez toutes les Additional claims par défaut créées par Azure en cliquant sur le menu puis Delete.

  10. Pour chaque attribut requis par CisionOne — email, first_name, last_nameajoutez une nouvelle revendication (claim) :

    • Renseignez Name et Source attribute.

    • Laissez le champ Namespace vide.

  11. Une fois terminé, la page des claims doit bien refléter les attributs requis.

  12. Revenez à la page de configuration SAML — nous devons maintenant définir le certificat dans CisionOne.

    • Téléchargez Certificate (Base64) ou Federation Metadata XML.

    • Ouvrez le fichier dans un éditeur de texte et copiez la valeur X509Certificate dans la configuration SAML de CisionOne.

  13. Définissez les URLs de connexion et d’identité :

    • Allez à la Section 4 dans Azure.

    • Copiez le Login URL depuis Azure dans le champ SSO URL de CisionOne.

    • Copiez le Microsoft Entra Identifier URL dans le champ IDENTITY ID de CisionOne.

  14. Dans la configuration SAML de CisionOne, ajoutez votre domaine en le saisissant dans la zone prévue puis Add.

Avez-vous trouvé la réponse à votre question ?