Configurez ADFS pour l'authentification de vos utilisateurs dans Brandfolder.
USM Content
Configurer ADFS
Pour configurer ADFS avec Brandfolder, vous avez besoin de :
- Une instance Active Directory où les utilisateurs ont un attribut d'adresse e-mail.
- Un fichier de métadonnées de l'assistance Brandfolder utilisé pour l'importation.
- Un certificat SSL pour signer votre page de connexion ADFS, et l'empreinte de ce certificat.
Ajouter un parti de confiance
- Connectez-vous au serveur ADFS.
- Cliquez avec le bouton droit sur Relying Party Trust sur le côté gauche du tableau.
- Sélectionnez Add Relying Party Trust...
Configurer l'assistant de confiance de partie
- Sélectionnez Start.
- Sur l'écran Sélectionner la source de données, choisissez Import data about this relying party from a file.
- Choisissez Parcourir et sélectionnez le fichier de métadonnées Brandfolder.
- L'importation de ces données vous permet de sélectionner Next pour Configurer l'authentification multi-facteurs maintenant - laissez les valeurs par défaut et choisissez Next.
- Sur Choisir les règles d'autorisation d'émission, sélectionnez Permettre à tous les utilisateurs.
- L'écran suivant montre un aperçu de vos paramètres. Ensuite, sélectionnez Next.
- Sur l'écran de fermeture, choisissez Fermer, et ouvrez le Claim Rules Editor.
Création de règles de revendication
- L'éditeur de la règle de revendications s'ouvre automatiquement. Pour créer une nouvelle règle, sélectionnez Ajouter une règle.
- Sélectionnez Envoyer les attributs LDAP en tant que revendications et sélectionnez Suivant.
- À l'écran, définissez l'Attribut LDAP sur Adresses e-mail et définissez Type de revendication sortante sur Adresse e-mail.
- Choisissez OK pour enregistrer la règle.
- Créez une autre nouvelle règle en sélectionnant Ajouter une règle. Ensuite, sélectionnez Transformer une revendication entrante dans le menu déroulant.
- À l'écran suivant, choisissez ce qui suit :
- Adresse e-mail comme Type de revendication entrante.
- Type de revendication sortante comme ID de nom.
- Format de nom sortant comme Email.
- Laissez la valeur par défaut de Passer toutes les valeurs de revendication.
7. Sélectionnez OK pour créer la règle de revendication.
Configurez une revendication de nom complet
- Brandfolder recommande d'envoyer le prénom et le nom de famille ainsi que l'adresse e-mail de l'utilisateur.
- Créez une autre nouvelle règle en sélectionnant Ajouter une règle.
- Définissez un Attribut LDAP sur Nom de famille et un sur Prénom.
- Définissez le Type de revendication sortante sur Nom de famille et un sur Prénom.
- Sélectionnez OK pour créer cette règle, puis OK à nouveau pour compléter les règles.
Testez la configuration
- Maintenant, la configuration peut être testée.
- Contactez support@brandfolder.com pour finaliser la configuration.