Page d'authentification SAML
Vous pouvez utiliser la page Authentification SAML pour configurer Unified Manager afin d'authentifier les utilisateurs distants à l'aide de SAML via un fournisseur d'identité sécurisé (IdP) avant de pouvoir se connecter à l'interface utilisateur Web d'Unified Manager.
-
Vous devez disposer du rôle d’administrateur d’application pour créer ou modifier la configuration SAML.
-
Vous devez avoir configuré l'authentification à distance.
-
Vous devez avoir configuré au moins un utilisateur distant ou un groupe distant.
Une fois l’authentification à distance et les utilisateurs distants configurés, vous pouvez sélectionner la case à cocher Activer l’authentification SAML pour activer l’authentification à l’aide d’un fournisseur d’identité sécurisé.
-
URI IdP
L'URI pour accéder à l'IdP à partir du serveur Unified Manager. Des exemples d’URI sont répertoriés ci-dessous.
Exemple d'URI ADFS :
https://win2016-dc.ntap2016.local/federationmetadata/2007-06/federationmetadata.xmlExemple d'URI Shibboleth :
https://centos7.ntap2016.local/idp/shibboleth -
Métadonnées IdP
Les métadonnées IdP au format XML.
Si l'URL IdP est accessible depuis le serveur Unified Manager, vous pouvez cliquer sur le bouton Récupérer les métadonnées IdP pour remplir ce champ.
-
Système hôte (FQDN)
Le nom de domaine complet du système hôte Unified Manager tel que défini lors de l'installation. Vous pouvez modifier cette valeur si nécessaire.
-
URI de l'hôte
L'URI pour accéder au système hôte Unified Manager à partir de l'IdP.
-
Métadonnées de l'hôte
Les métadonnées du système hôte au format XML.