Table of Contents
Paradox vous offre la possibilité d'accéder à notre application grâce à une couche d'authentification supplémentaire via son système de gestion des utilisateurs et son fournisseur d'identité (IdP) existants. Il s'agit de l'authentification unique (SSO).
Configuration
Paradox recommande vivement la configuration et le test complets de l'authentification unique (SSO) dans l'environnement de test avant sa mise en production.
La configuration de l'authentification unique (SSO) nécessite l'assistance Paradox et généralement uniquement des méthodes de communication asynchrones (par exemple, le courrier électronique). La procédure de configuration peut être effectuée comme suit :
- Faites part de votre intérêt pour l'utilisation de l'authentification unique (SSO) à votre représentant CS .
- Votre représentant CS configurera ensuite Paradox en tant que fournisseur de services (SP) dans votre IdP.
Vous pouvez ensuite tester votre nouvelle application SSO et vérifier que la configuration est valide. Ce même processus devra être répété en environnement de production.
Logique d'authentification unique : Les utilisateurs disposant de droits d'accès limités ne sont pas obligés d'utiliser l'authentification unique (SSO) et peuvent se connecter via l'authentification multifacteur (MFA) s'ils ont les droits d'accès requis. Aucune logique de validation n'impose l'utilisation de l'authentification unique pour ces utilisateurs.
Spécification
| Exigence | Description |
|---|---|
| Format d'identification du nom |
Nous prenons en charge les valeurs SAML 2.0 suivantes :
|
| Format du nom d'utilisateur |
Nous soutenons l'utilisation de l'un ou l'autre :
|
| Attributs SAML 2.0 |
Nous exigeons les attributs suivants :
|
FAQ
| Que sont les métadonnées SP de Paradox ? | Fourni lors du processus de mise en œuvre. |
| Quel est l'identifiant d'entité de l'application Paradox ? | Fourni lors du processus de mise en œuvre. |
| Quelle est l'URL du service de consommation d'assertions (A CS ) de Paradox ? | Fourni lors du processus de mise en œuvre. |
| Quelle est l'URL de déconnexion unique (SLO) de Paradox ? | Fourni lors du processus de mise en œuvre. |
| Quel algorithme de signature Paradox utilise-t-il ? | SHA-256 |
| Quel algorithme de digestion utilise Paradox ? | SHA-256 |
| Paradox prend-il en charge l'authentification unique (SSO) initiée à la fois par le fournisseur d'identité (IdP) et par le fournisseur de services (SP) ? | Oui |
| Les signatures des assertions de réponse sont-elles requises ? | Oui |
| Le chiffrement des assertions est-il requis ? | Non |
| Paradox prend-il en charge le chiffrement par assertion ? | Oui |
| L'authentification multifacteurs (MFA) est-elle requise pour l'authentification unique (SSO) ? | Non |
| Paradox prend-il en charge l'authentification multifacteur (SSO MFA) ? | Oui |
| Le paramètre ForceAuthn est-il requis ? | Non |
| Le paramètre RelayState est-il requis ? | Non |
| Je me suis déconnecté du système. Pourquoi est-il toujours affiché comme connecté ? | Lorsqu'un utilisateur se déconnecte du CEM , la session est uniquement fermée localement, c'est-à-dire que la session spécifique à l'application Paradox est interrompue et toutes les données locales associées sont effacées. Paradox n'envoie pas intentionnellement de requête de déconnexion unique (SLO) au fournisseur d'identité (IdP), car cela déconnecterait l'utilisateur de toutes les autres applications utilisant le même IdP. Cela pourrait perturber son travail en cours dans ces applications ; la déconnexion est donc limitée au service Paradox . |