Passer au contenu principal
Le backend EK expose un point de terminaison public des métadonnées du fournisseur de services SAML (SP) que les fournisseurs d’identité (IdP) peuvent utiliser pour établir automatiquement une relation de confiance avec l’application. Cela élimine le besoin pour les administrateurs d’échanger manuellement les détails de configuration du SP lors de la configuration de l’authentification unique.

Point de terminaison

Objectif

Lors de la configuration de l’authentification unique SAML entre un IdP (par exemple, Okta, Azure AD, OneLogin) et EK, l’IdP doit connaître plusieurs éléments concernant le SP :
  • Entity ID — identificateur unique du SP.
  • Assertion Consumer Service (ACS) URL — l’endroit où l’IdP doit envoyer les réponses SAML.
  • Format NameID pris en charge — comment l’IdP doit identifier l’utilisateur.
  • Certificat de signature (le cas échéant) — la clé publique que l’IdP peut utiliser pour vérifier les AuthnRequests signées.
Au lieu d’exiger qu’un administrateur copie et colle chacune de ces valeurs individuellement, ce point de terminaison les fournit toutes dans un seul document XML de métadonnées SAML 2.0 conforme aux normes. Les administrateurs peuvent soit pointer leur IdP directement vers cette URL, soit télécharger le XML et le charger sur l’IdP. Pour des instructions étape par étape sur l’utilisation de ce point de terminaison lors de la configuration, consultez le Guide de configuration des métadonnées SSO.

Format de réponse

Le point de terminaison renvoie un document SAML 2.0 EntityDescriptor. Voici un exemple représentatif :

Composants garantis et optionnels

Garantis (toujours présents)

Optionnels (conditionnellement présents)

Variables d’environnement associées