Console AdminIdentifiez-vous avec SSO

Implémentation SAML de JumpCloud

Cet article contient de l'aide spécifique à JumpCloud pour configurer l'identifiant avec SSO via SAML 2.0. Pour obtenir de l'aide pour configurer l'identifiant avec SSO pour un autre IdP, reportez-vous à Configuration SAML 2.0.

La configuration implique de travailler simultanément dans l'application web Bitwarden et le portail JumpCloud. Au fur et à mesure que vous avancez, nous vous recommandons d'avoir les deux facilement disponibles et de compléter les étapes dans l'ordre où elles sont documentées.

tip

Déjà un expert SSO ? Ignorez les instructions de cet article et téléchargez des captures d'écran d'exemples de configurations pour les comparer aux vôtres.

saisir: asset-hyperlink id: 2jY7iejfs0KgdWBnwhGMHF

Ouvrez SSO dans l'application web

Connectez-vous à l'application web Bitwarden et ouvrez la Console Admin en utilisant le sélecteur de produit ():

commutateur-de-produit
commutateur-de-produit

Ouvrez l'écran ParamètresConnexion unique de votre organisation :

Configuration SAML 2.0
Configuration SAML 2.0

Si vous ne l'avez pas déjà fait, créez un identifiant SSO unique pour votre organisation et sélectionnez SAML dans le menu déroulant Saisir . Gardez cet écran ouvert pour une référence facile.

Vous pouvez désactiver l'option Définir un ID d'entité SP unique à ce stade si vous le souhaitez. En faisant cela, votre ID d'organisation sera supprimé de la valeur de votre ID d'entité SP, cependant dans presque tous les cas, il est recommandé de laisser cette option activée.

tip

Il existe des options alternatives de décryptage des membres. Apprenez comment commencer à utiliser SSO avec des appareils de confiance ou Key Connector.

Créez une application SAML JumpCloud

Dans le portail JumpCloud, sélectionnez Applications dans le menu et cliquez sur le bouton Commencer :

Créez l'application Bitwarden Jumpcloud
Créez l'application Bitwarden Jumpcloud

Entrez Bitwarden dans la boîte de recherche et sélectionnez le bouton configurer :

Configurer Bitwarden
Configurer Bitwarden
tip

Si vous êtes plus à l'aise avec SAML, ou si vous souhaitez avoir plus de contrôle sur des éléments tels que le format NameID et les algorithmes de signature, créez plutôt une Application SAML personnalisée.

Informations générales

Dans la section Informations Générales, configurez les informations suivantes :

Configuration de l'authentification unique

Dans la section Configuration de la Connexion Unique, configurez les informations suivantes :

Configuration SSO Jumpcloud
Configuration SSO Jumpcloud

Application SAML personnalisée uniquement

Si vous avez créé une application SAML personnalisée, vous devrez également configurer les champs suivants de la Configuration de la Connexion Unique :

Attributs

Dans la section Configuration du Single Sign-OnAttributs, construisez les mappages d'attributs suivants SP → IdP. Si vous avez sélectionné l'application Bitwarden dans JumpCloud, celles-ci devraient déjà être construites :

Cartographie des Attributs
Cartographie des Attributs

Une fois que vous avez terminé, sélectionnez le bouton activer.

Téléchargez le certificat

Une fois l'application activée, utilisez à nouveau l'option de menu SSO pour ouvrir l'application Bitwarden créée. Sélectionnez le menu déroulant Certificat IDP et Téléchargez le certificat :

Télécharger le Certificat
Télécharger le Certificat

Lier les groupes d'utilisateurs

Dans le portail JumpCloud, sélectionnez Groupes d'utilisateurs dans le menu :

Groupes d'utilisateurs
Groupes d'utilisateurs

Créez soit un groupe d'utilisateurs spécifique à Bitwarden, soit ouvrez le groupe d'utilisateurs par défaut Tous les utilisateurs. Dans les deux cas, sélectionnez l'onglet Applications et activez l'accès à l'application SSO Bitwarden créée pour ce groupe d'utilisateurs :

Lier l'accès à l'application
Lier l'accès à l'application
tip

Alternativement, vous pouvez lier l'accès aux groupes d'utilisateurs directement depuis l'écran SSOApplication Bitwarden.

Retour à l'application web

À ce stade, vous avez configuré tout ce dont vous avez besoin dans le contexte du portail JumpCloud. Retournez au coffre web Bitwarden pour terminer la configuration.

L'écran de connexion unique sépare la configuration en deux sections :

  • La configuration du fournisseur de services SAML déterminera le format des requêtes SAML.

  • La configuration du fournisseur d'identité SAML déterminera le format attendu pour les réponses SAML.

Configuration du fournisseur de services

Configurez les champs suivants en fonction des choix sélectionnés dans le portail JumpCloud lors de la création de l'application :

Lorsque vous avez terminé avec la configuration du fournisseur de services, Enregistrez votre travail.

Configuration du fournisseur d'Identité

La configuration du fournisseur d'Identité nécessitera souvent que vous vous référiez au Portail JumpCloud pour récupérer les valeurs de l'application :

note

Lors de la complétion du certificat X509, prenez note de la date d'expiration. Les certificats devront être renouvelés afin d'éviter toute interruption de service pour les utilisateurs finaux de SSO. Si un certificat a expiré, les comptes Admin et Propriétaire pourront toujours se connecter avec l'adresse de courriel et le mot de passe principal.

Lorsque vous avez terminé avec la configuration du fournisseur d'identité, Enregistrez votre travail.

tip

Vous pouvez exiger que les utilisateurs se connectent avec SSO en activant la politique d'authentification à connexion unique. Veuillez noter que cela nécessitera également l'activation de la politique de sécurité de l'organisation unique. En savoir plus.

Testez la configuration

Une fois votre configuration terminée, testez-la en vous rendant sur https://vault.bitwarden.com, en entrant votre adresse de courriel, en sélectionnant Continuer, et en sélectionnant le bouton Connexion unique de l'Entreprise :

Connexion unique d'entreprise et mot de passe principal
Connexion unique d'entreprise et mot de passe principal

Entrez l'identifiant de l'organisation configuré et sélectionnez Se connecter. Si votre mise en œuvre est configurée avec succès, vous serez redirigé vers l'écran d'identifiant JumpCloud :

JumpCloud Identifiant
JumpCloud Identifiant

Après vous être authentifié avec vos identifiants JumpCloud, entrez votre mot de passe principal Bitwarden pour déchiffrer votre coffre !

note

Bitwarden ne prend pas en charge les réponses non sollicitées, donc l'initiation de l'identifiant à partir de votre IdP entraînera une erreur. Le flux d'identifiant SSO doit être initié à partir de Bitwarden.