FAQ : Est-ce que je peux utiliser le même fournisseur d'identité pour me connecter à mes instances de production et d'autres instances avec la SSO SAML ?
Pour chaque instance individuelle ne faisant pas partie d'une configuration multi-instances, vous devez :
- Configurer sa propre authentification unique SAML.
- Configurez une URL SAML unique pour votre fournisseur d'identité.
Lorsque les utilisateurs se connectent à leur fournisseur d'identité, par exemple OKTA ou Azure, ils peuvent sélectionner l'une des options suivantes : non-de production ou production. Le fournisseur d'identité utilise ces URL uniques pour rediriger les utilisateurs vers les instances appropriées.
Pour garantir que deux ensembles uniques d'utilisateurs s'authentifient dans les deux instances :
- Les instances de production utilisent des noms d'utilisateur tels que les adresses e-mail des utilisateurs.
- Les instances de test utilisent les identifiants de fédération associés aux utilisateurs.
Certains fournisseurs d'identité peuvent effectuer des transformations pour des applications en utilisant :
- La base de données des utilisateurs du fournisseur d'identité.
- Noms de domaine.
Exemple : l'utilisateur John@adaptive.sandbox.com dans l'instance sandbox correspond à l'utilisateur@adaptive.com dans la base de données du fournisseur d'identité. Pour l'application sandbox Adaptive, le fournisseur d'identité convertit Phone@adaptive.com en John@adaptive.sandbox.com et le connecte à l'instance Sandbox. Dans ce cas, l'application de production doit toujours s'authentifier en utilisant jo@adaptive.com et le nom de finaln@adaptive.com. dans l'instance de production.