Configurez ADFS pour votre authentification utilisateur dans Brandfolder.
Configurer ADFS
Pour configurer ADFS avec Brandfolder, vous aurez besoin des éléments suivants :
- Instance Active Directory dans laquelle les utilisateurs disposent d'un attribut d'adresse de messagerie
- Fichier de métadonnées de Brandfolder Support utilisé pour l'importation
- Un certificat SSL pour signer votre page de connexion ADFS et l'empreinte digitale de ce certificat
Ajouter une partie de confiance
- Connectez-vous au serveur ADFS
- Clic droit Approbation de partie de confiance à gauche de la table.
- Sélectionner Ajouter une approbation de partie de confiance...
Configurer l'Assistant Approbation de partie de confiance
- Sélectionner Début
- Sur l'écran Sélectionner la source de données, sélectionnez Importer des données sur cette partie de confiance à partir d'un fichier
- Sélectionner Parcourir et choisissez le fichier de métadonnées Brandfolder.
- L'importation de ces données vous permettra de sélectionner Suivant vers Configurer l'authentification multifacteur maintenant - laissez les valeurs par défaut et choisissez Suivant
- Activé Choisir les règles d'autorisation d'émission, sélectionner Autoriser tous les utilisateurs
- L'écran suivant affiche une vue d'ensemble de vos paramètres - sélectionner Suivant
- Sur l'écran de fermeture, sélectionnez Fermer et ouvrir le Éditeur de règles de revendication
Création de règles de revendication
- L'éditeur de règle de revendications s'ouvre automatiquement. Pour créer une règle, sélectionnez Ajouter une règle
- Sélectionner Envoyer les attributs LDAP en tant que revendications et sélectionnez Suivant
- Sur l'écran suivant, définissez la Attribut LDAP vers Adresses E-Mail et set Type de revendication sortante vers Adresse E-Mail
- Cliquer OK enregistrer la règle
- Créer une autre règle en sélectionnant Ajouter une règle - sélectionner Transformer une revendication entrante dans la liste déroulante
- Dans l'écran suivant, sélectionnez les éléments suivants :
-
- Adresse e-mail en tant que Type de revendication entrante
- Type de revendication sortante en tant que ID de nom
- Format d'ID de nom sortant en tant que E-mail
- Laisser la valeur par défaut de Transmettre toutes les valeurs de revendication
7. Sélectionnez OK la règle créer la revendication
Paramétrer une revendication de nom complet
- Brandfolder recommande d'envoyer le prénom et le nom avec l'adresse e-mail de l'utilisateur
- Créer une autre règle en sélectionnant Ajouter une règle
- Définir un Attribut LDAP vers Nom de famille et un à Prénom
- Définissez le Réclamation sortante Tapez à Nom de famille et un à Prénom
- Sélectionner OK pour créer cette règle, OK encore une fois, pour compléter les règles
Tester la configuration
- À ce stade, la configuration peut être testée
- Contactez support@brandfolder.com pour terminer la configuration