Configurer OpenID Connect avec Google
Ce guide décrit les étapes nécessaires pour utiliser Google comme fournisseur d'identité pour S-Filer Portal. Vous devez configurer votre portail Google et vous devez avoir un compte administrateur avec les permissions nécessaires pour créer un nouvel identifiant pour un client OAuth.
Étape 1 - Se connecter au portail Google
- Connectez-vous au portail Google en utilisant votre navigateur et vos identifiants de connexion
- Sélectionnez le projet existant dans lequel vous souhaitez configurer OpenID Connect, ou créez-en un nouveau
Étape 2 - Créer un nouvel identifiant API
- Ouvrez le menu déroulant en haut à gauche de la page
- Sélectionnez le menu APIs et Services
- Sélectionnez l'option Identifiants
- Une fois sur l'écran des identifiants, utilisez le bouton CRÉER DES IDENTIFIANTS dans la barre supérieure
- Sélectionnez l'option ID client OAuth
- Sur la page de création d'identifiant client OAuth, choisissez Application web dans le menu déroulant pour Type d'application
- Entrez un nom qui vous permettra de reconnaitre que ceci est pour S-Filer Portal
- Ex : Environnement Prod S-Filer
- Dans la section URI de redirection autorisés, cliquez sur le bouton Ajouter URI
- Entrez le nom de domaine de S-Filer Portal suivi de
/sfiler/LoginOpenIdConnectCallback.action
- Ex :
https://_[VOTRE.DOMAINE-SFILER.COM]_/sfiler/LoginOpenIdConnectCallback.action
- Cette URL provient de l'environnement sur lequel S-Filer Portal fonctionne. Elle devrait être une URL publique accessible aux utilisateurs souhaitant utiliser la fonctionnalité OpenID Connect.
- Ex :
- Une fois que vous avez rempli tous les champs, cliquez sur le bouton CRÉER
- Sur la page de confirmation de l'identifiant client OAuth, copiez et sauvegardez les valeurs des champs ID client et Code secret du client
- Ce sont les champs Identifiant du client et Secret du client dans l'étape 3 de la configuration de S-Filer Portal
Étape 3 - Personnaliser l'écran de consentement utilisateur
- Pendant le processus d'authentification OpenID Connect, l'utilisateur de S-Filer Portal sera redirigé vers une page d'authentification Google
- Cette page doit être personnalisée
- Cliquez sur Écran de consentement OAuth
- Si c'est la première fois que vous allez dans ce menu, vous devrez sélectionner le type d'utilisateur qui peut utiliser votre application (interne ou externe) et cliquer sur le bouton CRÉER
- Vous pouvez maintenant personnaliser la page d'authentification, y compris le nom de l'application et le logo, ainsi qu'une adresse e-mail si un utilisateur a besoin d'assistance
Étape 4 - Récupération de l'URL des métadonnées
- Pour le fournisseur Google, l'URL des métadonnées est toujours la même :
https://accounts.google.com/.well-known/openid-configuration
- Copiez et sauvegardez cette valeur
- C'est l'URL de métadonnées dans l'étape 3 de la configuration de S-Filer Portal
Prochaines étapes
- Configurez S-Filer Portal avec ces informations Configuration OpenID Connect de S-Filer Portal