FAQ : Puis-je utiliser la même IdP pour ouvrir une session avec mes instances de production et hors production avec une authentification unique SAML?
Pour chaque instance qui ne fait pas partie d’une configuration à instances multiples, vous devez :
- Définir sa propre authentification unique SAML SSO.
- Configurez une adresse URL SAML unique pour votre IdP.
Lorsque les utilisateurs se connectent à leur IDP, comme OKTA ou Azure, ils peuvent sélectionner entre deux options, hors production ou en production. L’IDP utilise ces adresses URL uniques pour rediriger les utilisateurs vers les instances respectives.
Pour faire en sorte que deux ensembles uniques d’utilisateurs s’authentifient dans les deux instances :
- Les instances de production utilisent des noms d’utilisateur tels que les adresses de courriel des utilisateurs.
- Les instances qui ne sont pas en production utilisent des identifiants de fédération associés aux utilisateurs.
Certains IDP peuvent effectuer des transformations pour les applications en utilisant :
- La base de données IDP des utilisateurs.
- Noms de domaine.
Exemple : un utilisateur John@adaptive.sandbox.com dans l’instance de type bac à sable correspond à l’utilisateur Régimen@adaptive.com dans la base de données IDP. Pour l’application de type bac à sable Adaptive, l’IDP fait passer démarrage de Régimen de bac à sable à John@Adaptive.com Dans ce cas, l’application de production doit toujours être authentifiée à l’aide de Régimey@active.com pour envoyer une authentification à Payroll@Adaptive.com. dans l’instance de production.