Â
â ïž PrĂ©requis
Avant de commencer la configuration :
- vous devez disposer d'un compte avec les droits administrateur Google Workspace permettant d'accéder à la console d'administration Google ;
- l'adresse e-mail Google utilisĂ©e pour la connexion doit ĂȘtre renseignĂ©e dans la fiche de l'utilisateur correspondant dans blgCloud.
La console d'administration Google Workspace est accessible depuis admin.google.com.
đ Sommaire
đ 1. CrĂ©er l'application SAML dans Google
âïž 2. Configurer le SAML dans blgCloud
đ 3. Finaliser la configuration Google
â 4. Tester la connexion
đïž 5. Supprimer les mots de passe
đ 1. CrĂ©er l'application SAML dans Google
Connectez-vous Ă la console d'administration Google Workspace avec votre compte administrateur.
đĄ Ă noter : l'interface de la console d'administration Google Workspace peut Ă©voluer. Les intitulĂ©s et l'emplacement de certaines options peuvent donc varier lĂ©gĂšrement.
Rendez-vous ensuite dans : Applications > Applications Web et mobiles.
Cliquez sur Ajouter une application, puis sélectionnez Ajouter une application SAML personnalisée.
đ Renseigner les informations de l'application
Renseignez les informations permettant d'identifier votre application blgCloud.
Vous pouvez notamment définir :
- un nom pour l'application ;
- une description si nécessaire ;
- une icĂŽne pour personnaliser son affichage.
đ RĂ©cupĂ©rer les informations du fournisseur d'identitĂ©
à l'étape Informations sur le fournisseur d'identité Google, récupérez les informations nécessaires à la configuration dans blgCloud.
Vous aurez besoin de :
- l'URL SSO ;
- l'Identity Provider ;
- du certificat.
đĄ Ă noter : conservez ces informations : elles seront utilisĂ©es dans l'Ă©tape suivante pour configurer l'identifiant externe dans blgCloud.
âïž 2. Configurer le SAML dans blgCloud
Dans votre instance blgCloud, rendez-vous dans les Identifiants externes et créez un nouvel identifiant.
Sélectionnez le service SAML Service Provider.
Renseignez ensuite les paramĂštres suivants :
- Afficher sur la page de login : sélectionnez Oui pour afficher le bouton de connexion SAML ;
- URL SSO : recopiez l'information fournie par Google ;
- Identity Provider : recopiez l'information fournie par Google ;
- Certificat : renseignez le certificat récupéré précédemment.
Cliquez ensuite sur Enregistrer.
đ 3. Finaliser la configuration Google
Revenez dans la configuration de l'application SAML depuis votre console d'administration Google Workspace.
đ Renseigner l'URL ACS et l'ID d'entitĂ©
Dans les champs URL ACS et ID d'entité, renseignez l'URL API de votre instance blgCloud en utilisant le nom de l'identifiant externe créé précédemment.
L'adresse doit suivre le modĂšle suivant :
https://app.blgcloud.com/<nom-instance>/api/authentication/saml?authenticatorName=<nom-identifiant-externe>
đĄ Ă noter : le nom de l'identifiant externe est disponible dans la fiche de l'identifiant externe créée dans blgCloud.
Conservez les paramÚtres proposés par défaut pour ID du nom.
đ§© Mappage des attributs
à l'étape Mappage des attributs, ne renseignez aucun champ.
Cliquez directement sur Terminer.
â 4. Tester la connexion SAML
Une fois la configuration terminée, déconnectez-vous de votre instance blgCloud.
La page de connexion doit désormais proposer :
- la connexion via SAML ;
- la connexion classique par adresse e-mail et mot de passe.
Â
đČ AccĂ©der Ă blgCloud depuis les applications Google
L'application blgCloud peut également apparaßtre dans le lanceur d'applications Google, accessible depuis l'icÎne représentant neuf points.
Si vous avez ajouté une icÎne lors de la création de l'application, celle-ci sera utilisée pour identifier blgCloud.
Vous pouvez alors sélectionner l'application pour accéder directement à votre instance.
Â
đïž 5. Supprimer les mots de passe des utilisateurs
đĄ Ă noter : cette Ă©tape est facultative. Vous pouvez conserver la connexion classique par mot de passe aprĂšs avoir activĂ© le SAML Google.
Si vous souhaitez que les utilisateurs concernĂ©s utilisent uniquement la connexion SAML, leurs mots de passe peuvent ĂȘtre supprimĂ©s en une seule opĂ©ration.
Depuis la liste des utilisateurs :
- sélectionnez les utilisateurs concernés ;
- cliquez sur Traitement par lot en haut Ă droite ;
- choisissez Supprimer le mot de passe de l'utilisateur ;
- cliquez sur Appliquer.
â ïž Attention : toutes les actions peuvent ne pas ĂȘtre visibles immĂ©diatement. Faites dĂ©filer le contenu de la fenĂȘtre avec la souris pour afficher les options situĂ©es plus bas.
Â
Les utilisateurs concernés pourront ensuite utiliser la connexion SAML Google pour accéder à blgCloud.
đ FĂ©licitations, vous avez terminĂ© ce tutoriel !
Vous savez maintenant comment configurer le SAML Google pour permettre Ă vos utilisateurs de se connecter Ă blgCloud sans mot de passe.