Avec l’authentification unique (SSO), vos utilisateurs peuvent accéder à ShareGate Migrate et ShareGate Protect sans avoir à gérer des noms d’utilisateur et mots de passe distincts. Cet article explique comment configurer la SSO basée sur SAML pour votre espace de travail ShareGate.
Avant de commencer
Vous devez disposer d’un abonnement ShareGate Migrate Enterprise ou Protect.
Vous devez avoir accès à un fournisseur d’identité (IdP) compatible avec SAML (Security Assertion Markup Language) 2.0.
Préparez les métadonnées SAML de votre IdP : votre URL SSO, l’URL de l’émetteur (Issuer URL) et le certificat X.509.
Fournisseurs d’identité pris en charge
La SSO de ShareGate prend en charge un large éventail de fournisseurs d’identité SAML 2.0, dont Okta Identity Cloud, OneLogin, JumpCloud, PING Identity, CyberArk Identity, Auth0, Frontegg, WorkOS, SecureAuth, et bien d’autres.
À savoir avant de configurer la SSO
ShareGate prend uniquement en charge SAML 2.0.
ShareGate ne prend pas en charge la déconnexion unique (SLO).
Toutes les demandes d’authentification doivent être signées avec SHA-256.
ShareGate utilise des configurations SAML initiées par le fournisseur de service (SP) pour une meilleure sécurité et compatibilité avec les fonctionnalités ShareGate.
Configurer la SSO SAML
Créez une application SAML dans votre fournisseur d’identité. Dans votre IdP, créez une nouvelle application SAML. Lors de la configuration, vous devrez saisir une URL Assertion Consumer Service (ACS) et un Entity ID. Utilisez
https://www.placeholder.comcomme valeur temporaire dans les deux champs pour l’instant. ShareGate vous fournira les valeurs définitives à l’étape 3.
Envoyez vos métadonnées SAML au support ShareGate. Contactez le support ShareGate et demandez la configuration SAML pour votre compte. Incluez les métadonnées SAML de votre application de l’étape 1. Vous devez au minimum fournir :
L’URL SSO de votre fournisseur d’identité
Votre Issuer URL
Votre certificat X.509
Recevez votre ACS URL et Entity ID de la part de ShareGate. Une fois la configuration terminée par l’équipe de support ShareGate, vous recevrez :
Une ACS URL
Un Entity ID
Les attributs requis et la configuration NameID pour votre fournisseur d’identité
Ajoutez les valeurs à votre application SAML. Retournez dans votre application SAML sur votre IdP et remplacez les valeurs temporaires par l’ACS URL et l’Entity ID fournis par ShareGate. Une fois terminé, vos utilisateurs pourront se connecter à ShareGate avec leurs informations d’identification de votre fournisseur d’identité.
"Cet article a été traduit à l’aide de l’intelligence artificielle. En cas de doute, veuillez vous référer à la version originale en anglais."
