PingOne
PingOne, une solution de gestion des identités et des accès (IAM) basée sur le cloud, fournie par Ping Identity, offre des capacités d'authentification unique (SSO) sécurisée, d'authentification multifacteur (MFA) et de provisionnement des utilisateurs. En intégrant PingOne avec Remote Desktop Manager, les organisations peuvent exploiter ces fonctionnalités de sécurité robustes directement dans leur environnement de gestion des bureaux à distance.
Applications requises
Dans PingOne, les autorisations sont attribuées en fonction du type d'application. Pour un worker, les autorisations proviennent de rôles prédéfinis, tandis que les autorisations pour tous les autres types d'applications proviennent directement de l'utilisateur. Pour PingOne, nous avons besoin de deux applications, contrairement à Azure ou Okta.
Application worker
Cette application est utilisée pour rechercher des utilisateurs et des groupes dans l'annuaire.

Rôles requis
Les rôles Environment Admin et Identity Admin sont tous deux requis.

Paramètres de configuration requis
Voici les paramètres de configuration requis dans PingOne.

Application d'authentification
Voici les paramètres de configuration requis pour l'application utilisée pour authentifier un utilisateur dans notre système à l'aide de son identité PingOne. Les paramètres de configuration requis se trouvent dans l'onglet Overview.
L'URL de base pour l'application worker est api.pingone.[com, ca, eu, asia]/v1. Notez que l'URL dépend de l'endroit où PingOne est déployé.


Paramètres d'authentification PingOne dans Devolutions Server
Dans l'interface web de Devolutions Server, accédez à Administration – Paramètres du serveur – Authentification. Cochez Authentifier avec un utilisateur PingOne et cliquez sur Authentification PingOne.

Voici une description des paramètres d'authentification pour PingOne dans Devolutions Server.

Général
Display Name
Le nom affiché dans le tableau de bord PingOne pour identifier une application ou une ressource.
Environment ID
Un identifiant unique attribué par PingOne pour différencier les environnements opérationnels spécifiques (p. ex., développement, test, production).
Configuration de l'authentification
Domain
Le domaine utilisé dans les processus d'authentification, reflétant souvent le domaine Internet principal de l'organisation, pour identifier l'organisation dans PingOne.
Client ID
Un identifiant unique fourni par PingOne pour une application, facilitant l'authentification OAuth 2.0 en la distinguant des autres.
Client Secret
Une clé secrète fournie par PingOne, utilisée avec le Client ID pour l'authentification OAuth 2.0, garantissant un accès sécurisé à l'application.
Synchronisation des utilisateurs et des groupes
Domain
Le domaine Internet associé à l'organisation à des fins de synchronisation des utilisateurs et des groupes, généralement le domaine de messagerie de l'organisation. L'URL est api.pingone.[com, ca, eu, asia]/v1. Notez que l'URL dépend de l'endroit où PingOne est déployé.
Client ID
Un identifiant pour l'application ou le service utilisé par PingOne pour gérer les processus de synchronisation des utilisateurs et des groupes.
Client Secret
Une clé secrète utilisée conjointement avec le Client ID pour synchroniser de manière sécurisée les utilisateurs et les groupes entre les services d'annuaire de l'organisation et PingOne.
Test Connection
Tester et vérifier que les paramètres de synchronisation des utilisateurs et des groupes sont correctement configurés et opérationnels avec PingOne.
Création automatique des utilisateurs
Auto Create on First Login
Active la création automatique de comptes d'utilisateurs dans PingOne lorsqu'ils se connectent pour la première fois.
User Type
Spécifie le rôle ou les autorisations pour les utilisateurs créés automatiquement lors de leur première connexion, affectant leur accès au sein de la plateforme PingOne.
Only from this group
Limite la création automatique de comptes d'utilisateurs aux personnes qui sont membres d'un groupe particulier.
Mis à jour
Ce contenu vous a-t-il été utile ?