Skip to content

ADFS

L'intégration avec Active Directory Federation Service (ADFS) permet aux employés de votre entreprise de se connecter à Planfix en utilisant un mot de passe unique Authentification unique (SSO). Cela simplifie l'authentification, renforce la sécurité et facilite l'administration des comptes.

Configuration du Single Sign-On (SSO)

Étapes dans Planfix

  • Aller à Account management — Integrations — Single Sign-On.
  • Activez l'intégration avec Active Directory Federation Service (ADFS).

Après cela, procédez à la configuration de votre serveur ADFS.

Étapes dans ADFS

Création d'un Relying Party Trust

  1. Dans la console ADFS Management, allez à Trust Relationships — Relying Party Trusts et cliquez sur Add Relying Party Trust…
  2. À l'écran initial, choisissez Claims aware — Next.
  3. À l'étape Select Data Source, choisissez Enter data about the relying party manually — Next.
  4. Spécifiez un Display name, par exemple : Planfix.
  5. Cliquez sur Next → Next.
  6. Cochez Enable support for the SAML 2.0 Web SSO protocol.
  7. Dans le champ Relying party SAML 2.0 SSO service URL, saisissez l'URL provenant des paramètres d'intégration dans Planfix
    https://{account_planfix_url}/login/saml2/sso/adfs
  8. Cliquez sur Next.
  9. À l'étape Configure Identifiers, cliquez sur Add et entrez l'Identifier (Entity ID) fourni par Planfix
    https://{account_planfix_url}/saml2/service-provider-metadata/adfs
  10. Cliquez sur Next → Close.

Configuration des règles d'émission des claims

  • Sélectionnez le Relying Party Trust créé, puis dans le volet droit, cliquez sur Edit Claim Issuance Policy.
  • Cliquez sur Add Rule…

Envoi des attributs LDAP

  • Sélectionnez Send LDAP Attributes as Claims
  • Cliquez sur Next et spécifiez ce qui suit :
LDAP Attribute Outgoing Claim Type
Display-Name Name
Given-Name Given Name
Surname Surname
User-Principal-Name Email Address
  • Cliquez sur Finish.

Formater le Name ID en Email

  1. Cliquez sur Add Rule…
  2. Sélectionnez le modèle Transform an Incoming Claim
  3. Remplissez les champs :
    1. Name : Format NameID as Email
    2. Incoming claim type : UPN
    3. Outgoing claim type : Name ID
    4. Outgoing Name ID format : Email
    5. Pass through all claim values : activé (✓)
  4. Cliquez sur Finish.

Important

Ne créez pas de règle Send LDAP Attributes as Claims supplémentaire pour le Name ID — seule la règle Transform an Incoming Claim garantit que le <NameID Format="…"> utilisera le format emailAddress.

Étape finale

  • Retournez dans Planfix et, dans les paramètres d'intégration ADFS, remplissez le champ Metadata URI :
    https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
  • Enregistrez les modifications.


Aller à