Prérequis
Assurez-vous que les éléments suivants sont prêts :- Accès à IBM Security Verify Console
- Certificat de signature (.pem ou .cer) d’IBM Verify
- Certificat PFX avec clé privée pour PADS4 (.pfx)
- URL des métadonnées de fédération (optionnel si importation manuelle)
- URL du serveur PADS4 (par exemple,
https://pads4serverurl/crystal/domainone)
Étape 1 : IBM Security Verify – Configuration de l’application
Naviguez vers :
Directory > Applications > Add Application > Custom ApplicationSous le Sign-on tab:
Paramètres de signature
Laissez Service Provider Certificate et Encryption Options vides sauf si le chiffrement est requis par votre organisation.
Sujet SAML
Mappage d’attributs
Enable: ☑ Envoyer tous les attributs utilisateur connus dans l’assertion SAMLCes attributs seront mappés dans PADS4 pour attribuer des rôles/groupes.
Politique d’accès
- Définir sur : ☑ Use default policy
- Autoriser depuis :
All devices
Étape 2 : PADS4 Workspace – Configuration SSO
Dans le PADS4 Administration Portal, configurez le plugin SSO comme suit :Étape 3 : Mappage des groupes dans PADS4
Allez à la section Relation Table du plugin SSO et mappez lesgroupIDs entrants d’IBM aux profils PADS4 :
Vérifications finales
- Testez la connexion via PADS4 en utilisant un utilisateur vérifié par IBM.
- Assurez-vous que les revendications sont correctement reçues et analysées dans PADS4.
- Ajustez le mappage des attributs ou les règles de revendication si les utilisateurs ne sont pas correctement assignés.

