TroutTrout

Configurer l'authentification unique (SSO) administrateur pour la connexion

Permettez aux administrateurs de se connecter à Access Gate avec l'authentification unique, Google Workspace ou Microsoft Entra ID.

5 min read · Last updated 2026-06-11

L'authentification unique permet à vos administrateurs de se connecter à Access Gate avec leur fournisseur d'identité existant plutôt qu'avec un mot de passe local. Vous associez chaque utilisateur Access Gate à son identité IdP, enregistrez Access Gate comme application dans votre IdP, puis le configurez en conséquence. Ce guide couvre Google Workspace et Microsoft Entra ID (anciennement Azure AD).

Avant de commencer

  • Accès administrateur à Access Gate.
  • Accès WAN à Access Gate, vous pouvez utiliser le port overlay ici.
  • Accès administrateur à votre fournisseur d'identité : la Google Cloud Console ou le centre d'administration Microsoft Entra.
  • Le nom DNS que vos opérateurs utilisent pour accéder à l'interface d'administration d'Access Gate, vous en aurez besoin pour l'URI de redirection / l'origine autorisée.

Étape 1, Définir un ID externe sur l'utilisateur

Dans Access Gate, l'ID externe est ce qui relie un utilisateur local à son identité IdP. Définissez-le pour l'utilisateur qui se connectera via SSO.

  1. Accédez à Access Gate admin → Settings → Accounts.
  2. Saisissez un ID externe pour votre premier utilisateur et enregistrez. Il s'agit de l'identité que votre IdP lui attribuera (son adresse e-mail Google Workspace ou Entra).
Saisie d'un ID externe sur un utilisateur Access Gate
Saisie d'un ID externe sur un utilisateur Access Gate

Une fois un ID externe défini, l'option de définir un mot de passe local disparaît, cet utilisateur s'authentifie désormais via SSO plutôt qu'avec un mot de passe.

L'option de mot de passe local est supprimée une fois un ID externe défini
L'option de mot de passe local est supprimée une fois un ID externe défini

Étape 2, Enregistrer Access Gate auprès de votre fournisseur d'identité

Enregistrez Access Gate comme application afin que votre IdP émette des connexions pour lui. Suivez la section correspondant à votre fournisseur.

Étape 2, Google Workspace
  1. Ouvrez la Google Cloud Console (console.cloud.google.com) → APIs & Services → Credentials → Create Credentials → OAuth client ID.
  2. Renseignez les informations de votre application.
  3. Définissez l'Authorized JavaScript origin sur l'adresse que les opérateurs utilisent pour accéder à Access Gate, celle que vous avez configurée dans votre DNS hôte ou local.
Exemple de configuration OAuth Google pour Access Gate
Exemple de configuration OAuth Google pour Access Gate

Enregistrez le client. Google vous fournit un client ID et un client secret, conservez-les pour l'étape suivante.

Étape 2, Microsoft Entra ID (anciennement Azure AD)
  1. Enregistrez l'application. Dans le centre d'administration Entra (entra.microsoft.com) → App registrations → New registration. Définissez un Name et l'Redirect URI (l'URL Access Gate que vos opérateurs utilisent).
Enregistrement d'Access Gate dans le centre d'administration Entra
Enregistrement d'Access Gate dans le centre d'administration Entra
  1. Créez le secret client. Dans l'application → Certificates & secrets → New client secret. Définissez une expiration (24 mois maximum) et copiez la Value immédiatement, elle n'est affichée qu'une seule fois. Utilisez la Value, pas le Secret ID.

  2. Vérifiez les permissions API. Cette étape est généralement configurée automatiquement. Dans l'application → API permissions, confirmez que User.Read est accordé, et accordez le consentement administrateur si votre tenant l'exige.

  3. Copiez les identifiants. Depuis la vue d'ensemble de l'application, copiez l'Application (client) ID et le Directory (tenant) ID.

Identifiants d'application et de répertoire Entra
Identifiants d'application et de répertoire Entra
  1. Assignez les utilisateurs et groupes autorisés à se connecter à Access Gate.
Attribution des utilisateurs et groupes à l'application Entra
Attribution des utilisateurs et groupes à l'application Entra

Étape 3, Saisir la configuration SSO dans Access Gate

Revenez dans Access Gate et saisissez les informations de l'application que vous venez d'enregistrer, le client ID et le secret pour Google, ou l'Application (client) ID, le Directory (tenant) ID et la Value du secret pour Entra ID.

Saisie de la configuration SSO dans Access Gate
Saisie de la configuration SSO dans Access Gate

Enregistrez la configuration.

Étape 4, Vérifier

Accédez à votre URL Access Gate. Vous devriez être redirigé vers le flux SSO de votre fournisseur d'identité et, après authentification, revenir dans Access Gate connecté en tant qu'utilisateur associé.

Si vous n'êtes pas redirigé, ou si l'IdP rejette la connexion, vérifiez l'URI de redirection / l'origine autorisée et confirmez que l'ID externe de l'utilisateur correspond exactement à son adresse e-mail IdP.

Récapitulatif

Nous avons défini l'ID externe de chaque utilisateur, enregistré Access Gate comme application dans Google Workspace ou Microsoft Entra ID, puis saisi les identifiants client dans Access Gate. À utiliser pour permettre aux administrateurs de se connecter avec leur identité IdP existante plutôt qu'avec un mot de passe local Access Gate.

Ressources associées