Tutoriel : intégration de l’authentification unique (SSO) Microsoft Entra à Zero Networks

Dans ce didacticiel, vous apprendrez comment intégrer Zero Networks à Microsoft Entra ID. Lorsque vous intégrez Zero Networks à Microsoft Entra ID, vous pouvez :

  • Contrôler dans Microsoft Entra ID qui a accès à Zero Networks.
  • Permettre aux utilisateurs de se connecter automatiquement à Zero Networks avec leur compte Microsoft Entra.
  • Gérer vos comptes à partir d’un emplacement central.

Prérequis

Pour commencer, vous devez disposer de ce qui suit :

  • Un abonnement Microsoft Entra. Si vous ne disposez d’aucun abonnement, vous pouvez obtenir un compte gratuit.
  • Un abonnement Zero Networks pour lequel l’authentification unique (SSO, Single Sign-On) est activée

Description du scénario

Dans ce tutoriel, vous configurez l’authentification unique Microsoft Entra pour le portail d’administration et le portail d’accès de Zero Networks.

  • Zero Networks prend en charge l’authentification unique à l’initiative du fournisseur de services.

Notes

L’identificateur de cette application étant une valeur de chaîne fixe, une seule instance peut être configurée dans un locataire.

Pour configurer l’intégration de Zero Networks à Microsoft Entra ID, vous devez ajouter Zero Networks à partir de la galerie dans votre liste d’applications SaaS managées.

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.
  2. Accédez à Identité>Applications>Applications d’entreprise>Nouvelle application.
  3. Dans la section Ajouter à partir de la galerie, tapez Zero Networks dans la zone de recherche.
  4. Sélectionnez Zero Networks dans le panneau de résultats, puis Créer afin d’ajouter l’application. Patientez quelques secondes pendant que l’application est ajoutée à votre locataire.

Vous pouvez également utiliser l’assistant Entreprise App Configuration. Dans cet assistant, vous pouvez ajouter une application à votre locataire, ajouter des utilisateurs/groupes à l’application, attribuer des rôles, mais également parcourir la configuration de l’authentification unique. En savoir plus sur les assistants Microsoft 365.

Configurer Microsoft Entra SSO

Effectuez ces étapes pour activer l’authentification unique Microsoft Entra.

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.

  2. Accédez à Identité>Applications>Applications d’entreprise>Zero Networks.

  3. sélectionnez Authentification unique.

  4. Dans la page Sélectionner une méthode d’authentification unique, sélectionnez SAML.

  5. Dans la page Configurer l’authentification unique avec SAML, cliquez sur l’icône de crayon de Configuration SAML de base afin de modifier les paramètres.

    Edit Basic SAML Configuration

  6. Dans la section Configuration SAML de base, procédez comme suit.

    a. Dans la zone de texte Identificateur (ID d’entité) , tapez l’URL suivante : https://portal.zeronetworks.com/api/v1/sso/azure/metadata

    b. Dans la zone de texte URL de réponse (URL Assertion Consumer Service), tapez l’URL : https://portal.zeronetworks.com/api/v1/sso/azure/acs

    c. Dans la zone de texte URL de connexion, tapez l’URL : https://portal.zeronetworks.com/#/login

  7. Dans la page Configurer l’authentification unique avec SAML, dans la section Certificat SAML, recherchez Certificat (Base64) et sélectionnez Télécharger pour télécharger le certificat et l’enregistrer sur votre ordinateur.

    The Certificate download link

  8. Dans la section Configurer Zero Networks, copiez la ou les URL appropriées en fonction de vos besoins.

    Copy configuration URLs

Configuration de l’authentification unique Zero Networks

  1. Connectez-vous au portail d’administration Zero Networks en tant qu’administrateur.

  2. Accédez à Paramètres>Fournisseurs d’identité.

  3. Cliquez sur Microsoft Azure, puis procédez comme suit.

    Screenshot shows settings of SSO configuration.

    1. Dans la zone de texte URL de connexion, collez la valeur de l’URL de connexion que vous avez copiée précédemment.

    2. Dans la zone de texte URL de déconnexion, collez la valeur de l'URL de déconnexion que vous avez copiée précédemment.

    3. Ouvrez le certificat (Base64) téléchargé dans le Bloc-notes, puis collez le contenu dans la zone de texte Certificat (Base64).

    4. Cliquez sur Enregistrer.

Configurer les conditions d’affectation d’utilisateurs

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.
  2. Accédez à la page d’intégration d’application Identité>Applications>Applications d’entreprise>Zero Networks, recherchez la section Gérer et sélectionnez Propriétés.
  3. Changez Affectation utilisateur requise ? en Non.

Screenshot for User assignment required.

Tester l’authentification unique (SSO)

Dans cette section, vous testez votre configuration d’authentification unique Microsoft Entra avec les options suivantes.

  • Cliquez sur Tester cette application, ce qui vous redirigera l’URL d’authentification à Zero Networks, d’où vous pouvez initier le flux de connexion.

  • Accédez directement à l’URL de connexion à Zero Networks pour lancer le flux de connexion.

  • Vous pouvez utiliser Mes applications de Microsoft. Quand vous cliquez sur la vignette Zero Networks dans Mes applications, l’URL de connexion à Zero Networks s’ouvre. Pour plus d’informations, consultez Mes applications Microsoft Entra.