Configurer Enterprise Sign-In (authentification unique)
Configurez une option d'authentification unique basée sur SAML pour votre ensemble GoTo compte pour fournir une expérience de connexion simplifiée pour vos utilisateurs.
- Vous devez disposer d'un GoTo compte produit.
- Il s'agit d'une tâche avancée généralement effectuée par votre administrateur informatique.
Étape 1 : configurez votre organisation
Les domaines de votre organisation sont des domaines de messagerie en propriété unique. À titre d’exemple, dans l’adresse e-mail Joe@main.com, main.com est le domaine de messagerie. La vérification du domaine initial crée automatiquement votre organisation. Vous pouvez également ajouter des domaines à vérifier et supprimer des domaines vous n'avez plus besoin de la liste.
Étape 2 : configurez un fournisseur d'identité
- Microsoft Active Directory Federation Services (AD FS)
Active Directory Federation Services (ADFS) est une fonctionnalité du système d’exploitation Windows Server qui étend l’accès sous authentification unique à d’autres applications en dehors du réseau d’entreprise. Vous pouvez configurer cette fonctionnalité comme fournisseur d’identité pour les produits GoTo. Apprendre à configurer AD FS 2.0 ou AD FS 3.0.
- Fournisseurs d'identité et de gestion d'accès tiers
De nombreux partenaires spécialisés dans la gestion des accès et des identités proposent SSO dans leur ensemble de fonctionnalités, notamment:
- Si votre fournisseur d'identité ne figure pas dans la liste, passez à la section Configurer une connexion d'entreprise personnalisée.
Étape 3 : Ajouter votre fournisseur d'identité au centre d'organisation
Si votre fournisseur d'identité ne fournit pas de fichier de métadonnées, vous devrez ajouter manuellement votre fournisseur d'identité.
- Connectez-vous à GoTo Centre d'organisation à https://organization.logmeininc.com.
- Sélectionnez le Fournisseur d'identité onglet.
- Si vous disposez d'un fichier de métadonnées depuis votre fournisseur d'identité:
- Choisissez Automatique dans le menu déroulant.
- Entrez le URL de métadonnées.
- Si vous n'avez pas de fichier de métadonnées depuis votre fournisseur d'identité:
- Choisissez Manuel dans le menu déroulant.
- Entrez les données fournies par votre fournisseur d’identité :
Option Description URL de la page Connexion Entrez le chemin d'URL complet du fournisseur d'identité. Elle doit commencer par https://. Liaison de connexion Sélectionnez Rediriger ou POST. URL de la page de connexion Saisissez une URL où vous souhaitez que vos utilisateurs soient redirigés après la déconnexion. Liaison de déconnexion Sélectionnez Rediriger ou POST. ID d'entité du fournisseur d'identité Emplacement du nom global unique pour votre fournisseur d'identité en tant qu'entité SAML. Certificat de vérification Le certificat public du fournisseur d'identité utilisé pour vérifier les réponses entrantes du fournisseur d'identité. Vous pouvez l'ajouter en le chargeant (sélectionnez Importer un certificat pour importer le certificat depuis une position enregistrée) ou copier et coller le texte du certificat. Conseil : Si vous choisissez de copier et coller le texte du certificat, il est nécessaire que le champ démarre -----BEGIN CERTIFICATE----- et se termine par -----END CERTIFICATE-----. - Sélectionnez Enregistrer.