Portail d'applications Amazon AWS
Amazon AWS propose un catalogue étendu d'applications SaaS et en définissant UserLock SSO comme IdP pour AWS, il est possible d'accéder à toutes ces applications en reliant UserLock SSO et AWS SSO. Cela vous permettra de protéger l'accès à AWS avec UserLock SSO et par conséquent, AWS SSO sera utilisé pour accéder à toute application SaaS configurée dans AWS.
Dans cet exemple, nous allons montrer comment configurer Dropbox avec AWS SSO. Chaque application nécessite une configuration spécifique. Nous vous recommandons de suivre la documentation d'AWS dédiée à l'application que vous souhaitez ajouter.
Tout d'abord, AWS doit déjà être protégé avec UserLock SSO comme expliqué ici.
Configuration de AWS SSO
- Dans AWS SSO, sélectionnez Applications → Add a new application
- Saisissez Dropbox dans le champ de recherche, sélectionnez-le et cliquez sur le bouton Add application.
- Téléchargez le certificat AWS SSO
- Dans l'onglet Assigned Users, ajoutez le compte d'utilisateur avec lequel vous allez effectuer le test.
Configuration de Dropbox
- Dans un autre onglet du navigateur, ouvrez la console d'administration de Dropbox et accédez à Settings → Single Sign-on
- Utilisez AWS SSO sign-in URL dans le champ Identity provider sign-in URL
- Utilisez AWS SSO sign-out URL dans le champ Identity provider sign-out URL
- Téléchargez le certificat AWS SSO en tant que X.509 certificate
Tester la configuration
- Lancez l'URL du portail utilisateur (situé dans les paramètres AWS SSO)
- Sélectionnez Dropbox