Des parties de cette page peuvent avoir été traduites automatiquement.

ADFS

Configurez ADFS pour l'authentification de vos utilisateurs dans Brandfolder.

Qui peut l’utiliser ?

Forfaits :

  • Brandfolder

Autorisations :

Les propriétaires et les administrateurs peuvent activer SAML et SSO sur leur compte.

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

Configurer ADFS

Pour configurer ADFS avec Brandfolder, vous avez besoin de :

  • Une instance Active Directory où les utilisateurs ont un attribut d'adresse e-mail.
  • Un fichier de métadonnées de l'assistance Brandfolder utilisé pour l'importation.
  • Un certificat SSL pour signer votre page de connexion ADFS, et l'empreinte de ce certificat.

Ajouter un parti de confiance 

  1. Connectez-vous au serveur ADFS.
  2. Cliquez avec le bouton droit sur Relying Party Trust sur le côté gauche du tableau.
  3. Sélectionnez Add Relying Party Trust...

 Configurer l'assistant de confiance de partie

  1. Sélectionnez Start.
  2. Sur l'écran Sélectionner la source de données, choisissez Import data about this relying party from a file.
  3. Choisissez Parcourir et sélectionnez le fichier de métadonnées Brandfolder. 
  4. L'importation de ces données vous permet de sélectionner Next pour Configurer l'authentification multi-facteurs maintenant - laissez les valeurs par défaut et choisissez Next.
  5. Sur Choisir les règles d'autorisation d'émission, sélectionnez Permettre à tous les utilisateurs.
  6. L'écran suivant montre un aperçu de vos paramètres. Ensuite, sélectionnez Next. 
  7. Sur l'écran de fermeture, choisissez Fermer, et ouvrez le Claim Rules Editor.

Création de règles de revendication

  1. L'éditeur de la règle de revendications s'ouvre automatiquement. Pour créer une nouvelle règle, sélectionnez Ajouter une règle.
  2. Sélectionnez Envoyer les attributs LDAP en tant que revendications et sélectionnez Suivant.
  3. À l'écran, définissez l'Attribut LDAP sur Adresses e-mail et définissez Type de revendication sortante sur Adresse e-mail.
  4. Choisissez OK pour enregistrer la règle.
  5. Créez une autre nouvelle règle en sélectionnant Ajouter une règle. Ensuite, sélectionnez Transformer une revendication entrante dans le menu déroulant.
  6. À l'écran suivant, choisissez ce qui suit :
  • Adresse e-mail comme Type de revendication entrante.
  • Type de revendication sortante comme ID de nom.
  • Format de nom sortant comme Email.
  • Laissez la valeur par défaut de Passer toutes les valeurs de revendication.

7. Sélectionnez OK pour créer la règle de revendication.

Configurez une revendication de nom complet

  1. Brandfolder recommande d'envoyer le prénom et le nom de famille ainsi que l'adresse e-mail de l'utilisateur.
  2. Créez une autre nouvelle règle en sélectionnant Ajouter une règle.
  3. Définissez un Attribut LDAP sur Nom de famille et un sur Prénom.
  4. Définissez le Type de revendication sortante sur Nom de famille et un sur Prénom.
  5. Sélectionnez OK pour créer cette règle, puis OK à nouveau pour compléter les règles.

Testez la configuration

  1. Maintenant, la configuration peut être testée.
  2. Contactez support@brandfolder.com pour finaliser la configuration.