Configurer l'authentification SAML

La norme SAML (Security Assertion Markup Language) est un standard ouvert qui permet à diverses applications de s'authentifier de manière unique auprès d'un portail d'identification.

Au sein du protocole SAML, on distingue deux entités :

  • IdP (Identity Provider) : Le gestionnaire d'identités, qui gère l'authentification et est garant de l'authenticité d'une personne et des informations qui lui sont liées. Les gestionnaires suivants sont parmi les plus connus : Microsoft ADFS (via Active Directory), Azure AD, Okta et Auth0.
  • SP (Service Provider) : Le fournisseur de service qui va déléguer l'authentification à l'IdP. Il s'agit du serveur Akuiteo.

Note

Le protocole SAML prévoit deux grands types d'opérations : l'Authentication et le Provisioning. Le Provisioning, qui sert à créer et alimenter un utilisateur non connu, n'est pas géré par Akuiteo.