Prise en charge des fournisseurs d’identité et de gestion d’accès
De nombreuses entreprises fournissent des services d'identité et de gestion d'accès (IAM) pour nos GoTo produits. Les services spécifiques disponibles dépendent de l’entreprise, comme indiqué dans le tableau qui suit. Certaines offrent seulement l’authentification unique ou l’approvisionnement automatique des utilisateurs tandis que d’autres proposent les deux. Certains fournisseurs d’identité vous permettent également de vous connecter depuis leur site Web parallèlement à votre propre page de connexion.
Vous trouverez ci-dessous un récapitulatif des services proposés par les différentes entreprises pour vous aider à choisir l’option la plus adaptée aux besoins de votre entreprise.
Fournisseur d’identité (IdP) | Flux IdP | Flux SP | Configuration | Informations supplémentaires |
Active Directory Federated Services (AD FS ) v2.0 + 3.0 | x | x | Publie ses métadonnées sur une URL publique à des fins d’utilisation. Peut utiliser les métadonnées d’un fournisseur SAML à partir d’une URL de métadonnées. | Peut ne pas prendre en charge une valeur par défaut de RelayState à utiliser dans le flux initié par le fournisseur d’identité. Prend en charge l’indicateur forceAuthn. Valide la signature sur AuthnRequest. |
REMARQUE : les liens fournis dans ce tableau vous redirigent vers le site Web du fournisseur d’identité. Recherchez le GoTo produit de choix dans le site. | ||||
Azure AD | x | Publie ses métadonnées sur une URL publique à des fins d’utilisation. Ne prend pas en charge l’utilisation des métadonnées d’un fournisseur SAML à partir d’une URL de métadonnées. | Ne prend pas en charge l’indicateur forceAuthn, des erreurs se produisent si cet indicateur est rencontré. Ne valide pas la signature sur AuthnRequest. | |
RSA | x | |||
Okta | x | x | Publie ses métadonnées sur une URL publique à des fins d’utilisation. Ne prend pas en charge l’utilisation des métadonnées d’un fournisseur SAML à partir d’une URL de métadonnées. | Prend en charge l’indicateur forceAuthn. Ne valide pas la signature sur AuthnRequest. |
OneLogin | x | x | Publie ses métadonnées sur une URL publique à des fins d’utilisation. Ne prend pas en charge l’utilisation des métadonnées d’un fournisseur SAML à partir d’une URL de métadonnées. | Ne prend pas en charge l’indicateur forceAuthn, des erreurs se produisent si cet indicateur est rencontré. Ne valide pas la signature sur AuthnRequest. |
SecureAuth | x | x | Ne publie pas ses métadonnées sur une URL publique à des fins d’utilisation. Ne prend pas en charge l’utilisation des métadonnées d’un fournisseur SAML à partir d’une URL de métadonnées. | Prend en charge l’indicateur forceAuthn. Valide la signature sur AuthnRequest. |