Comment intégrer l’authentification unique PingID avec BarTender Cloud
Aperçu
Depuis la mise à jour 11.2 de BarTender Cloud, vous pouvez désormais utiliser l’authentification unique Ping Identity (PingID) pour vous connecter à BarTender Cloud.
Cet article vous montrera comment configurer votre application PingID et votre locataire BarTender Cloud afin de faciliter l’intégration et d’assurer un fonctionnement optimal.
S’applique à
BarTender Cloud
Informations
Créer une application exemple Ping ID
Nous allons commencer par créer une application exemple à partir de zéro pour vous montrer quels paramètres doivent être configurés dans votre application PingID afin de l’intégrer à BarTender Cloud. Vous pouvez tout à fait utiliser une application PingID existante avec BarTender Cloud, tant que les conditions finales ci-dessous sont respectées.
- Dans l’environnement Ping ID de votre choix, sélectionnez l’onglet Applications à gauche puis cliquez sur l’icône + pour créer une nouvelle application.
- Saisissez un nom pour votre application. La description est facultative. Choisissez OIDC Web App comme type d’application puis cliquez sur Enregistrer.
- Sélectionnez l’onglet Ressources dans votre nouvelle application puis cliquez sur l’icône Modifier.
- Cochez les cases à côté de email et profile, puis cliquez sur Enregistrer. Ces paramètres, ainsi que openid, devraient maintenant apparaître sous Scopes autorisés.
- Ensuite, sélectionnez l’onglet Configuration puis cliquez sur l’icône Modifier.
- Utilisez le menu déroulant pour changer la méthode d’authentification du point de terminaison du jeton en Client Secret Post.
- Saisissez votre URI de redirection. Celle-ci sera différente pour chaque utilisateur, mais se terminera toujours par le suffixe /signin-callback. Vous pouvez trouver la première partie sur la page de connexion de votre locataire BarTender Cloud. Pour la page de connexion de la capture d’écran ci-dessous, l’URI de redirection complète serait :
https://auth.am1.bartendercloud.com/signin-callback- Saisissez votre URL de déconnexion. La première partie est identique à l’URI de redirection (trouvée sur votre page de connexion BarTender Cloud), mais le suffixe devient /signout-callback-oidc. Encore une fois, en utilisant l’exemple ci-dessus, l’URL de déconnexion serait :
https://auth.am1.bartendercloud.com/signout-callback-oidc- Cliquez sur Enregistrer pour terminer la configuration.
- La dernière étape consiste à activer votre application. Pour cela, cliquez sur l’interrupteur en haut à gauche de l’écran, quel que soit l’onglet. Il deviendra bleu si l’activation a réussi.
Créer un utilisateur PingID
Avant de pouvoir vous connecter à BarTender Cloud avec PingID pour la première fois, vous devez créer un profil utilisateur PingID à utiliser lors de la connexion.
- Allez dans Répertoire > Utilisateurs à gauche puis cliquez sur l’icône + pour ajouter un nouvel utilisateur.
- Remplissez tous les champs puis cliquez sur Enregistrer. Gardez bien votre nom d’utilisateur et votre mot de passe, car vous en aurez besoin pour vous connecter à BarTender Cloud par la suite.
Configurer votre locataire BarTender Cloud
Nous devons maintenant configurer votre locataire BarTender Cloud pour qu’il puisse communiquer avec votre application PingID.
- Connectez-vous à BarTender Cloud. Allez dans Administration > Sécurité > Fournisseurs d’identité via la barre d’outils à gauche.
- Cliquez sur Ajouter un fournisseur d’identité.
- Trouvez PingID puis cliquez sur Configurer.
- Vous remarquerez que les champs ID client et Secret client sont obligatoires.
- Ces valeurs se trouvent dans l’onglet Présentation de votre application PingID. Nous vous recommandons vivement d’utiliser le bouton Copier indiqué pour enregistrer chaque valeur avec précision.
- Collez chacune dans le champ approprié dans BarTender Cloud puis cliquez sur Tester la connexion en bas à gauche. Si cela fonctionne, cliquez sur Créer la connexion.
- Si le test de connexion échoue, vérifiez à nouveau votre ID client et votre secret client.
PingID est maintenant connecté avec succès à votre locataire BarTender Cloud.
Connexion à BarTender Cloud avec PingID
Après avoir terminé la configuration de PingID et de votre locataire BarTender Cloud, il est temps d’essayer de vous connecter.
- Depuis la page de connexion BarTender Cloud, cliquez sur Se connecter avec Ping Identity. Cela ouvrira la fenêtre de connexion Ping Identity.
- Saisissez le nom d’utilisateur et le mot de passe de votre compte utilisateur PingID (celui que vous avez créé précédemment), puis cliquez sur Connexion.
- Vous devrez changer le mot de passe initial que vous avez défini avant de continuer. Cliquez sur Enregistrer une fois terminé. La suite dépendra du fait que l’option Activer la création automatique de compte soit cochée ou non dans votre locataire BarTender Cloud.
Avec la création automatique de compte activée
Si vous avez laissé cochée l’option Activer la création automatique de compte, vous serez invité à créer un nouveau compte utilisateur BarTender Cloud à associer à votre compte utilisateur PingID.
- Remplissez tous les champs obligatoires puis cliquez sur Suivant.
- Acceptez les conditions d’utilisation puis cliquez sur Terminer. Vous serez désormais connecté à ce compte BarTender Cloud à chaque fois que vous utiliserez ces identifiants PingID.
Sans la création automatique de compte activée
Si vous avez décoché l’option Activer la création automatique de compte, il vous sera demandé de vous connecter au compte utilisateur BarTender Cloud que vous souhaitez associer à ces identifiants PingID.
- Cliquez sur Poursuivre la connexion. Saisissez vos identifiants BarTender Cloud puis cliquez sur Se connecter. Vous serez désormais connecté à ce compte BarTender Cloud à chaque fois que vous utiliserez ces identifiants PingID.
Dépannage
Deux messages d’erreur courants peuvent apparaître. Le premier peut survenir lors de la tentative de connexion à BarTender Cloud avec PingID. Il indique que les identifiants utilisés sont incorrects. Si vous ne vous souvenez plus de votre mot de passe, cliquez sur Mot de passe oublié pour recevoir un e-mail de réinitialisation.
Le second est une erreur générale qui peut indiquer divers problèmes, notamment une mauvaise configuration côté BarTender Cloud ou PingID, ou même une panne.
Veuillez vérifier que vous avez bien suivi toutes les étapes de configuration et que toutes les valeurs ont été correctement copiées dans BarTender Cloud.
Si vous n’êtes pas sûr d’avoir tout configuré correctement, n’hésitez pas à contacter l’assistance technique en cliquant sur Contacter le support et en créant un ticket.