Passer au contenu principal

Configurer le SSO pour ShareGate

Comment configurer l’authentification unique SAML (SSO) pour ShareGate Migrate Enterprise et ShareGate Protect.

Avec l’authentification unique (SSO), vos utilisateurs peuvent accéder à ShareGate Migrate et ShareGate Protect sans avoir à gérer des noms d’utilisateur et mots de passe distincts. Cet article explique comment configurer la SSO basée sur SAML pour votre espace de travail ShareGate.

Avant de commencer

  • Vous devez disposer d’un abonnement ShareGate Migrate Enterprise ou Protect.

  • Vous devez avoir accès à un fournisseur d’identité (IdP) compatible avec SAML (Security Assertion Markup Language) 2.0.

  • Préparez les métadonnées SAML de votre IdP : votre URL SSO, l’URL de l’émetteur (Issuer URL) et le certificat X.509.

Fournisseurs d’identité pris en charge

La SSO de ShareGate prend en charge un large éventail de fournisseurs d’identité SAML 2.0, dont Okta Identity Cloud, OneLogin, JumpCloud, PING Identity, CyberArk Identity, Auth0, Frontegg, WorkOS, SecureAuth, et bien d’autres.

À savoir avant de configurer la SSO

  • ShareGate prend uniquement en charge SAML 2.0.

  • ShareGate ne prend pas en charge la déconnexion unique (SLO).

  • Toutes les demandes d’authentification doivent être signées avec SHA-256.

  • ShareGate utilise des configurations SAML initiées par le fournisseur de service (SP) pour une meilleure sécurité et compatibilité avec les fonctionnalités ShareGate.

Configurer la SSO SAML

  1. Créez une application SAML dans votre fournisseur d’identité. Dans votre IdP, créez une nouvelle application SAML. Lors de la configuration, vous devrez saisir une URL Assertion Consumer Service (ACS) et un Entity ID. Utilisez https://www.placeholder.com comme valeur temporaire dans les deux champs pour l’instant. ShareGate vous fournira les valeurs définitives à l’étape 3.

  2. Envoyez vos métadonnées SAML au support ShareGate. Contactez le support ShareGate et demandez la configuration SAML pour votre compte. Incluez les métadonnées SAML de votre application de l’étape 1. Vous devez au minimum fournir :

    • L’URL SSO de votre fournisseur d’identité

    • Votre Issuer URL

    • Votre certificat X.509

  3. Recevez votre ACS URL et Entity ID de la part de ShareGate. Une fois la configuration terminée par l’équipe de support ShareGate, vous recevrez :

    • Une ACS URL

    • Un Entity ID

    • Les attributs requis et la configuration NameID pour votre fournisseur d’identité

  4. Ajoutez les valeurs à votre application SAML. Retournez dans votre application SAML sur votre IdP et remplacez les valeurs temporaires par l’ACS URL et l’Entity ID fournis par ShareGate. Une fois terminé, vos utilisateurs pourront se connecter à ShareGate avec leurs informations d’identification de votre fournisseur d’identité.


"Cet article a été traduit à l’aide de l’intelligence artificielle. En cas de doute, veuillez vous référer à la version originale en anglais."

Avez-vous trouvé la réponse à votre question ?