Partager via


Configurer Saba Cloud pour l’authentification unique avec l’ID Microsoft Entra

Dans cet article, vous allez apprendre à intégrer Saba Cloud à l’ID Microsoft Entra. Quand vous intégrez Saba Cloud à Microsoft Entra ID, vous pouvez :

  • Contrôler dans Microsoft Entra ID qui a accès à Saba Cloud.
  • Permettre à vos utilisateurs d’être automatiquement connectés à Saba Cloud avec leurs comptes Microsoft Entra.
  • Gérez vos comptes dans un emplacement central.

Conditions préalables

Le scénario décrit dans cet article suppose que vous disposez déjà des conditions préalables suivantes :

  • Un abonnement Saba Cloud pour lequel l’authentification unique est activée

Description du scénario

Dans cet article, vous allez configurer et tester l’authentification unique Microsoft Entra dans un environnement de test.

  • Saba Cloud prend en charge l’authentification unique lancée par le fournisseur de services et le fournisseur d’identité.
  • Saba Cloud prend en charge l’attribution d’utilisateurs juste-à-temps.
  • L’application Saba Cloud Mobile peut désormais être configurée avec Microsoft Entra ID pour activer l’authentification unique. Dans cet article, vous allez configurer et tester l’authentification unique Microsoft Entra dans un environnement de test.

Pour configurer l’intégration de Saba Cloud à Microsoft Entra ID, vous devez ajouter Saba Cloud à partir de la galerie à votre liste d’applications SaaS gérées.

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.
  2. Naviguez vers Entra ID>Applications d'entreprise>Nouvelle application.
  3. Dans la section Ajouter à partir de la galerie, tapez Saba Cloud dans la zone de recherche.
  4. Sélectionnez Saba Cloud dans le volet de résultats, puis ajoutez l’application. Patientez quelques secondes pendant que l’application est ajoutée à votre locataire.

Vous pouvez sinon également utiliser l’Assistant de configuration des applications d'entreprise . Dans cet assistant, vous pouvez ajouter une application à votre instance, ajouter des utilisateurs/groupes à l’application, attribuer des rôles, ainsi que parcourir la configuration de l’authentification unique (SSO). En savoir plus sur les assistants Microsoft 365.

Configurer et tester l’authentification unique Microsoft Entra pour Saba Cloud

Configurez et testez l’authentification unique Microsoft Entra avec Saba Cloud pour un utilisateur de test appelé B.Simon. Pour que l’authentification unique fonctionne, vous devez établir une relation de lien entre un utilisateur Microsoft Entra et l’utilisateur Saba Cloud associé.

Pour configurer et tester l’authentification unique Microsoft Entra avec Saba Cloud, effectuez les étapes suivantes :

  1. Configurer Microsoft Entra SSO – pour permettre à vos utilisateurs d'utiliser cette fonctionnalité.
    1. Créer un utilisateur de test Microsoft Entra pour tester l’authentification unique Microsoft Entra avec B.Simon.
    2. Affectez l’utilisateur de test Microsoft Entra pour permettre à B.Simon d’utiliser l’authentification unique Microsoft Entra.
  2. Configurer l’authentification unique Saba Cloud pour configurer les paramètres de l’authentification unique côté application.
    1. Créer un utilisateur de test Saba Cloud pour avoir un équivalent de B.Simon dans Saba Cloud lié à la représentation Microsoft Entra de l’utilisateur.
  3. Effectuer un test SSO pour vérifier si la configuration fonctionne.
  4. Tester l’authentification unique pour Saba Cloud (mobile) afin de vérifier si la configuration fonctionne.

Configurer l’authentification unique Microsoft Entra

Suivez ces étapes pour activer l’authentification unique Microsoft Entra.

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.

  2. Accédez à Entra ID>Enterprise apps>Saba Cloud>Single sign-on.

  3. Dans la page Sélectionner une méthode d’authentification unique, sélectionnez SAML.

  4. Dans la page Configurer l’authentification unique avec SAML , sélectionnez l’icône crayon de configuration SAML de base pour modifier les paramètres.

    Modifier la configuration SAML de base

  5. Dans la section Configuration SAML de base, si vous souhaitez configurer l’application en mode initié par IDP, entrez les valeurs des champs suivants :

    a) Dans la zone de texte Identificateur, tapez une URL en utilisant le modèle suivant (vous obtiendrez cette valeur dans la section Configurer l’authentification unique de Saba Cloud à l’étape 6, mais elle est généralement au format <CUSTOMER_NAME>_sp) : <CUSTOMER_NAME>_sp

    b. Dans la zone de texte URL de réponse, tapez une URL en utilisant le format suivant (ENTITY_ID fait référence à l’étape précédente, en général <CUSTOMER_NAME>_sp) : https://<CUSTOMER_NAME>.sabacloud.com/Saba/saml/SSO/alias/<ENTITY_ID>

    Remarque

    Si vous spécifiez l’URL de réponse de façon incorrecte, vous devrez probablement la rectifier dans la section Inscription d’application de Microsoft Entra ID, et non dans la section Application d’entreprise. Apporter des modifications à la section Configuration SAML de base ne met pas toujours à jour l’URL de réponse.

  6. Sélectionnez Définir des URL supplémentaires et effectuez l’étape suivante si vous souhaitez configurer l’application en mode initié par le fournisseur de services :

    a) Dans la zone de texte URL de connexion, tapez une URL au format suivant : https://<CUSTOMER_NAME>.sabacloud.com.

    b. Dans la zone de texte État de relais, tapez une URL au format suivant : IDP_INIT---SAML_SSO_SITE=<SITE_ID> ou, si SAML est configuré pour un microsite, tapez une URL au format suivant : IDP_INIT---SAML_SSO_SITE=<SITE_ID>---SAML_SSO_MICRO_SITE=<MicroSiteId>

    Remarque

    Ces valeurs ne sont pas réelles. Mettez à jour ces valeurs avec l’identificateur, l’URL de réponse, l’URL de connexion et l’État de relais réels. Pour obtenir ces valeurs, contactez l’équipe de support technique de Saba Cloud. Vous pouvez également consulter les modèles figurant à la section Configuration SAML de base.

    Pour plus d’informations sur la configuration de RelayState, consultez Authentification unique lancée par le fournisseur d’identité et le fournisseur de services pour un microsite.

  7. Dans la section Attributs utilisateur et revendications , ajustez l’identificateur d’utilisateur unique à ce que votre organisation a l’intention d’utiliser comme nom d’utilisateur principal pour les utilisateurs Saba.

    Cette étape est nécessaire seulement si vous tentez de convertir un nom d’utilisateur/mot de passe en authentification unique. S’il s’agit d’un nouveau déploiement de Saba Cloud qui n’a pas d’utilisateurs existants, vous pouvez ignorer cette étape.

  8. Dans la page Configurer l’authentification unique avec SAML, dans la section Certificat de signature SAML, recherchez XML de métadonnées de fédération et sélectionnez Télécharger pour télécharger le certificat et l’enregistrer sur votre ordinateur.

    Lien de téléchargement du certificat

  9. Dans la section Configurer Saba Cloud, copiez la ou les URL appropriées en fonction de vos besoins.

    Copier les URL de configuration

Créer et affecter un utilisateur de test Microsoft Entra

Suivez les instructions du guide de démarrage rapide pour créer et attribuer un compte utilisateur afin de créer un compte utilisateur de test appelé B.Simon.

Configurer l’authentification unique Saba Cloud

  1. Dans une autre fenêtre de navigateur web, connectez-vous à votre site d’entreprise Saba Cloud en tant qu’administrateur

  2. Sélectionnez l’icône de menu et sélectionnez Administrateur, puis sélectionnez l’onglet Administrateur système .

    Capture d’écran mettant en évidence l’administration système

  3. Dans Configurer le système, sélectionnez Configuration de l’authentification unique SAML , puis cliquez sur le bouton SETUP SAML SSO .

    Capture d’écran de la configuration

  4. Dans la fenêtre contextuelle, sélectionnez Microsite dans la liste déroulante et sélectionnez AJOUTER ET CONFIGURER.

    Capture d’écran de l’ajout de site/microsite

  5. Dans la section Configurer le fournisseur d’identité , sélectionnez BROWSE pour charger le fichier XML des métadonnées de fédération que vous avez téléchargé. Activez la case à cocher Fournisseur d’identité spécifique au site , puis sélectionnez IMPORT.

    Capture d’écran de l’importation de certificat

  6. Dans la section Configure SP, copiez la valeur Entity Alias et collez cette valeur dans la zone de texte Identifier (Entity ID) de la section Basic SAML Configuration. Sélectionnez GENERATE.

    Capture d’écran de la configuration du fournisseur de services

  7. Dans la section Configurer les propriétés , vérifiez les champs renseignés et sélectionnez ENREGISTRER.

    Capture d’écran de la configuration des propriétés

    Vous devrez peut-être définir Max Authentication Age (in seconds) (Durée maximale de l’authentification [en secondes]) sur 7776000 (90 jours) pour qu’il corresponde à la durée maximale par défaut autorisée par Microsoft Entra ID pour une connexion. Dans le cas contraire, vous êtes susceptible de recevoir l’erreur (109) Login failed. Please contact system administrator..

Créer un utilisateur de test Saba Cloud

Dans cette section, un utilisateur appelé Britta Simon est créé dans Saba Cloud. Saba Cloud prend en charge l’attribution d’utilisateurs juste-à-temps, option activée par défaut. Vous n’avez aucune opération à effectuer dans cette section. Si l’utilisateur souhaité n’existe pas déjà dans Saba Cloud, il est créé après l’authentification.

Remarque

Pour activer l’attribution juste-à-temps des utilisateurs SAML avec Saba Cloud, reportez-vous à cette documentation.

Tester l’authentification unique (SSO)

Dans cette section, vous testez votre configuration d’authentification unique Microsoft Entra avec les options suivantes.

Lancé par le fournisseur de services :

  • Sélectionnez Tester cette application, cette option redirige vers l’URL de connexion Saba Cloud où vous pouvez lancer le flux de connexion.

  • Accédez directement à l’URL de connexion à Saba Cloud et lancez le flux de connexion.

Initialisé par IDP :

  • Sélectionnez Tester cette application et vous devez être connecté automatiquement à l’application Saba Cloud pour laquelle vous avez configuré l’authentification unique

Vous pouvez également utiliser Microsoft My Apps pour tester l’application en tout mode. Lorsque vous sélectionnez la vignette Saba Cloud dans Mes applications, si le mode Fournisseur de services est configuré, vous êtes redirigé vers la page de connexion de l’application pour lancer le flux de connexion et, s’il est configuré en mode Fournisseur d’identité, vous êtes automatiquement connecté à l’instance de Saba Cloud pour laquelle vous avez configuré l’authentification unique. Pour plus d’informations sur Mes applications, consultez Présentation de Mes applications.

Remarque

Si l’URL de connexion n’est pas renseignée dans l’ID Microsoft Entra, l’application est traitée comme mode initié par le fournisseur d’identité et si l’URL de connexion est remplie, l’ID Microsoft Entra redirige toujours l’utilisateur vers l’application Saba Cloud pour le flux initié par le fournisseur de services.

Tester l’authentification unique pour Saba Cloud (mobile)

  1. Ouvrez l’application Saba Cloud Mobile, donnez le nom du site dans la zone de texte, puis sélectionnez Entrée.

    Capture d’écran mettant en évidence la zone de texte Site Name

  2. Entrez votre adresse e-mail , puis sélectionnez Suivant.

    Capture d’écran montrant où entrer l’adresse e-mail

  3. Enfin, une fois la connexion réussie, la page de l’application s’affiche.

    Capture d’écran indiquant que la connexion a réussi

Une fois que vous avez configuré Saba Cloud, vous pouvez appliquer le contrôle de session, qui protège contre l’exfiltration et l’infiltration des données sensibles de votre organisation en temps réel. Le contrôle de session s’étend de l’accès conditionnel. Découvrez comment appliquer un contrôle de session avec Microsoft Defender for Cloud Apps.