Tutoriel : intégration de l’authentification unique (SSO) Microsoft Entra à Zero Networks
Dans ce didacticiel, vous apprendrez comment intégrer Zero Networks à Microsoft Entra ID. Lorsque vous intégrez Zero Networks à Microsoft Entra ID, vous pouvez :
- Contrôler dans Microsoft Entra ID qui a accès à Zero Networks.
- Permettre aux utilisateurs de se connecter automatiquement à Zero Networks avec leur compte Microsoft Entra.
- Gérer vos comptes à partir d’un emplacement central.
Prérequis
Pour commencer, vous devez disposer de ce qui suit :
- Un abonnement Microsoft Entra. Si vous ne disposez d’aucun abonnement, vous pouvez obtenir un compte gratuit.
- Un abonnement Zero Networks pour lequel l’authentification unique (SSO, Single Sign-On) est activée
Description du scénario
Dans ce tutoriel, vous configurez l’authentification unique Microsoft Entra pour le portail d’administration et le portail d’accès de Zero Networks.
- Zero Networks prend en charge l’authentification unique à l’initiative du fournisseur de services.
Notes
L’identificateur de cette application étant une valeur de chaîne fixe, une seule instance peut être configurée dans un locataire.
Ajout de Zero Networks à partir de la galerie
Pour configurer l’intégration de Zero Networks à Microsoft Entra ID, vous devez ajouter Zero Networks à partir de la galerie dans votre liste d’applications SaaS managées.
- Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.
- Accédez à Identité>Applications>Applications d’entreprise>Nouvelle application.
- Dans la section Ajouter à partir de la galerie, tapez Zero Networks dans la zone de recherche.
- Sélectionnez Zero Networks dans le panneau de résultats, puis Créer afin d’ajouter l’application. Patientez quelques secondes pendant que l’application est ajoutée à votre locataire.
Vous pouvez également utiliser l’assistant Entreprise App Configuration. Dans cet assistant, vous pouvez ajouter une application à votre locataire, ajouter des utilisateurs/groupes à l’application, attribuer des rôles, mais également parcourir la configuration de l’authentification unique. En savoir plus sur les assistants Microsoft 365.
Configurer Microsoft Entra SSO
Effectuez ces étapes pour activer l’authentification unique Microsoft Entra.
Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.
Accédez à Identité>Applications>Applications d’entreprise>Zero Networks.
sélectionnez Authentification unique.
Dans la page Sélectionner une méthode d’authentification unique, sélectionnez SAML.
Dans la page Configurer l’authentification unique avec SAML, cliquez sur l’icône de crayon de Configuration SAML de base afin de modifier les paramètres.
Dans la section Configuration SAML de base, procédez comme suit.
a. Dans la zone de texte Identificateur (ID d’entité) , tapez l’URL suivante :
https://portal.zeronetworks.com/api/v1/sso/azure/metadata
b. Dans la zone de texte URL de réponse (URL Assertion Consumer Service), tapez l’URL :
https://portal.zeronetworks.com/api/v1/sso/azure/acs
c. Dans la zone de texte URL de connexion, tapez l’URL :
https://portal.zeronetworks.com/#/login
Dans la page Configurer l’authentification unique avec SAML, dans la section Certificat SAML, recherchez Certificat (Base64) et sélectionnez Télécharger pour télécharger le certificat et l’enregistrer sur votre ordinateur.
Dans la section Configurer Zero Networks, copiez la ou les URL appropriées en fonction de vos besoins.
Configuration de l’authentification unique Zero Networks
Connectez-vous au portail d’administration Zero Networks en tant qu’administrateur.
Accédez à Paramètres>Fournisseurs d’identité.
Cliquez sur Microsoft Azure, puis procédez comme suit.
Dans la zone de texte URL de connexion, collez la valeur de l’URL de connexion que vous avez copiée précédemment.
Dans la zone de texte URL de déconnexion, collez la valeur de l'URL de déconnexion que vous avez copiée précédemment.
Ouvrez le certificat (Base64) téléchargé dans le Bloc-notes, puis collez le contenu dans la zone de texte Certificat (Base64).
Cliquez sur Enregistrer.
Configurer les conditions d’affectation d’utilisateurs
- Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.
- Accédez à la page d’intégration d’application Identité>Applications>Applications d’entreprise>Zero Networks, recherchez la section Gérer et sélectionnez Propriétés.
- Changez Affectation utilisateur requise ? en Non.
Tester l’authentification unique (SSO)
Dans cette section, vous testez votre configuration d’authentification unique Microsoft Entra avec les options suivantes.
Cliquez sur Tester cette application, ce qui vous redirigera l’URL d’authentification à Zero Networks, d’où vous pouvez initier le flux de connexion.
Accédez directement à l’URL de connexion à Zero Networks pour lancer le flux de connexion.
Vous pouvez utiliser Mes applications de Microsoft. Quand vous cliquez sur la vignette Zero Networks dans Mes applications, l’URL de connexion à Zero Networks s’ouvre. Pour plus d’informations, consultez Mes applications Microsoft Entra.