Activer l'authentification unique (SSO) dans Talend Cloud Management Console - Cloud

Guide d'utilisation de Talend Cloud Management Console

Version
Cloud
Language
Français (France)
Product
Talend Cloud
Module
Talend Management Console
Content
Administration et monitoring > Gestion des projets
Administration et monitoring > Gestion des utilisateurs
Déploiement > Déploiement > Exécution de Pipelines
Déploiement > Déploiement > Exécution de Tâches
Déploiement > Ordonnancement > Ordonnancement de Tâches

Configurer le SSO sur votre plateforme Talend Cloud après avoir configuré une application côté fournisseur SSO.

Avant de commencer

  • Vous devez avoir le rôle Security Administrator dans Talend Cloud Management Console.
  • Vous devez avoir le fichier des métadonnées récupéré auprès du fournisseur SSO.

Procédure

  1. Connectez-vous à Talend Cloud Management Console.
  2. Allez dans Users & Security (Utilisateurs et sécurité) > Authentication (Authentification).
  3. Dans la partie External Single Sign-On provider (Fournisseur de SSO externe), cliquez sur Configuration.
  4. Saisissez le nom de domaine du fournisseur SSO dans le champ Organization URL.
  5. Chargez le fichier des métadonnées précédemment téléchargé lors de la configuration de l'application SSO en cliquant sur l'icône .
  6. Vérifiez les attributs utilisateur·rice (User attributes) par défaut. Si nécessaire, modifiez-les pour les faire correspondre à la configuration de l'application spécifiée côté fournisseur SSO.
    Ces attributs sont propagés vers le jeton SAML utilisé pour authentifier les utilisateurs et utilisatrices. La configuration de l'application côté fournisseur SSO doit spécifier ces attributs ainsi que deux autres attributs :
    • l'attribut TalendCloudDomainName indiquant votre nom de compte Talend Cloud, Le nom de votre compte se trouve dans le champ Domain de la page Subscription de votre Talend Management Console.
    • l'attribut NameId Format indiquant le format de l'adresse e-mail.
  7. Cliquez sur Test afin de vérifier votre configuration.
    Remarque : Le test vérifie que l'URL fournie et le fichier des métadonnées sont valides. Cela ne garantit pas que l'authentification via cette configuration SSO fonctionne.
  8. Facultatif : Activez l’option Just-in-time user provisioning pour créer automatiquement des utilisateurs et des utilisatrices dans Talend Cloud Management Console lorsque vous vous authentifiez dans une application Talend Cloud via un fournisseur d’identité.
    Sélectionnez les rôles par défaut à attribuer à chaque utilisateur et utilisatrice automatiquement créé·e. Ces utilisateurs et utilisatrices utilisent le format suivant de nom dans le champ Login name : username.DomainName@TalendCloudDomainName, par exemple,

    ychen.company.com@support.talend.com.

    Remarque : Assurez-vous que l'ensemble des rôles par défaut sélectionné ne comporte pas de risque pour la sécurité de votre plateforme.
  9. Facultatif : Personnalisez l'URL de déconnexion. Par exemple, redirigez les utilisateurs et utilisatrices vers une page spécifique. Par défaut, les utilisateurs et utilisatrices sont redirigés vers la page de connexion à Talend Cloud lorsqu'ils se déconnectent.
    Pour plus d'informations concernant le format à utiliser pour cette URL, consultez la documentation de votre fournisseur SSO.
  10. Cliquez sur Save and Activate.

Résultats

Vous pouvez désormais attribuer des utilisateurs et des utilisatrices à l'application côté fournisseur SSO. Ces utilisateurs et utilisatrices peuvent ensuite se connecter à Talend Cloud en utilisant le SSO.

Remarque : Sauf si l'option Just-in-time user provisioning est activée, vous devez ajouter des utilisateurs et des utilisatrices manuellement du côté du fournisseur de SSO. Si Ces utilisateurs et utilisatrices existent déjà ou ont déjà existé dans Talend Cloud, assurez-vous que l'adresse e-mail utilisée est la même.

Une fois l'authentification unique activée, vous devez générer un jeton d'accès dans Talend Cloud et l'utiliser dans le Studio. Pour plus d'informations concernant la génération d'un jeton d'accès dans Talend Cloud, consultez Générer un jeton d'accès personnel.

Seuls les utilisateurs et utilisatrices avec le rôle Security Administrator peuvent se connecter à Talend Cloud sans utiliser le fournisseur d'identité.

En tant que Security Administrator, vous pouvez désactiver la configuration SSO active à n'importe quel moment depuis la page Authentication, en désactivant l'option External single sign-on provider. Ainsi, les utilisateurs et utilisatrices ne peuvent se connecter qu'en utilisant leur nom d'utilisateur ou d'utilisatrice et leur mot de passe Talend Cloud. La configuration précédente reste sauvegardée si vous souhaitez la réactiver.

Que faire ensuite

Lorsque le certificat SSO est renouvelé du côté fournisseur de votre SSO, vous devez mettre à jour ce certificat sur votre plateforme Talend Cloud.

Pour ce faire, téléchargez à nouveau le fichier de métadonnées de votre fournisseur de SSO et chargez-le dans Talend Cloud Management Console en suivant la procédure décrite ci-dessus.