# Implémentation SAML de JumpCloud

Cet article contient de l'aide **spécifique à JumpCloud** pour configurer l'identifiant avec SSO via SAML 2.0. Pour obtenir de l'aide pour configurer l'identifiant avec SSO pour un autre IdP, reportez-vous à [Configuration SAML 2.0](https://bitwarden.com/fr-fr/help/configure-sso-saml/).

La configuration implique de travailler simultanément dans l'application web Bitwarden et le portail JumpCloud. Au fur et à mesure que vous avancez, nous vous recommandons d'avoir les deux facilement disponibles et de compléter les étapes dans l'ordre où elles sont documentées.

> [!NOTE]
> **Déjà un expert SSO ?** Ignorez les instructions de cet article et téléchargez des captures d'écran d'exemples de configurations pour les comparer aux vôtres.
> 
> ⬇️ saisir: asset-hyperlink id: 2jY7iejfs0KgdWBnwhGMHF

## Ouvrez SSO dans l'application web

Connectez-vous à l'application web Bitwarden et ouvrez la Console Admin en utilisant le sélecteur de produit ([filter]):

![Sélecteur de produit](https://bitwarden.com/assets/2uxBDdQa6lu0IgIEfcwMPP/e3de3361749b6496155e25edcfdcf08b/2024-12-02_11-19-56.png)

Ouvrez l'écran **Paramètres** → **Connexion unique** de votre organisation :

![Configuration SAML 2.0 ](https://bitwarden.com/assets/20720mRAluo6crSdTiYJrn/1175889d7f6ab42fe7614f34cdd1dcdd/2024-12-04_09-41-15.png)

Si vous ne l'avez pas déjà fait, créez un **identifiant SSO**unique pour votre organisation et sélectionnez **SAML**dans le menu déroulant **Saisir**. Gardez cet écran ouvert pour une référence facile.

Vous pouvez désactiver l'option **Définir un ID d'entité SP unique** à ce stade si vous le souhaitez. En faisant cela, votre ID d'organisation sera supprimé de la valeur de votre ID d'entité SP, cependant dans presque tous les cas, il est recommandé de laisser cette option activée.

> [!TIP] Self-hosting, use alternative Member Decryption Options.
> Il existe des options alternatives de **décryptage des membres**. Apprenez comment commencer à utiliser [SSO avec des appareils de confiance](https://bitwarden.com/fr-fr/help/about-trusted-devices/) ou [Key Connector](https://bitwarden.com/fr-fr/help/about-key-connector/).

## Créez une application SAML JumpCloud

Dans le portail JumpCloud, sélectionnez **Applications** dans le menu et cliquez sur le bouton **Commencer** :

![Créez l'application Bitwarden Jumpcloud](https://bitwarden.com/assets/63S5F953fjQN6V4xYKZR3h/d2f5eff68f3c5f4fb7f7b25c71c6dc7d/Create-Bitwarden-App.png)

Entrez `Bitwarden` dans la boîte de recherche et sélectionnez le bouton **configurer** :

![Configurer Bitwarden ](https://bitwarden.com/assets/2pFRcBTjlIjBhMbqlKMhxb/fc85babc5dfa8b90b6edf028bb347a52/Configure_Bitwarden.png)

> [!NOTE] Custom SAML App 
> Si vous êtes plus à l'aise avec SAML, ou si vous souhaitez avoir plus de contrôle sur des éléments tels que le format NameID et les algorithmes de signature, créez plutôt une **Application SAML personnalisée**.

### Informations générales

Dans la section **Informations Générales**, configurez les informations suivantes :

| **Champ** | **Description** |
|------|------|
| Étiquette d'affichage | Donnez à l'application un nom spécifique à Bitwarden. |

### Configuration de l'authentification unique

Dans la section **Configuration de la Connexion Unique**, configurez les informations suivantes :

![Configuration SSO Jumpcloud ](https://bitwarden.com/assets/29XSIA5254JE0flwlFEGBf/4889cdd2562033c7975deee1b90cd90c/JumpCloud_SSO_Configuration.png)

| **Champ** | **Description** |
|------|------|
| IdP Entity ID | Définissez ce champ sur une valeur unique, spécifique à Bitwarden, par exemple, `bitwardensso_votreentreprise`. |
| ID de l'entité SP | Définissez ce champ sur l'**ID d'entité SP** pré-généré. Cette valeur générée automatiquement peut être copiée à partir de l'écran **Paramètres** → **Connexion unique** de l'organisation et variera en fonction de votre configuration. |
| URL ACS | Définissez ce champ sur l'URL du **Service de Consommation d'Assertion (ACS)** pré-généré. Cette valeur générée automatiquement peut être copiée à partir de l'écran **Paramètres** → **Connexion unique** de votre organisation et variera en fonction de votre configuration. |

#### Application SAML personnalisée uniquement

Si vous avez créé une application SAML personnalisée, vous devrez également configurer les champs suivants de la **Configuration de la Connexion Unique** :

| **Champ** | **Description** |
|------|------|
| NomID du Sujet SAML | Spécifiez l'attribut JumpCloud qui sera envoyé dans les réponses SAML en tant que NameID. |
| Format de l'identifiant de nom SAMLSubject | Spécifiez le format du NameID envoyé dans les réponses SAML. |
| Algorithme de Signature | Sélectionnez l'algorithme à utiliser pour signer les assertions ou les réponses SAML. |
| Affirmation de signature | Par défaut, JumpCloud signera la réponse SAML. Cochez cette case pour signer l'assertion SAML. |
| URL de l'identifiant | Spécifiez l'URL à partir de laquelle vos utilisateurs se connecteront à Bitwarden via SSO avec leur identifiant. Pour les clients hébergés dans le cloud, c'est `https://vault.bitwarden.com/#/sso` ou `https://vault.bitwarden.eu/#/sso`. Pour les instances auto-hébergées, cela est déterminé par votre [URL de serveur configurée](https://bitwarden.com/fr-fr/help/install-on-premise/#configure-your-domain/), par exemple `https://votre.domaine.com/#/sso`. |

### Attributs

Dans la section **Configuration du Single Sign-On** → **Attributs**, construisez les mappages d'attributs suivants SP → IdP. Si vous avez sélectionné l'application Bitwarden dans JumpCloud, celles-ci devraient déjà être construites :

![Attribute Mapping ](https://bitwarden.com/assets/5vRaXPal1HJsXhJZX8MdTL/b7c71fb6d4156d104f0f2b826f78a247/jc-attr.png)

Une fois que vous avez terminé, sélectionnez le bouton **activer**.

### Téléchargez le certificat

Une fois l'application activée, utilisez à nouveau l'option de menu **SSO** pour ouvrir l'application Bitwarden créée. Sélectionnez le menu déroulant **Certificat IDP** et **Téléchargez le certificat** :

![Télécharger le Certificat ](https://bitwarden.com/assets/6Y2DUGlm3LxBK6Ws44SjRg/d15ec22031306fa8d49b9c22d6e7fb5b/download_certificate.png)

### Lier les groupes d'utilisateurs

Dans le portail JumpCloud, sélectionnez **Groupes d'utilisateurs** dans le menu :

![Groupes d'utilisateurs ](https://bitwarden.com/assets/3nIOyl4xedMgTRTNobFqwG/dc5ec9a5d8144249c81a0c4188ede96a/User_Groups.png)

Créez soit un groupe d'utilisateurs spécifique à Bitwarden, soit ouvrez le groupe d'utilisateurs par défaut Tous les utilisateurs. Dans les deux cas, sélectionnez l'onglet **Applications** et activez l'accès à l'application SSO Bitwarden créée pour ce groupe d'utilisateurs :

![Bind App Access ](https://bitwarden.com/assets/7BUUQUi79zmEy8xm64qwog/7d5537c45423a87f92485e7b6cad5d5e/jc-group-app.png)

> [!NOTE]
> Alternativement, vous pouvez lier l'accès aux groupes d'utilisateurs directement depuis l'écran **SSO** → **Application Bitwarden**.

## Retour à l'application web

À ce stade, vous avez configuré tout ce dont vous avez besoin dans le contexte du portail JumpCloud. Retournez au coffre web Bitwarden pour terminer la configuration.

L'écran de connexion unique sépare la configuration en deux sections :

- **La configuration du fournisseur de services SAML** déterminera le format des requêtes SAML.
- **La configuration du fournisseur d'identité SAML** déterminera le format attendu pour les réponses SAML.

### Configuration du fournisseur de services

Configurez les champs suivants en fonction des choix sélectionnés dans le portail JumpCloud [lors de la création de l'application](https://bitwarden.com/fr-fr/help/saml-jumpcloud/#create-a-jumpcloud-saml-app/) :

| **Champ** | **Description** |
|------|------|
| Format de l'identifiant de nom | Si vous avez créé une application SAML personnalisée, définissez ceci sur ce que le format NameID SAMLSubject spécifié est dans les paramètres. Sinon, laissez **Non spécifié**. |
| Algorithme de Signature Sortant | L'algorithme que Bitwarden utilisera pour signer les requêtes SAML. |
| Comportement de Signature | Si/quand les demandes SAML seront signées. Par défaut, JumpCloud n'exigera pas que les demandes soient signées. |
| Algorithme de Signature Minimum Entrant | Si vous avez créé une application SAML personnalisée, réglez ceci sur l'algorithme de signature que vous avez sélectionné dans les paramètres. Sinon, laissez comme `rsa-sha256`. |
| Voulez des Assertions Signées | Si vous avez créé une application SAML personnalisée, cochez cette case si vous avez défini l'option **Signer l'Assertion** dans JumpCloud. Sinon, laissez décoché. |
| Valider les Certificats | Cochez cette case lorsque vous utilisez des certificats fiables et valides de votre IdP via une CA de confiance. Les certificats auto-signés peuvent échouer à moins que des chaînes de confiance appropriées ne soient configurées dans l'image Docker de l'identifiant Bitwarden avec SSO. |

Lorsque vous avez terminé avec la configuration du fournisseur de services, **Enregistrez** votre travail.

### Configuration du fournisseur d'Identité

La configuration du fournisseur d'Identité nécessitera souvent que vous vous référiez au Portail JumpCloud pour récupérer les valeurs de l'application :

| **Champ** | **Description** |
|------|------|
| ID de l'entité | Entrez votre **IdP Entity ID** JumpCloud, qui peut être récupéré à partir de l'écran [Configuration de Single Sign-On](https://bitwarden.com/fr-fr/help/saml-jumpcloud/#single-sign-on-configuration/) de JumpCloud. Ce champ est sensible à la casse. |
| Type de Reliure | Définir sur **Rediriger**. |
| URL du service de connexion unique | Entrez votre **URL IdP JumpCloud**, qui peut être récupérée depuis l'écran de [Configuration de Single Sign-On JumpCloud](https://bitwarden.com/fr-fr/help/saml-jumpcloud/##single-sign-on-configuration/). |
| URL du service de déconnexion unique | Se connecter avec SSO ne **supporte pas**actuellement SLO. Cette option est prévue pour un développement futur. |
| Certificat Public X509 | Collez le [certificat récupéré](https://bitwarden.com/fr-fr/help/saml-jumpcloud/##download-the-certificate/), en supprimant `-----DÉBUT DU CERTIFICAT-----` et `-----FIN DU CERTIFICAT-----` La valeur du certificat est sensible à la casse, les espaces supplémentaires, les retours à la ligne et autres caractères superflus **entraîneront l'échec de la validation du certificat**. |
| Algorithme de Signature Sortant | Si vous avez créé une application SAML personnalisée, définissez ceci sur l'algorithme de signature que vous avez sélectionné. Sinon, laissez comme `rsa-sha256`. |
| Désactiver les demandes de déconnexion sortantes | La connexion avec SSO ne prend actuellement **pas en charge** SLO. Cette option est prévue pour un développement futur. |
| Voulez-vous que les demandes d'authentification soient signées | Que JumpCloud attende que les demandes SAML soient signées. |

> [!NOTE] X509 cert expiration
> Lors de la complétion du certificat X509, prenez note de la date d'expiration. Les certificats devront être renouvelés afin d'éviter toute interruption de service pour les utilisateurs finaux de SSO. Si un certificat a expiré, les comptes Admin et Propriétaire pourront toujours se connecter avec l'adresse de courriel et le mot de passe principal.

Lorsque vous avez terminé avec la configuration du fournisseur d'identité, **Enregistrez** votre travail.

> [!TIP] Policies for SSO Guides
> Vous pouvez exiger que les utilisateurs se connectent avec SSO en activant la politique d'authentification à connexion unique. Veuillez noter que cela nécessitera également l'activation de la politique de sécurité de l'organisation unique. [En savoir plus](https://bitwarden.com/fr-fr/help/policies/).

## Testez la configuration

Une fois votre configuration terminée, testez-la en vous rendant sur [https://vault.bitwarden.com](https://vault.bitwarden.com), en entrant votre adresse de courriel, en sélectionnant **Continuer**, et en sélectionnant le bouton **Connexion unique de l'Entreprise** :

![Connexion unique d'entreprise et mot de passe principal ](https://bitwarden.com/assets/3BdlHeogd42LEoG06qROyQ/c68021df4bf45d72e9d37b1fbf5a6040/login.png)

Entrez l'[identifiant de l'organisation configuré](https://bitwarden.com/fr-fr/help/saml-jumpcloud/#/) et sélectionnez **Se connecter**. Si votre mise en œuvre est configurée avec succès, vous serez redirigé vers l'écran d'identifiant JumpCloud :

![JumpCloud Identifiant ](https://bitwarden.com/assets/678vDfFuKfH8FBZkhJdt5J/3d21f8344708eea792da7eb3160a9246/JumpCloud_Login.png)

Après vous être authentifié avec vos identifiants JumpCloud, entrez votre mot de passe principal Bitwarden pour déchiffrer votre coffre !

> [!NOTE] SSO must be initiated from Bitwarden
> Bitwarden ne prend pas en charge les réponses non sollicitées, donc l'initiation de l'identifiant à partir de votre IdP entraînera une erreur. Le flux d'identifiant SSO doit être initié à partir de Bitwarden.