SÉCURISATION


Activation du serveur Web Domino pour fournir l'authentification SAML
Pour activer l'authentification SAML (Security Assertion Markup language) sur Domino, utilisez l'application de catalogue d'IdP. Si le serveur Domino est protégé par mot de passe, certaines tâches supplémentaires peuvent s'avérer nécessaires.

Avant de commencer


Pourquoi et quand exécuter cette tâche

Le document de configuration d'IdP contient plusieurs champs dont les valeurs sont automatiquement fournies lorsque vous importez le fichier metadata.xml depuis l'IdP.

Important : Si le serveur Domino dispose d'un fichier server.id protégé par mot de passe, l'administrateur ne peut pas utiliser le bouton Créer un certificat décrit à l'étape 9 pour créer un fichier de métadonnées. A la place, voir la tâche de cette séquence de création du fichier de métadonnées Domino si le fichier server.id est protégé par mot de passe.

Important : Si vous modifiez ultérieurement un document de configuration d'IdP SAML existant ou en ajoutez un nouveau, redémarrez le processus HTTP sur le serveur Web Domino de sorte que les modifications soient prises en compte.

Remarque : L'activation de l'authentification SAML peut entraîner des résultats imprévisibles avec les flux RSS si votre organisation les utilise.

Procédure

1. A partir du client Domino Administrator, créez une application de catalogue IdP (idpcat.nsf), à l'aide du modèle de nom de fichier idpcat.ntf, ou ouvrez l'application si elle existe déjà.


2. Attribuez des droits d'accès dans la liste de contrôle d'accès (LCA) à tout administrateur SAML Domino et au serveur.
3. Cliquez sur Ajouter une configuration IdP pour créer un nouveau document de configuration.
4. Dans le champ Noms d'hôtes ou adresses mappés vers ce site de l'onglet Général, entrez une adresse IP ou une adresse Web (nom d'hôte DNS ou nom de site Internet), ou les deux, représentant un site Web de fournisseur de services. Si vous entrez les deux, séparez l'adresse IP de l'adresse Web à l'aide d'un point-virgule, par exemple, n.nn.nnn.n;www.audimatique.com. L'ordre d'entrée des adresses n'a pas d'importance et vous pouvez entrer plusieurs éléments, séparés par des points-virgules.
5. Dans le champ Nom IdP, entrez un nom pour identifier le site Web du fournisseur d'identité (IdP) ; le nom n'a pas à être tout à fait exact, il vise uniquement à vous faciliter les tâches d'administration.
6. Dans le champ Version de protocole, sélectionnez une version de SAML.
7. Laissez le champ Etat de ce document de configuration sur Activé (valeur par défaut).

8. Dans le champ Produit de fédération, sélectionnez TFIM pour IBM Tivoli Federated Identity Manager ou ADFS pour Microsoft Active Directory Federation Services, selon le service de fédération que vous prévoyez d'utiliser pour l'authentification SAML. La valeur par défaut est ADFS.

9. Dans le champ ID du fournisseur de services, entrez la chaîne qui identifie Domino en tant que partenaire du fournisseur de services auprès de l'IdP.


10. Cliquez sur Importer un fichier XML et indiquez le fichier metadata.xml exporté à partir de l'IdP.
11. Dans l'onglet Paramètres du client, procédez comme suit :
12. Si vous utilisez SAML 2.0 et que vous devez exporter à partir de Domino un certificat à utiliser au niveau de l'IdP, dans l'onglet Gestion de certificat, procédez comme suit : 13. Au début du masque, cliquez sur le bouton Exporter XML pour enregistrer le fichier idp.xml créé en tant que pièce jointe au document.
14. Enregistrez et fermez le document de configuration d'IdP.

Que faire ensuite

Si vous utilisez des documents de site Internet, suivez les procédures les concernant, décrites dans les rubriques connexes, pour activer SAML et spécifier le cookie de session préféré.

Remarque : Si vous modifiez ultérieurement le type d'authentification dans le document de site Internet pour supprimer SAML, la modification n'a aucun effet sur la désactivation de SAML sauf si ce document de configuration d'IdP est désactivé ou supprimé.

Sujet parent : Configuration de SAML dans Domino
Sujet suivant : Création manuelle d'un fichier de métadonnées Domino

Tâches associées
Configuration d'un serveur TFIM en tant que fournisseur d'identité (IdP)
Configuration des services de fédération Microsoft Active Directory (ADFS) en tant que fédération pour un partenaire Domino
Utilisation deDomino comme fournisseur de sécurité SAML avec SSL
Configuration de SAML à partir du document Site Internet (Site Web)
Création manuelle d'un fichier de métadonnées Domino

Référence associée
Mise en garde les utilisateurs du client concernant SAML et la déconnexion

Information associée
Supplementary information on Security Assertion Markup Language (SAML) configuration combinations of IBM Domino and other products