ADFS
L'intégration avec Active Directory Federation Service (ADFS) permet aux employés de votre entreprise de se connecter à Planfix en utilisant un mot de passe unique Authentification unique (SSO). Cela simplifie l'authentification, renforce la sécurité et facilite l'administration des comptes.
Configuration du Single Sign-On (SSO)
Étapes dans Planfix
- Aller à Account management — Integrations — Single Sign-On.
- Activez l'intégration avec Active Directory Federation Service (ADFS).
Après cela, procédez à la configuration de votre serveur ADFS.
Étapes dans ADFS
Création d'un Relying Party Trust
- Dans la console ADFS Management, allez à Trust Relationships — Relying Party Trusts et cliquez sur Add Relying Party Trust…
- À l'écran initial, choisissez Claims aware — Next.
- À l'étape Select Data Source, choisissez Enter data about the relying party manually — Next.
- Spécifiez un Display name, par exemple : Planfix.
- Cliquez sur Next → Next.
- Cochez Enable support for the SAML 2.0 Web SSO protocol.
- Dans le champ Relying party SAML 2.0 SSO service URL, saisissez l'URL provenant des paramètres d'intégration dans Planfix
https://{account_planfix_url}/login/saml2/sso/adfs - Cliquez sur Next.
- À l'étape Configure Identifiers, cliquez sur Add et entrez l'Identifier (Entity ID) fourni par Planfix
https://{account_planfix_url}/saml2/service-provider-metadata/adfs - Cliquez sur Next → Close.
Configuration des règles d'émission des claims
- Sélectionnez le Relying Party Trust créé, puis dans le volet droit, cliquez sur Edit Claim Issuance Policy.
- Cliquez sur Add Rule…
Envoi des attributs LDAP
- Sélectionnez Send LDAP Attributes as Claims
- Cliquez sur Next et spécifiez ce qui suit :
LDAP Attribute Outgoing Claim Type Display-Name Name Given-Name Given Name Surname Surname User-Principal-Name Email Address
- Cliquez sur Finish.
Formater le Name ID en Email
- Cliquez sur Add Rule…
- Sélectionnez le modèle Transform an Incoming Claim
- Remplissez les champs :
- Name : Format NameID as Email
- Incoming claim type : UPN
- Outgoing claim type : Name ID
- Outgoing Name ID format : Email
- Pass through all claim values : activé (✓)
- Cliquez sur Finish.
Important
Ne créez pas de règle Send LDAP Attributes as Claims supplémentaire pour le Name ID — seule la règle Transform an Incoming Claim garantit que le <NameID Format="…"> utilisera le format emailAddress.
Étape finale
- Retournez dans Planfix et, dans les paramètres d'intégration ADFS, remplissez le champ Metadata URI :
https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
- Enregistrez les modifications.