For the complete documentation index, see llms.txt. This page is also available as Markdown.

PingOne

PingOne, une solution de gestion des identités et des accès (IAM) basée sur le cloud, fournie par Ping Identity, offre des capacités d'authentification unique (SSO) sécurisée, d'authentification multifacteur (MFA) et de provisionnement des utilisateurs. En intégrant PingOne avec Remote Desktop Manager, les organisations peuvent exploiter ces fonctionnalités de sécurité robustes directement dans leur environnement de gestion des bureaux à distance.

Applications requises

Dans PingOne, les autorisations sont attribuées en fonction du type d'application. Pour un worker, les autorisations proviennent de rôles prédéfinis, tandis que les autorisations pour tous les autres types d'applications proviennent directement de l'utilisateur. Pour PingOne, nous avons besoin de deux applications, contrairement à Azure ou Okta.

Application worker

Cette application est utilisée pour rechercher des utilisateurs et des groupes dans l'annuaire.

Rôles requis

Les rôles Environment Admin et Identity Admin sont tous deux requis.

Paramètres de configuration requis

Voici les paramètres de configuration requis dans PingOne.

Application d'authentification

Voici les paramètres de configuration requis pour l'application utilisée pour authentifier un utilisateur dans notre système à l'aide de son identité PingOne. Les paramètres de configuration requis se trouvent dans l'onglet Overview.

L'URL de base pour l'application worker est api.pingone.[com, ca, eu, asia]/v1. Notez que l'URL dépend de l'endroit où PingOne est déployé.

Paramètres d'authentification PingOne dans Devolutions Server

Dans l'interface web de Devolutions Server, accédez à Administration – Paramètres du serveur – Authentification. Cochez Authentifier avec un utilisateur PingOne et cliquez sur Authentification PingOne.

Voici une description des paramètres d'authentification pour PingOne dans Devolutions Server.

Général

PARAMÈTRES
DESCRIPTION

Display Name

Le nom affiché dans le tableau de bord PingOne pour identifier une application ou une ressource.

Environment ID

Un identifiant unique attribué par PingOne pour différencier les environnements opérationnels spécifiques (p. ex., développement, test, production).

Configuration de l'authentification

PARAMÈTRES
DESCRIPTION

Domain

Le domaine utilisé dans les processus d'authentification, reflétant souvent le domaine Internet principal de l'organisation, pour identifier l'organisation dans PingOne.

Client ID

Un identifiant unique fourni par PingOne pour une application, facilitant l'authentification OAuth 2.0 en la distinguant des autres.

Client Secret

Une clé secrète fournie par PingOne, utilisée avec le Client ID pour l'authentification OAuth 2.0, garantissant un accès sécurisé à l'application.

Synchronisation des utilisateurs et des groupes

PARAMÈTRES
DESCRIPTION

Domain

Le domaine Internet associé à l'organisation à des fins de synchronisation des utilisateurs et des groupes, généralement le domaine de messagerie de l'organisation. L'URL est api.pingone.[com, ca, eu, asia]/v1. Notez que l'URL dépend de l'endroit où PingOne est déployé.

Client ID

Un identifiant pour l'application ou le service utilisé par PingOne pour gérer les processus de synchronisation des utilisateurs et des groupes.

Client Secret

Une clé secrète utilisée conjointement avec le Client ID pour synchroniser de manière sécurisée les utilisateurs et les groupes entre les services d'annuaire de l'organisation et PingOne.

Test Connection

Tester et vérifier que les paramètres de synchronisation des utilisateurs et des groupes sont correctement configurés et opérationnels avec PingOne.

Création automatique des utilisateurs

PARAMÈTRES
DESCRIPTION

Auto Create on First Login

Active la création automatique de comptes d'utilisateurs dans PingOne lorsqu'ils se connectent pour la première fois.

User Type

Spécifie le rôle ou les autorisations pour les utilisateurs créés automatiquement lors de leur première connexion, affectant leur accès au sein de la plateforme PingOne.

Only from this group

Limite la création automatique de comptes d'utilisateurs aux personnes qui sont membres d'un groupe particulier.

Mis à jour

Ce contenu vous a-t-il été utile ?