Comment configurer SAML SSO sur votre compte Tulip
  • 04 Nov 2023
  • 2 Minutes à lire
  • Contributeurs

Comment configurer SAML SSO sur votre compte Tulip


Article Summary

Comment configurer SAML SSO sur votre compte Tulip

Voici comment les administrateurs informatiques peuvent configurer l'intégration entre votre IdP et Tulip.

*Note : Si votre compte Tulip utilise déjà des combinaisons email/mot de passe pour se connecter, voir ce guide séparé pour migrer votre compte vers SAML.

:::(Warning) (Note) Cette fonctionnalité n'est disponible que pour les "Propriétaires de compte" sur les plans "Professional" ou "Enterprise".* :: :

Votre administrateur informatique peut configurer la façon dont les utilisateurs sont définis dans Tulip sur la base des attributs SAML.

Ce guide vous montrera comment configurer cette correspondance.

Deux remarques importantes à prendre en compte avant de configurer ce mappage :

  1. Consultez ce guide pour comprendre les différents types de rôles dans Tulip.
  2. Pour comprendre les méthodes d'autorisation et d'authentification supportées par Tulip, veuillez lire ce guide.
  3. Si vous souhaitez que les opérateurs continuent à se connecter avec leur badge d'identification, veuillez contacter votre représentant Tulip.

Entrer la configuration SAML dans Tulip

Tout d'abord, informez votre représentant Tulip que vous souhaitez utiliser SAML SSO. Ensuite, la fonctionnalité sera activée sur votre compte.

Vous devrez avoir le rôle de "Propriétaire du compte" pour configurer cela. Cliquez sur votre profil d'utilisateur en haut à droite de l'écran, et sélectionnez "Paramètres"

Sélectionnez ensuite "SAML" dans la liste d'options à gauche.

A partir de là, vous pouvez télécharger notre fichier XML de métadonnées et créer l'application Tulip dans votre fournisseur d'identité.

Ensuite, Tulip peut accepter un Metadata XML de votre fournisseur, ou vous pouvez fournir manuellement les éléments suivants :

  • URL de connexion SSO
  • URL de déconnexion SSO
  • Certificats (au format PEM)

Configuration du mappage d'attributs

Ensuite, vous allez configurer la façon dont les différents attributs de SAML se connectent aux attributs des utilisateurs de Tulip.

Vous devez lier chacun des champs suivants de l'utilisateur Tulip à un attribut SAML :

  • Nom
  • Email
  • ID du badge
  • Rôle

Ensuite, vous devrez configurer l'autorisation. Voir ce guide pour plus de détails.

Enfin, vous pouvez configurer le libellé du bouton de connexion présenté aux utilisateurs.

Test de la configuration

Après avoir saisi tous les détails de l'intégration, cliquez sur le bouton "Enregistrer" en bas de la page.

Vous pouvez ensuite utiliser l'outil "Test SAML Authentication" en haut à droite de l'écran pour vous assurer que votre configuration fonctionne correctement.

Lorsque vous appuyez sur le bouton "Authentifier", vous pouvez tenter de vous connecter avec les informations d'identification de n'importe quel utilisateur SAML.

En cas d'échec de la connexion, des erreurs seront affichées.

Si la connexion réussit, tous les détails de cet utilisateur SAML seront affichés sur le côté droit de l'écran.

Pour en savoir plus


Cet article vous a-t-il été utile ?