doc-locale/fr-fr/administration/dedicated/configure_instance/authentication/saml.md
{{< details >}}
{{< /details >}}
Vous pouvez configurer le Single Sign-On (SSO) SAML pour votre instance GitLab Dedicated avec jusqu'à dix fournisseurs d'identité (IdP).
Les options SSO SAML suivantes sont disponibles :
[!note] Ceci configure le SSO SAML pour les utilisateurs finaux de votre instance GitLab Dedicated. Pour configurer le SSO pour les administrateurs Switchboard, consultez configurer le SSO Switchboard.
Pour ajouter un fournisseur SAML pour votre instance GitLab Dedicated :
X.509 de votre IdP.Une fois les modifications appliquées, vous pouvez vous connecter à votre instance GitLab Dedicated en utilisant ce fournisseur SAML. Pour utiliser la synchronisation des groupes, configurez les liens de groupe SAML.
Pour vérifier que votre configuration SAML est réussie :
https://INSTANCE-URL/users/auth/saml/metadata). L'URL de métadonnées affiche des informations qui peuvent simplifier la configuration de votre fournisseur d'identité et vous aide à valider vos paramètres SAML.Pour des informations de dépannage, consultez dépannage SAML.
Si vous ne pouvez pas utiliser Switchboard pour ajouter ou mettre à jour SAML pour votre instance GitLab Dedicated, vous pouvez ouvrir un ticket d'assistance :
Pour effectuer les modifications nécessaires, incluez le bloc de configuration SAML souhaité pour votre application GitLab dans votre ticket d'assistance. Au minimum, GitLab a besoin des informations suivantes pour activer SAML pour votre instance :
"saml": {
"attribute_statements": {
//optional
},
"enabled": true,
"groups_attribute": "",
"admin_groups": [
// optional
],
"idp_cert_fingerprint": "43:51:43:a1:b5:fc:8b:b7:0a:3a:a9:b1:0f:66:73:a8",
"idp_sso_target_url": "https://login.example.com/idp",
"label": "IDP Name",
"name_identifier_format": "urn:oasis:names:tc:SAML:2.0:nameid-format:persistent",
"security": {
// optional
},
"auditor_groups": [
// optional
],
"external_groups": [
// optional
],
"required_groups": [
// optional
],
}
Une fois que GitLab a déployé la configuration SAML sur votre instance, vous êtes notifié sur votre ticket d'assistance.
Pour vérifier que la configuration SAML est réussie :
Si la signature des requêtes SAML est souhaitée, un certificat doit être obtenu. Ce certificat peut être auto-signé, ce qui présente l'avantage de ne pas avoir à prouver la propriété d'un Common Name (CN) arbitraire auprès d'une autorité de certification (CA) publique.
[!note] Étant donné que la signature des requêtes SAML nécessite la signature du certificat, vous devez effectuer ces étapes pour utiliser SAML avec cette fonctionnalité activée.
Pour activer la signature des requêtes SAML :
security de la configuration SAML dans Switchboard.Les requêtes d'authentification de GitLab vers votre fournisseur d'identité peuvent désormais être signées.
Avec les groupes SAML, vous pouvez configurer les utilisateurs GitLab en fonction de leur appartenance à un groupe SAML.
Pour activer les groupes SAML, ajoutez les éléments requis à votre configuration SAML dans Switchboard ou au bloc SAML que vous fournissez dans un ticket d'assistance.
Avec la synchronisation des groupes, vous pouvez synchroniser les utilisateurs entre les groupes du fournisseur d'identité et les groupes mappés dans GitLab.
Pour activer la synchronisation des groupes :