Avec la source WS-Trust (Authentication Only), vous pouvez utiliser un fournisseur d’identité externe (Microsoft ADFS) pour authentifier les utilisateurs. Les noms d’utilisateur et les mots de passe entrants sont vérifiés auprès du fournisseur d’identité. Le fournisseur d’identité doit prendre en charge le protocole WS-Trust (voir la configuration requise ci-dessous).
Grâce à la prise en charge de SAML 2.0 fournie par la fonction de connexion unique (voir la section Présentation de la fonction de connexion unique), les utilisateurs peuvent s’authentifier par le biais d’un fournisseur d’identité externe quand ils utilisent l’interface Web MOVEit. Ce modèle utilise le client pour faire authentifier les utilisateurs par le fournisseur d’identité, en créant une assertion SAML à « consommer » par MOVEit. Il n’est pas disponible pour les interfaces non HTTP. MOVEit prend également en charge le protocole WS-Trust, ce qui lui permet de demander directement un jeton sécurisé sous la forme d’un document d’assertion SAML 2.0, en incluant le nom d’utilisateur et le mot de passe fournis par l’utilisateur dans la demande. En supposant que le même serveur du fournisseur d’identité prend en charge les deux types d’authentification SAML et WS-Trust, les utilisateurs peuvent se servir des mêmes informations d’identification pour la connexion unique via l’interface Web, et pour l’authentification par nom d’utilisateur/mot de passe via les clients FTP et SSH ou via les clients Windows, tels que le plug-in Ad Hoc Transfer pour Outlook et MOVEit Sync.
Configuration requise
Pour configurer une source d’authentification externe utilisant WS-Trust, la configuration suivante est requise :
Remarque : Si vous devez ajouter un fournisseur d’identité, reportez-vous à la section « Fournisseur d’identité » dans la rubrique Authentification d’utilisateur - Connexion unique.
Configuration de la source WS-Trust
Les fournisseurs d’identité qui prennent en charge WS-Trust fournissent un fichier ou une URL de métadonnées qui est utilisé pour configurer le service de jeton de sécurité.
Cliquez sur Browse (Parcourir) pour rechercher et charger le fichier de métadonnées du fournisseur, puis cliquez sur Upload Metadata File (Charger le fichier de métadonnées).
Ou
Saisissez une URL pour les métadonnées du fournisseur, puis cliquez sur Download Metadata File (Télécharger le fichier de métadonnées).
Cliquez sur Add New Source (Ajouter une nouvelle source) pour ajouter cette source d'authentification.
L’entrée pour la source d’authentification WS-Trust est créée, puis ajoutée à la liste des sources dans la page Settings (Security) [Paramètres (Sécurité)].
Ces paramètres déterminent de quelle façon les informations utilisateur sont ajoutées dans MOVEit. Par défaut, la source d’authentification est configurée pour créer automatiquement un utilisateur lors de la connexion. Pour modifier ces paramètres, cliquez sur Edit Identity Provider Settings (Modifier les paramètres du fournisseur d’identité).
Remarque : La source d’authentification WS-Trust et le fournisseur d’identité lié ont les mêmes paramètres de groupe et d’utilisateur.
Les paramètres de modèle Full Name Attribute (Attribut de nom complet) et Email Attribute (Attribut d’e-mail) déterminent les valeurs à utiliser dans les champs du nom complet et de l’adresse e-mail du nouvel utilisateur, s’ils sont ajoutés au compte utilisateur MOVEit.
Auto Create User on Signon (Création automatique de l’utilisateur à la connexion : Par défaut, lorsqu'un nouvel utilisateur se connecte avec succès, un compte est créé dans MOVEit. Si vous voulez désactiver cette fonction, cliquez sur False (Faux).
Group membership behavior (Comportement de l'appartenance au groupe) : Ce paramètre détermine comment les appartenances aux groupes seront traitées. Quand cette option est définie sur Ignore Differences (Ignorer les différences), les appartenances aux groupes du fournisseur d’identité seront ignorées. Lorsqu'il est défini sur Report Differences (Rapporter les différences), les différences entre les membres du groupe MOVEit et les membres du groupe du fournisseur d'identité seront rapportées dans le journal. Lorsqu'il est défini sur Correct Differences (Corriger les différences), les différences entre les appartenances aux groupes MOVEit et les appartenances aux groupes du fournisseur d'identité seront corrigées, si cela est possible. Les groupes MOVEit ne sont PAS ajoutés automatiquement, seules les appartenances aux groupes sont ajoutées. Les groupes existants dans le fournisseur d'identité mais pas sur le serveur MOVEit seront signalés en tant qu'erreurs.
Group membership attribute (Attribut des appartenances aux groupes) : Effectuez un choix dans la liste des propriétés d'objet pour définir le nom du groupe, si un groupe existe sur le fournisseur d'identité.