Configurer l'authentification unique (SSO) dans Talend Administration Center avec Azure Active Directory - 8.0

Version
8.0
Language
Français (France)
Product
Talend Big Data
Talend Big Data Platform
Talend Cloud
Talend Data Fabric
Talend Data Integration
Talend Data Management Platform
Talend Data Services Platform
Talend ESB
Talend MDM Platform
Talend Real-Time Big Data Platform
Module
Talend Administration Center
Content
Administration et monitoring > Gestion des autorisations

Configurer un·e utilisateur·trice Azure Active Directory

Azure Active Directory est une application Platform-as-a-service (PaaS) : elle fournit de nombreux services basés sur Active Directory. Pour accéder au SSO via Azure Active Directory, vous devez créer un·e utilisateur·trice de tenant.

Avant de commencer

Assurez-vous d'avoir une souscription à Azure Active Directory.

Procédure

  1. Connectez-vous à Azure via https://portal.azure.com/.
  2. Créez un tenant.
    1. Cliquez sur Azure Active Directory.
    2. Cliquez sur Manage tenants > Create.
    3. Sélectionnez Azure Active Directory et cliquez sur Next: Configuration.
    4. Dans l'onglet Configuration, renseignez les champs pour le tenant :
    5. Sélectionnez Next: Review + Create. Cliquez sur Create si les informations sont correctes.
      Le tenant est créé dans Azure Active DIrectory.
  3. Cliquez sur Add a User > New User pour créer un·e utilisateur·trice pour le répertoire d'administration.
    1. Sélectionnez Create user et renseignez les champs. Stockez les données : vous en aurez besoin lors d'une étape ultérieure.
    2. Donnez à l'utilisateur·trice créé·e le rôle Global administrator.
      L'utilisateur·trice est créé·e dans Azure Active DIrectory.
    3. Déconnectez-vous du compte utilisateur·trice courant Azure. Reconnectez-vous à l'aide du nouvel utilisateur ou de la nouvelle utilisatrice du tenant.

Que faire ensuite

Lors de l'étape suivante, vous allez créer un proxy pour l'application et configurer les données SAML dans Azure Active Directory pour l'utilisateur·trice de Talend Administration Center.

Créer et configurer un proxy d'application

Procédure

  1. Allez dans Application proxy > Download connnector service.
    Téléchargez AADApplicationProxyConnectorInstaller.exe et installez le connecteur sur un serveur Windows. Utilisez les informations de l'utilisateur·trice créé·e dans Azure (dans la section Créer et configurer un proxy d'application) pour terminer l'installation.
  2. Activez la licence Azure Active Directory Premium P2 :
  3. Créez une application d'entreprise :
    1. Cliquez sur l'onglet Configure an app :
    2. Créez une application :
    3. Dans l'onglet All applications, cliquez sur la nouvelle application.
      Cliquez sur Assign users and groups et attribuez un·e utilisateur·trice à l'application :
    4. Dans Overview, cliquez sur Set up single sign on > SAML.
    5. Saisissez Entity ID et Reply URL.
      Stockez ces données : vous en aurez besoin lors d'une étape ultérieure.