ShareFile

Guide de configuration de l’authentification unique ShareFile pour ADFS 4

Prérequis

  • Domaine joint à l’hôte Windows Server 2016
  • Nom de domaine complet accessible au public associé à une adresse IP publique (exemple : <adfs>.votredomaine.com)
  • Certificat SSL valide associé au nom de domaine complet du site (les caractères génériques sont pris en charge)
  • Port 443 ouvert en entrée et en sortie sur l’IP publique associée au FQDN AD FS

Remarque :

L’URL du compte est l’URL de votre compte ShareFile sous la forme https://mysubdomain.sharefile.com ou, en Europe, https://mysubdomain.sharefile.eu.

Ajouter un rôle ADFS

  • Lancez Gestionnaire de serveur.
  • Cliquez sur Gérer en haut à droite.
  • Cliquez sur Ajouter des rôles et des fonctionnalités.

image 1 adfs4

  • Sélectionnez Services de fédération Active Directory.
  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image 2 adfs4

  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image 3 d'adfs4

  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image adfs4 4

  • Sélectionnez Redémarrez automatiquement le serveur de destination si nécessaire.
  • Cliquez sur Installer, répondez Oui à l’invite de redémarrage.

image adfs4 5

  • Vous voyez maintenant cet écran une fois l’installation du rôle réussie. Cliquez sur Fermer.

Configurer ADFS

  • Ouvrez Gestionnaire de serveur.
  • Cliquez sur l’icône du drapeau avec le symbole d’avertissement jaune.

image adfs4 6

  • Cliquez sur Configurer le service de fédération sur ce serveur.

image adfs4 7

  • Sélectionnez le bouton radio Créer le premier serveur de fédération dans une batterie de serveurs de fédération .
  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image adfs4 8

  • Définissez un compte administrateur de domaine pour configurer ADFS.
  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image adfs4 9

  • Sélectionnez le certificat SSL public. Ce certificat doit être importé sur l’hôte avant la configuration ADFS.
  • Saisissez un nom de service de fédération. Ce nom doit correspondre au FQDN que vous avez créé pour ADFS. Exemple : adfs2016.votredomaine.com
  • Saisissez un nom d’affichage de service **. Ce nom est le texte qui s’affiche sur une page de connexion basée sur des formulaires.
  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image adfs4 10

  • Spécifiez le compte de service utilisé par ADFS.
  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image adfs4 11

  • Sélectionnez le type de base de données.
  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image adfs4 12

  • Vérifiez les modifications avant de les effectuer.
  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image adfs4 13

  • Cliquez sur Configurer si toutes les vérifications préalables ont été effectuées avec succès.

image adfs4 14

  • Une fois la configuration d’ADFS réussie, vous voyez maintenant cet écran.
  • Cliquez sur Fermer.

Activer la connexion initiée par l’IdP

La page de connexion initiée par l’IdP confirme qu’ADFS accepte vos informations d’identification de domaine avant d’établir des relations d’approbation avec les fournisseurs de services. Par défaut, cette page est désactivée dans les environnements Windows Server 2016. Utilisez PowerShell pour activer la connexion initiée par l’IdP.

image adfs4 15

  • Lancez PowerShell en tant qu’administrateur.
  • Exécutez la commande set-adfsproperties –EnableIDPInitiatedSignonPage $True.
  • Vous pouvez maintenant accéder à https://<adfs.domain.com>/adfs/ls/idpinitiatedsignon.aspx et vous connecter.

image adfs4 16

Exporter un certificat de signature de jeton

image adfs4 17

  • Lancez la console de gestion ADFS depuis Gestionnaire de serveur.

image adfs4 18

  • Développer Service.
  • Sélectionnez Certificats.
  • Cliquez avec le bouton droit sur le certificat de signature de jeton principal ** . Sélectionnez **Afficher le certificat…

image adfs4 19

  • Sélectionnez la page de l’onglet Détails.
  • Cliquez sur Copier dans le fichier….

image adfs4 20

  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image adfs4 21

  • Sélectionnez le bouton radio X.509 codé en Base-64 (.CER) .
  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.
  • Cliquez sur Parcourir.

image adfs4 22

  • Choisissez un emplacement pour exporter votre certificat de signature de jeton.
  • Nommez votre certificat de signature de jeton.
  • Cliquez sur Enregistrer.

image adfs4 23

  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image adfs4 24

  • Cliquez sur Terminer.

image adfs4 25

  • Cliquez avec le bouton droit sur le certificat de signature de jeton exporté.
  • Cliquez sur Ouvrir avec….
  • Choisissez Bloc-notes.

image adfs4 26

  • Copiez le contenu de votre certificat de signature de jeton

Configurer le compte ShareFile

  • Connectez-vous à votre compte ShareFile à l’aide de votre navigateur Web.
  • Cliquez sur Paramètres dans le panneau latéral gauche.
  • Cliquez sur Paramètres d’administration.

image adfs4 27

  • Développer Sécurité.
  • Cliquez sur Connexion & Politique de sécurité. Faites défiler jusqu’au bas de la page.

image adfs4 28

image adfs4 29

  • ID de l’émetteur/entité ShareFile : https://<subdomain>.sharefile.com/saml/info
  • Votre émetteur IdP / ID d’entité : https://<adfs>.votredomaine.com
  • Certificat X.509 : coller le contenu du certificat exporté à partir de la section précédente
  • URL de connexion : https://<adfs>.votredomaine.com/adfs/ls
  • Activer l’authentification Web : Oui (cochée)
  • Contexte d’authentification initié par SP : nom d’utilisateur et mot de passe – minimum
  • Enregistrez vos modifications.

Renforcer la confiance des prestataires de services

image adfs4 30

  • Lancez ADFS Management depuis Server Manager.

image adfs4 31

  • Sélectionnez Approbations de parties de confiance.
  • Cliquez sur Ajouter une approbation de partie de confiance.

image adfs4 32

  • Sélectionnez le bouton radio Réclamations conscientes .
  • Cliquez sur Démarrer.

image adfs4 33

  • Saisissez l’URL des métadonnées de votre compte ShareFile. Exemple : https://<subdomain>.sharefile.com/saml/metadata
  • Vous pouvez également accéder à cette URL, copier le contenu et l’enregistrer sous forme de fichier .xml si vous préférez importer les métadonnées SAML à l’aide d’un fichier. Vous pouvez également saisir ces informations manuellement en sélectionnant le troisième bouton radio.
  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image adfs4 34

  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image adfs4 35

  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image adfs4 36

  • Cliquez sur Fermer.

image adfs4 37

  • Cliquez sur Ajouter une règle….

image adfs4 38

  • Sélectionnez Envoyer les attributs LDAP en tant que revendications dans le menu.
  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image adfs4 39

  • Nommez votre règle.
  • Sélectionnez Active Directory dans le menu Magasin d’attributs .
  • Sélectionnez Adresses e-mail sous le premier menu Attribut LDAP .
  • Sélectionnez Adresse e-mail dans le premier menu Type de réclamation sortante .
  • Cliquez sur Terminer.

image adfs4 40

  • Cliquez sur Ajouter une règle….

image adfs4 41

  • Sélectionnez Transformer une réclamation entrante.
  • Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.

image adfs4 42

  • Nommez votre règle.
  • Sélectionnez Adresse e-mail pour Type de réclamation entrante :.
  • Sélectionnez ID de nom pour Type de réclamation sortante :.
  • Sélectionnez E-mail pour Format d’ID de nom sortant :.

image adfs4 43

  • Cliquez sur Appliquer.
  • Cliquez sur OK.

Testez votre configuration

Accédez à l’URL de connexion SAML de votre compte ShareFile. Vous êtes maintenant redirigé vers votre hôte ADFS et vos informations d’identification vous sont demandées. Connectez-vous à l’aide des informations d’identification associées au domaine pour lequel votre hôte ADFS fournit des services de fédération. L’adresse e-mail de votre utilisateur AD doit correspondre à l’adresse e-mail d’un utilisateur dans Sharefile. Si les informations d’identification sont correctes et que votre adresse e-mail correspond à un utilisateur ShareFile, vous êtes connecté au compte ShareFile associé à votre e-mail.

Guide de configuration de l’authentification unique ShareFile pour ADFS 4