S’applique à
Brandfolder
- Brandfolder
Fonctionnalités
Qui peut utiliser cette fonctionnalité ?
Les propriétaires et les administrateurs peuvent activer SAML et SSO sur leur compte.
ADFS
Configurez ADFS pour votre authentification utilisateur dans Brandfolder.
Qui peut l’utiliser ?
Forfaits :
- Brandfolder
Autorisations :
Les propriétaires et les administrateurs peuvent activer SAML et SSO sur leur compte.
Découvrez si cette fonctionnalité est incluse dans Régions Smartsheet ou Smartsheet pour le secteur public.
Configurer ADFS
Pour configurer ADFS avec Brandfolder, vous aurez besoin des éléments suivants :
- Instance Active Directory dans laquelle les utilisateurs disposent d'un attribut d'adresse de messagerie
- Fichier de métadonnées de Brandfolder Support utilisé pour l'importation
- Un certificat SSL pour signer votre page de connexion ADFS et l'empreinte digitale de ce certificat
Ajouter une partie de confiance
- Connectez-vous au serveur ADFS
- Clic droit Approbation de partie de confiance à gauche de la table.
- Sélectionner Ajouter une approbation de partie de confiance...
Configurer l'Assistant Approbation de partie de confiance
- Sélectionner Début
- Sur l'écran Sélectionner la source de données, sélectionnez Importer des données sur cette partie de confiance à partir d'un fichier
- Sélectionner Parcourir et choisissez le fichier de métadonnées Brandfolder.
- L'importation de ces données vous permettra de sélectionner Suivant vers Configurer l'authentification multifacteur maintenant - laissez les valeurs par défaut et choisissez Suivant
- Activé Choisir les règles d'autorisation d'émission, sélectionner Autoriser tous les utilisateurs
- L'écran suivant affiche une vue d'ensemble de vos paramètres - sélectionner Suivant
- Sur l'écran de fermeture, sélectionnez Fermer et ouvrir le Éditeur de règles de revendication
Création de règles de revendication
- L'éditeur de règle de revendications s'ouvre automatiquement. Pour créer une règle, sélectionnez Ajouter une règle
- Sélectionner Envoyer les attributs LDAP en tant que revendications et sélectionnez Suivant
- Sur l'écran suivant, définissez la Attribut LDAP vers Adresses E-Mail et set Type de revendication sortante vers Adresse E-Mail
- Cliquer OK enregistrer la règle
- Créer une autre règle en sélectionnant Ajouter une règle - sélectionner Transformer une revendication entrante dans la liste déroulante
- Dans l'écran suivant, sélectionnez les éléments suivants :
-
- Adresse e-mail en tant que Type de revendication entrante
- Type de revendication sortante en tant que ID de nom
- Format d'ID de nom sortant en tant que E-mail
- Laisser la valeur par défaut de Transmettre toutes les valeurs de revendication
7. Sélectionnez OK la règle créer la revendication
Paramétrer une revendication de nom complet
- Brandfolder recommande d'envoyer le prénom et le nom avec l'adresse e-mail de l'utilisateur
- Créer une autre règle en sélectionnant Ajouter une règle
- Définir un Attribut LDAP vers Nom de famille et un à Prénom
- Définissez le Réclamation sortante Tapez à Nom de famille et un à Prénom
- Sélectionner OK pour créer cette règle, OK encore une fois, pour compléter les règles
Tester la configuration
- À ce stade, la configuration peut être testée
- Contactez support@brandfolder.com pour terminer la configuration