Activer l'authentification unique (SSO) dans Talend Cloud Management Console - Cloud

Guide de configuration du Single Sign-On (SSO) de Talend Cloud

Version
Cloud
Language
Français (France)
Product
Talend Cloud
Module
Talend Management Console
Content
Administration et monitoring > Gestion des utilisateurs

Configurer le SSO sur votre plateforme Talend Cloud après avoir configuré une application côté fournisseur SSO.

Avant de commencer

  • Vous devez avoir le rôle Security Administrator dans Talend Cloud Management Console.
  • Vous devez avoir le fichier des métadonnées récupéré auprès du fournisseur SSO.

Procédure

  1. Connectez-vous à Talend Cloud Management Console.
  2. En haut de la page Users, cliquez sur Authentication.
  3. Cliquez sur Configuration.
  4. Saisissez le nom de domaine du fournisseur SSO dans le champ Organization URL.
    Ce nom de domaine est l'URL Azure AD Identifier, copiée depuis votre portail Azure lors de la configuration du SSO Azure AD dans les étapes précédentes.
  5. Chargez le fichier des métadonnées précédemment téléchargé lors de la configuration de l'application SSO en cliquant sur l'icône .
  6. Vérifiez les attributs utilisateur·rice (User attributes) par défaut. Si nécessaire, modifiez-les pour les faire correspondre à la configuration de l'application spécifiée côté fournisseur SSO.
    Ces attributs sont propagés vers le jeton SAML utilisé pour authentifier les utilisateurs et utilisatrices. La configuration de l'application côté fournisseur SSO doit spécifier ces attributs ainsi que deux autres attributs :
    • l'attribut TalendCloudDomainName indiquant votre nom de compte Talend Cloud, Le nom de votre compte se trouve dans le champ Domain de la page Subscription de votre Talend Management Console.
    • l'attribut NameId Format indiquant le format de l'adresse e-mail.
  7. Cliquez sur Test afin de vérifier votre configuration.
    Remarque : Le test vérifie que l'URL fournie et le fichier des métadonnées sont valides. Cela ne garantit pas que l'authentification via cette configuration SSO fonctionne.
  8. Facultatif : Activez l’option Just-in-time user provisioning pour créer automatiquement des utilisateurs et des utilisatrices dans Talend Cloud Management Console lorsque vous vous authentifiez dans une application Talend Cloud via un fournisseur d’identité.
    Sélectionnez les rôles par défaut à attribuer à chaque utilisateur et utilisatrice automatiquement créé·e. Ces utilisateurs et utilisatrices utilisent le format suivant de nom dans le champ Login name : username.DomainName@TalendCloudDomainName, par exemple,

    ychen.company.com@support.talend.com.

    Remarque : Assurez-vous que l'ensemble des rôles par défaut sélectionné ne comporte pas de risque pour la sécurité de votre plateforme.
  9. Facultatif : Personnalisez l'URL de déconnexion. Par exemple, redirigez les utilisateurs et utilisatrices vers une page spécifique. Par défaut, les utilisateurs et utilisatrices sont redirigés vers la page de connexion à Talend Cloud lorsqu'ils se déconnectent.
    Pour plus d'informations concernant le format à utiliser pour cette URL, consultez la documentation de votre fournisseur SSO.
  10. Cliquez sur Save and Activate.

Résultats

Dans Azure Active Directory, allez à l'adresse https://login.microsoftonline.com pour trouver l'application et attribuer des utilisateur·trices à cette application. Ces utilisateurs et utilisatrices peuvent ensuite se connecter à Talend Cloud en utilisant le SSO.

Remarque : Sauf si l'option Just-in-time user provisioning est activée, vous devez ajouter des utilisateurs et des utilisatrices manuellement du côté du fournisseur de SSO. Si Ces utilisateurs et utilisatrices existent déjà ou ont déjà existé dans Talend Cloud, assurez-vous que l'adresse e-mail utilisée est la même.

Une fois l'authentification unique activée, vous devez générer un jeton d'accès dans Talend Cloud et l'utiliser dans le Studio. Pour plus d'informations concernant la génération d'un jeton d'accès dans Talend Cloud, consultez Générer un jeton d'accès personnel.

Seuls les utilisateurs et utilisatrices avec le rôle Security Administrator peuvent se connecter à Talend Cloud sans utiliser le fournisseur d'identité.

En tant que Security Administrator, vous pouvez désactiver la configuration SSO active à n'importe quel moment depuis la page Authentication, en désactivant l'option External single sign-on provider. Ainsi, les utilisateurs et utilisatrices ne peuvent se connecter qu'en utilisant leur nom d'utilisateur ou d'utilisatrice et leur mot de passe Talend Cloud. La configuration précédente reste sauvegardée si vous souhaitez la réactiver.