Remplissez ce formulaire de contact pour essayer ou vous abonner à la fonction SSO.
Splashtop prend en charge la connexion à my.splashtop.com et à l’application Splashtop Business en utilisant les mêmes informations d’identification que votre fournisseur d’identité SAML 2.0. Veuillez suivre les instructions ci-dessous pour créer une application à partir de Google Workspace.
- Connectez-vous à la console d’administration Google en accédant à https://admin.google.com/
- Sur la page d’accueil de la console d’administration, accédez à Menu
Apps
Applications Web et mobiles.
- Cliquez sur Ajouter une application
Ajouter une application SAML personnalisée.
- En cliquant, vous serez dirigé vers la page Détails de l’application, où vous pourrez saisir le nom de l’application et, si vous le souhaitez, télécharger une icône facultative.
- Cliquez sur Continuer.
- Sur la page des détails du fournisseur d’identité Google, obtenez les informations de configuration dont le fournisseur de services a besoin à l’aide de l’une des options ci-dessous. (Il s’agit d’informations Google Workspace, pas de celles de Splashtop)
- Téléchargez les métadonnées de l'IDP.
- Copiez l'URL SSO (authentification unique) et l'ID de l'entité et téléchargez le certificat (ou l'empreinte SHA-256, si nécessaire).
- Une fois les informations nécessaires entrées, vous serez dirigé vers la fenêtre Détails du fournisseur de services, entrez :
-
URL de l’ACS :
Structure globale : https://my.splashtop.com/sso/saml2/google/acs
Structure UE : https://my.splashtop.eu/sso/saml2/google/acs - ID de l’entité :
- Structure globale : https://my.splashtop.com
Structure UE : https://my.splashtop.eu -
URL de démarrage :
Structure globale : https://my.splashtop.com/login/sso
Structure UE : https://my.splashtop.eu/login/sso - Format de l’ID du nom : E-MAIL
- ID du nom: Informations de base > Adresse e-mail principale et cliquez sur Continuer.
-
URL de l’ACS :
- Cliquez sur Continuer une fois que vous avez terminé la configuration.
- La page de mappage d’attributs est facultative, cliquez sur le bouton Terminer pour terminer la configuration.
Activer votre application SAML
- Connectez-vous à la console d’administration Google en cliquant ici : https://admin.google.com/
- Sur la page d’accueil de la console d’administration, accédez à Applications -> Applications Web et mobiles.
- Sélectionnez votre application SAML et cliquez sur Accès utilisateur
- Pour activer ou désactiver un service pour tous les membres de votre organisation, cliquez sur Activé pour tout le monde ou Désactivé pour tout le monde, puis cliquez sur Sauvegarder
- (Facultatif) Pour activer ou désactiver un service pour une unité organisationnelle :
- Sur la gauche, sélectionnez l’unité organisationnelle.
- Sélectionnez Activé ou Désactivé
- Cliquez sur Remplacer pour conserver votre paramètre si le service de l’unité organisationnelle parente est modifié.
- Si l’option Remplacé est déjà définie pour l’unité organisationnelle, choisissez une des options :
- Afin d'activer un service pour un groupe spécifique d’utilisateurs au sein, ou entre les unités organisationnelles, choisissez un groupe d’accès. Pour plus d’informations sur l’activation d’un service pour un groupe d’utilisateurs plutôt que pour l’ensemble de l’organisation : consultez Activer un service pour un groupe
- Assurez-vous que les adresses e-mail, utilisées par vos utilisateurs pour se connecter à l’application SAML, correspondent aux adresses e-mail qu’ils utilisent pour se connecter à votre domaine Google.
Demander une méthode d’authentification unique (SSO) à partir de Splashtop console Web
- Connectez-vous sur my.splashtop.com ou sur my.splahstop.eu. Allez sur Informations du compte et sélectionnez Équipe.
- Faites défiler l'écran vers le bas pour cliquer sur "Demander une nouvelle méthode SSO".
- Sélectionnez Google comme type de fournisseur d’identité.
- Insérez les champs obligatoires. Nous vous suggérons la méthode d’importation des métadonnées.
-
Après avoir cliqué sur Enregistrer, l'équipe de validation vérifiera les informations insérées et vérifiera la propriété de votre domaine.
-
Nous activerons la méthode SSO (authentification unique) après avoir vérifié la propriété du domaine.
Vérifiez que l’authentification unique (SSO) fonctionne avec votre application personnalisée
Après avoir reçu l'e-mail d'activation de la méthode SSO (authentification unique) par l'équipe Splashtop :
- Connectez-vous à la console d’administration Google en cliquant ici : https://admin.google.com/
- Accédez à Applications ->Applications Web et mobiles. depuis la page d’accueil de la console d’administration.
- Sélectionnez votre application SAML personnalisée.
- En haut à gauche, cliquez sur Tester la connexion SAML (votre application devrait s’ouvrir dans un onglet distinct)
- Ouvrez l’URL SSO (authentification unique) de votre nouvelle application SAML . Vous devriez être automatiquement redirigé vers la page de connexion Google.
- Entrez votre nom d’utilisateur et votre mot de passe. (Une fois vos identifiants de connexion authentifiés, vous serez automatiquement redirigé vers votre nouvelle application SAML.)
faux