Cet article explique comment intégrer JumpCloud à Vome à l'aide de l'authentification unique (SSO) basée sur SAML. Il couvre l'ensemble du processus, de la création d'une application SAML personnalisée dans JumpCloud à la configuration des champs nécessaires entre JumpCloud et Vome. Ce guide est destiné aux administrateurs système qui gèrent le SSO au sein de leur organisation.
L'intégration de JumpCloud à Vome permet à votre organisation de centraliser l'authentification des administrateurs via votre fournisseur d'identité existant. Une fois configuré, les administrateurs peuvent se connecter à Vome avec leurs identifiants JumpCloud, sans avoir besoin d'un mot de passe Vome distinct.
Le SSO JumpCloud dans Vome est basé sur SAML et couvre uniquement l'authentification des administrateurs. Le provisionnement des utilisateurs et la synchronisation des répertoires depuis JumpCloud ne sont pas encore pris en charge.
Remarque : les administrateurs doivent déjà exister dans Vome avant de pouvoir se connecter avec JumpCloud SSO. Si l'adresse courriel renvoyée par JumpCloud ne correspond pas à un compte administrateur Vome existant, la connexion échouera.
Avant de commencer, assurez-vous d'avoir :
Avant de configurer JumpCloud, vous aurez besoin de deux valeurs générées par Vome.
Vous saisirez ces deux valeurs dans JumpCloud à l'étape suivante.
Dans votre nouvelle application SAML JumpCloud, entrez les informations suivantes :
https://sso.jumpcloud.com/saml2/[votre-nom-sso]. Copiez cette valeur, vous en aurez besoin pour finaliser la configuration dans Vome.Enregistrez l'application une fois tous les champs remplis.
Remarque : l'IdP Entity ID doit être une URL d'émetteur réelle générée par JumpCloud. Elle ne doit pas être identique au SP Entity ID de Vome. Si les métadonnées exportées contiennent toujours le texte de remplacement IdP Entity ID, enregistrez d'abord l'application dans JumpCloud, puis exportez des métadonnées actualisées.
Si votre configuration requiert également un certificat de signature, téléchargez-le séparément.
Pour que les administrateurs puissent s'authentifier via JumpCloud, ils doivent être affectés à l'application SAML JumpCloud.
Si un utilisateur n'est pas affecté à l'application dans JumpCloud, il verra une erreur d'accès lors de la tentative de connexion.
Remarque : l'application du SSO est facultative. Vous pouvez activer Appliquer le SSO pour exiger que tous les administrateurs s'authentifient via JumpCloud, ou le laisser désactivé pour autoriser les deux méthodes de connexion. Vous pouvez également exclure des administrateurs précis de cette obligation si nécessaire.
Les métadonnées contiennent toujours le texte de remplacement IdP Entity ID
Cela signifie que l'application JumpCloud n'a pas été entièrement enregistrée avant l'exportation des métadonnées. Revenez dans JumpCloud, enregistrez l'application et téléchargez une nouvelle copie des métadonnées. Téléversez le fichier mis à jour dans Vome.
Erreur « User not assigned to this application » dans JumpCloud
L'administrateur qui tente de se connecter n'est pas affecté à l'application SAML JumpCloud. Affectez l'utilisateur ou son groupe dans JumpCloud et réessayez.
La connexion échoue après l'authentification JumpCloud
Cela signifie généralement que l'adresse courriel renvoyée par JumpCloud ne correspond pas à un compte administrateur existant dans Vome. Confirmez que l'administrateur existe dans Vome et que JumpCloud renvoie la bonne adresse courriel via NameID ou un attribut courriel mappé.
Erreurs de vérification ou de signature de rappel
Cela est généralement causé par des métadonnées périmées ou une configuration de signature incorrecte. Dans JumpCloud, confirmez que la signature est définie sur Assertion et Réponse, enregistrez l'application, exportez de nouvelles métadonnées et téléversez-les de nouveau dans Vome.
L'intégration JumpCloud actuelle couvre uniquement l'authentification des administrateurs. Les fonctionnalités suivantes ne sont pas encore disponibles :
Les administrateurs doivent être créés dans Vome avant de pouvoir s'authentifier avec JumpCloud SSO.