SLe langage de balisage d'assertion de sécurité SAML (Security Assertion Markup Language) est une norme ouverte basée sur XML qui évite de devoir fournir plusieurs noms d'utilisateur et mots de passe spécifiques aux applications. Pour ce faire, il facilite l'échange sécurisé des données d'authentification et d'autorisation entre les applications. SAML est l'une des normes les plus répandues pour offrir aux utilisateurs un accès sécurisé, en un clic, à de multiples applications cloud par l'entremise de l'authentification unique (SSO). Toutes les principales applications cloud prennent en charge SAML, notamment Office 365, G Suite, Salesforce, Dropbox et ServiceNow
ADSelfService Plus prend en charge SSO pour toutes les applications cloud compatibles SAML 2.0.
L'authentification SAML requiert trois entités :
Dans certains cas, c'est l'IdP lui-même qui stocke les informations d'identité de l'utilisateur et qui les utilise pour l'authentification. Dans d'autres cas, c'est une autre infrastructure d'identité qui est utilisée pour l'authentification. ADSelfService Plus facilite l'authentification des utilisateurs en utilisant les identités Active Directory.
Pour configurer une authentification SSO basée sur SAML, l'IdP et le fournisseur de services doivent établir une relation de confiance mutuelle. Habituellement, l'établissement d'une relation de confiance implique de configurer le fournisseur de services avec l'URL de connexion SSO, l'URL de déconnexion SSO et un certificat X.509 fourni par l'IdP, ainsi que de configurer l'IdP avec quelques attributs uniques spécifiques au fournisseur de services. Une fois la confiance établie, le fournisseur de services délègue les responsabilités d'authentification à l'IdP.
Pour initier une authentification SSO SAML dans ADSelfService Plus, les utilisateurs peuvent commencer, au choix, par le fournisseur de services ou l'IdP. Cela signifie que l'authentification SSO SAML fonctionne aussi bien quand les utilisateurs commencent d'abord par se connecter à leur application cloud ou à ADSelfService Plus.
ADSelfService Plus prend en charge aussi bien les flux SSO SAML initiés par l'IdP que par le fournisseur de services pour la plupart des applications cloud de son catalogue d'applications.
Amélioration de la sécurité : L'authentification SAML ne fait pas intervenir les mots de passe. Seules les demandes et les réponses SAML signées numériquement sont transmises entre le fournisseur de services et ADSelfService Plus. Puisque les mots de passe n'interviennent pas, cela contribue à réduire les menaces liées aux mots de passe.
Prise en charge par des milliers d'applications cloud : La quasi-totalité des applications cloud modernes prend en charge SAML. Vous pouvez facilement activer l'authentification SSO pour plusieurs applications à l'aide d'ADSelfService Plus.
Accès en un clic : SAML améliore l'expérience utilisateur en évitant de devoir se connecter plusieurs fois par jour simplement pour accéder à différentes applications.
Réduction de la charge de travail de l'équipe informatique : Avec l'activation de l'authentification SSO SAML, les administrateurs informatiques n'ont plus à se préoccuper des appels au support technique liés aux mots de passe ni de la gestion des identités dans de nombreux services.
Voulez-vous implémenter l'authentification SSO SAML pour vos applications cloud ? Essayez ADSelfService Plus pour permettre à vos utilisateurs d'accéder aux applications cloud de façon transparente, en un clic. Lisez ce livre blanc pour en savoir plus sur l'activation de l'authentification SSO SAML basée sur Active Directory pour les applications cloud.
ADSelfService Plus prend en charge SSO pour toutes applications cloud compatibles SAML 2.0. Si vous possédez une application d'entreprise personnalisée, vous pouvez également activer SSO pour cette application en utilisant ADSelfService Plus. Cliquez ici pour en savoir plus sur l'authentification SSO pour les applications personnalisées.
Assurez-vous que les mots de passe des utilisateurs sont forts pour résister aux différentes menaces de piratage en obligeant les utilisateurs Active Directory à choisir des mots de passe conformes en affichant les exigences de complexité des mots de passe.
Portail qui permet aux utilisateurs Active Directory de mettre à jour leurs dernières informations et d'utiliser une fonction de recherche rapide pour rechercher des informations sur leurs homologues en utilisant des clés de recherche de la personne recherchée, comme le numéro du contact.
Libérez les utilisateurs d'Active Directory d'assister à de longs appels au service d'assistance en leur permettant d'effectuer en libre-service leurs tâches de réinitialisation de mot de passe/de déverrouillage de compte. Changement de mot de passe sans tracas pour les utilisateurs d'Active Directory avec la console ADSelfService Plus « Changer le mot de passe ».
Obtenez un accès transparent en un clic à plus de 100 applications cloud. Avec l'authentification unique d'entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs informations d'identification Active Directory. Merci à ADSelfService Plus !
Informez les utilisateurs d'Active Directory de l'expiration imminente de leur mot de passe/compte en leur envoyant ces notifications d'expiration de mot de passe/compte.
Synchronisez automatiquement les modifications de mot de passe/compte utilisateur Windows Active Directory sur plusieurs systèmes, notamment Office 365, G Suite, IBM iSeries et plus encore.
Garantissez des mots de passe utilisateur forts qui résistent à diverses menaces de piratage avec ADSelfService Plus en obligeant les utilisateurs d'Active Directory à adhérer à des mots de passe conformes via l'affichage des exigences de complexité des mots de passe.
Portail qui permet aux utilisateurs d'Active Directory de mettre à jour leurs dernières informations et une fonction de recherche rapide pour rechercher des informations sur leurs pairs en utilisant des clés de recherche, comme le numéro de contact, de la personnalité recherchée.