Le Security Assertion Markup Language (SAML) est un standard ouvert basé sur XML qui élimine la nécessité de gérer plusieurs noms d'utilisateur et mots de passe spécifiques à chaque application. Il facilite l'échange sécurisé de données d'authentification et d'autorisation entre applications. SAML est l'un des standards les plus couramment utilisés pour offrir aux utilisateurs un accès sécurisé en un clic à diverses applications cloud via l'authentification unique (SSO). Toutes les principales applications cloud prennent en charge SAML, notamment Office 365, Google Workspace (anciennement G Suite), Salesforce, Dropbox, et ServiceNow.
ADSelfService Plus prend en charge l'authentification unique pour toutes les applications cloud compatibles avec SAML 2.0.
L'authentification SAML implique trois entités :
Dans certains cas, l'IdP stocke les informations d'identité de l'utilisateur et les utilise pour l'authentification. Dans d'autres, il s'appuie sur une autre infrastructure d'identité. ADSelfService Plus facilite l'authentification des utilisateurs en utilisant les identités Active Directory.
Pour configurer l'authentification unique basée sur SAML, l'IdP et le SP doivent établir une relation de confiance mutuelle. Cela implique généralement de configurer le SP avec les URL de connexion et de déconnexion SSO, ainsi que le certificat X.509 fournis par l'IdP, et de configurer l'IdP avec des attributs uniques spécifiques au SP. Une fois cette relation établie, le SP délègue les responsabilités d'authentification à l'IdP.
Les utilisateurs peuvent initier l'authentification unique SAML via le SP ou l'IdP, ce qui signifie que le SSO fonctionne que les utilisateurs accèdent d'abord à leur application cloud ou à ADSelfService Plus.

ADSelfService Plus prend en charge les flux SSO SAML initiés par l'IdP et le SP pour la plupart des applications cloud de son catalogue.
Sécurité renforcée : L'authentification SAML n'implique pas de mots de passe. Seules des requêtes et réponses SAML signées numériquement sont échangées entre le SP et ADSelfService Plus, réduisant ainsi les risques liés aux mots de passe.
Compatibilité avec des milliers d'applications cloud : Presque toutes les applications cloud modernes prennent en charge SAML, facilitant l'activation du SSO pour plusieurs applications via ADSelfService Plus.
Accès en un clic : SAML améliore l'expérience utilisateur en éliminant la nécessité de multiples connexions quotidiennes pour accéder à différentes applications.
Réduction de la charge de travail du service informatique : Grâce à l'authentification unique SAML, les administrateurs informatiques peuvent réduire considérablement les appels au service d'assistance liés aux problèmes de mots de passe et simplifier la gestion des identités sur plusieurs services.
Vous souhaitez implémenter le SSO SAML pour vos applications cloud ? Essayez ADSelfService Plus et offrez à vos utilisateurs un accès transparent en un clic aux applications cloud. Consultez ce livre blanc pour en savoir plus sur l'activation du SSO SAML basé sur Active Directory pour les applications cloud.
ADSelfService Plus prend en charge l'authentification unique pour toutes les applications cloud compatibles avec SAML 2.0. Si vous disposez d'une application d'entreprise personnalisée, vous pouvez également activer le SSO pour celle-ci via ADSelfService Plus. Cliquez ici pour en savoir plus sur l'authentification unique pour les applications personnalisées.
Éliminez les longs appels au service d’assistance pour les utilisateurs de Windows Active Directory en leur permettant de réinitialiser leur mot de passe et de déverrouiller leur compte en libre-service.
Accédez en un clic à plus de 100 applications cloud. Grâce à l'authentification unique d’entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs identifiants Windows Active Directory.
Synchronisez automatiquement les mots de passe et les modifications de comptes des utilisateurs Windows Active Directory sur plusieurs systèmes, tels que Microsoft 365, Google Workspace, IBM iSeries, etc.
Activez l’authentification multifacteur (MFA) contextuelle avec 20 méthodes d’authentification différentes pour les connexions aux terminaux, aux applications, aux VPN, à OWA et à RDP.
Informez les utilisateurs Windows Active Directory de l’expiration prochaine de leur mot de passe ou de leur compte par e-mail et SMS.
Les mots de passe robustes résistent à diverses menaces de piratage. Obligez les utilisateurs Windows Active Directory à utiliser des mots de passe conformes en affichant les exigences de complexité.