https://pads4serverurl/crystal/domainone
)Champ | Valeur |
---|---|
Méthode de connexion | SAML 2.0 |
Provider ID | https://pads4serverurl/crystal/domainone/Saml2 |
Assertion Consumer Service URL | https://dpads4serverurl/crystal/domainone/Saml2/ACS |
Service Provider SSO URL | https://pads4serverurl/crystal/domainone/Saml2/ACS |
SessionNotOnOrAfter | 7200 (2 heures) |
Champ | Valeur |
---|---|
Signer la réponse d’authentification | Activé |
Algorithme de signature | RSA-SHA256 |
Certificat de signature | Choisir le certificat personnel par défaut |
Valider la signature de la requête SAML | Activé |
Valider la signature de la requête de déconnexion | Activé |
Valider la signature de la réponse de déconnexion | Activé |
Champ | Valeur |
---|---|
Format NameID | Unspecified |
Name Identifier | preferred_username |
Nom d’attribut (URN) | Format | Source |
---|---|---|
urn:oasis:names:tc:SAML:2.0:attrname-format:email | email | |
urn:oasis:names:tc:SAML:2.0:attrname-format:family_name | text | family_name |
urn:oasis:names:tc:SAML:2.0:attrname-format:given_name | text | given_name |
urn:oasis:names:tc:SAML:2.0:attrname-format:uid | text | uid |
http://schemas.xmlsoap.org/claims/group | text | groupIDs |
Ces attributs seront mappés dans PADS4 pour attribuer des rôles/groupes.
All devices
Champ | Valeur |
---|---|
Type | Azure AD (ou Custom / SAML selon le cas) |
Federation Service Identifier | https://pads4.verify.ibm.com/saml/sps/saml20ip/saml20 |
SAML SSO URL | https://pads4.verify.ibm.com/saml/sps/saml20ip/saml20/login |
Federation Metadata URL (optionnel) | https://pads4.verify.ibm.com/v1.0/saml/federations/saml2 |
Certificate of Federation Server | Téléchargez le IBM Verify signing certificate (.cer) |
URL of Relying Party | https://pads4serverurl/crystal/domainone |
Relying Party Signing Certificate (.pfx) | Téléchargez votre .pfx fichier avec clé privée |
Private Key Password | Entrez le mot de passe pour .pfx |
groupIDs
entrants d’IBM aux profils PADS4 :
ID de groupe Active Directory | Profil |
---|---|
admin | Administration |
admin | Default |
developer | Default |