Relier Talend Administration Center en mode initialisé par le fournisseur d'identité (IdP-initiated)
Ces étapes sont effectuées dans l'onglet Talend Administration Center Configuration > SSO.
Procédure
- Connectez-vous à Talend Administration Center.
- Depuis la page Configuration, développez le nœud SSO.
-
Si le SSO n'a pas été précédemment activé, sélectionnez true dans le champ Use SSO Login.
- Cliquez sur Launch Upload dans le champ IDP metadata et chargez le fichier de métadonnées de l'IdP (fournisseur d'identité) que vous avez téléchargé précédemment depuis votre Fournisseur d'identité (IdP).
-
Dans le champ Service Provider Entity ID saisissez l'identifiant de l'Entité de votre Fournisseur de service (disponible dans la configuration du Fournisseur d'identité).
Vous pouvez consulter des exemples en suivant ce lien.
-
Sélectionnez le fournisseur d'identité dans la liste déroulante IDP Authentication Plugin (Plug-in d'authentification par fournisseur d'identité).
Si Custom plugin (Plug-in personnalisé) est sélectionné, une boîte de dialogue Upload IDP Authentication Plugin (Charger le plug-in d'authentification par fournisseur d'identité) vous invite à charger le fichier de métadonnées du fournisseur d'identité personnalisé.
Les fichiers Jar fournis par Qlik se trouvent dans le répertoire <TomcatPath>/webapps/org.talend.administrator/idp/plugins.
Il est possible de réécrire le code d'authentification, si nécessaire.
Le champ Identity Provider System change automatiquement selon votre système fournisseur d'identité.
-
Cliquez sur Identity Provider Configuration et renseignez les informations requises.
Vous pouvez consulter des exemples en suivant ce lien.
-
Définissez le champ Use Role Mapping à true pour faire correspondre les types de projet et rôles utilisateur·rice des applications avec ceux définis dans le fournisseur d'identité.
Une fois les rôles et types de projet définis côté fournisseur d'identité, vous ne pourrez pas les modifier depuis Talend Administration Center.
-
Cliquez sur Mapping Configuration et renseignez les champs des types de rôles/projets avec les attributs SAML correspondants précédemment configurés dans le système fournisseur d'identité.
Exemples de types de projets :
- MDM = MDM
- DI = DI
- DM = DM
- NPA = NPA
Exemples de rôles :
-
Rôles de Talend Administration Center
- Administrator = tac_admin
- Operation Manager = tac_om
Configurer les rôles dans Talend Administration Center est obligatoire.
-
Rôles de Talend Data Preparation
- Administrator = dp_admin
- Data Preparator = dp_dp
-
Rôles de Talend Data Stewardship
- Data Steward = tds_ds
Si votre entreprise n'accepte pas les attributs personnalisés dans le jeton SAML :
-
Sélectionnez Show Advanced Configuration dans l'assistant et, dans le champ Path to Value, saisir l'expression XPath pour cibler la valeur SAML et mapper l'objet Talend Administration Center correspondant (Project Types, Roles, Email, First Name, Last Name).
Par exemple, l'expression XPath pour le type de projet DI : /saml2p:Response/saml2:Assertion/saml2:AttributeStatement/saml2:Attribute[@Name='tac.projectType']/saml2:AttributeValue/text()
-
Définissez le champ Use Role Mapping à false.
Dans ce cas, vous ne pouvez créer manuellement les utilisateurs et utilisatrices, mais le type d'utilisateur ou d'utilisatrice et ses rôles peuvent être modifiés plus tard dans Talend Administration Center.
Lorsqu'un utilisateur ou une utilisatrice se connecte pour la première fois, son type est No Project access.
Le délai avant expiration de la connexion est configuré à 120 secondes par défaut. Vous pouvez modifier cette valeur en ajoutant le paramètre sso.config.clientLoginTimeout avec la durée voulue dans le fichier <ApplicationPath>/WEB-INF/classes/configuration.properties.
- Dans le champ Redirect URL on Logout, saisissez l'URL du fournisseur d'identité que vers lequel vous voulez rediriger le navigateur lors de la déconnexion de Talend Administration Center. Si ce champ est vide, vous serez redirigé vers l'emplacement par défaut de Talend Administration Center lors de la déconnexion.
Résultats
Vous pouvez vous connecter à Talend Administration Center via votre fournisseur d'identité.
Cette page vous a-t-elle aidé ?
Si vous rencontrez des problèmes sur cette page ou dans son contenu – une faute de frappe, une étape manquante ou une erreur technique – faites-le-nous savoir.