Skip to main content
Ce guide vous accompagne dans la configuration de SAML 2.0 Single Sign-On (SSO) en utilisant IBM Security Verify comme fournisseur d’identité (IdP) pour PADS4 Workspace.

Prérequis

Assurez-vous que les éléments suivants sont prêts :
  • Accès à IBM Security Verify Console
  • Certificat de signature (.pem ou .cer) d’IBM Verify
  • Certificat PFX avec clé privée pour PADS4 (.pfx)
  • URL des métadonnées de fédération (optionnel si importation manuelle)
  • URL du serveur PADS4 (par exemple, https://pads4serverurl/crystal/domainone)

Étape 1 : IBM Security Verify – Configuration de l’application

Directory > Applications > Add Application > Custom Application

Sous le Sign-on tab:

Ne PAS sélectionner “Use Identity provider-initiated single sign-on

Paramètres de signature

Laissez Service Provider Certificate et Encryption Options vides sauf si le chiffrement est requis par votre organisation.

Sujet SAML


Mappage d’attributs

Enable: ☑ Envoyer tous les attributs utilisateur connus dans l’assertion SAML
Ces attributs seront mappés dans PADS4 pour attribuer des rôles/groupes.

Politique d’accès

  • Définir sur : ☑ Use default policy
  • Autoriser depuis : All devices

Étape 2 : PADS4 Workspace – Configuration SSO

Dans le PADS4 Administration Portal, configurez le plugin SSO comme suit :

Étape 3 : Mappage des groupes dans PADS4

Allez à la section Relation Table du plugin SSO et mappez les groupIDs entrants d’IBM aux profils PADS4 :

Vérifications finales

  • Testez la connexion via PADS4 en utilisant un utilisateur vérifié par IBM.
  • Assurez-vous que les revendications sont correctement reçues et analysées dans PADS4.
  • Ajustez le mappage des attributs ou les règles de revendication si les utilisateurs ne sont pas correctement assignés.