- PagerDuty /
- Intégrations /
- Guide d'intégration SSO Auth0
Guide d'intégration SSO Auth0
Auth0 est un fournisseur d'authentification unique (SSO) qui simplifie la gestion des identifiants et des autorisations de vos applications SaaS. Suivez ce guide simple pour lier votre compte Auth0 à votre compte PagerDuty .
Note
Vous devez être le Propriétaire du compte de votre compte PagerDuty pour effectuer ces modifications. De plus, les fonctionnalités SSO de PagerDuty ne sont disponibles que sur notre Plans d'opérations commerciales et numériques . S'il te plaît Contactez notre équipe commerciale si vous souhaitez passer à un forfait supérieur.
Dans Auth0
- Allez à Applications / API section dans Auth0, puis cliquez Nouvelle application / API .
- Saisissez un nom pour votre nouvelle application PagerDuty dans Auth0 et cliquez Sauvegarder .
- Connectez-vous à votre compte PagerDuty , cliquez sur votre icône utilisateur à droite et sélectionnez Paramètres du compte et sélectionnez le Authentification unique languette.
- Cliquez sur SAML bouton radio pour configurer l'authentification unique dans PagerDuty et copier le URL du point de terminaison SAML coller dans Auth0.
- Dans la nouvelle application Auth0 que vous avez créée à l'étape 2 ci-dessus, cliquez sur Paramètres onglet, puis collez l'URL du point de terminaison SAML que vous avez copiée à l'étape 4 dans le URL de rappel autorisées zone de texte, puis cliquez Afficher les paramètres avancés .
- Faites défiler vers le bas jusqu'à la section Certificats et cliquez sur le bouton Copier à côté de Certificat de signature .
- Dans PagerDuty, collez le certificat dans le champ « Certificat X.509 ». Laissez la page ouverte et retournez dans Auth0.
- Dans Auth0, faites défiler vers le bas jusqu'à la section Points de terminaison et cliquez sur SAML onglet. Cliquez sur le bouton copier pour le URL du protocole SAML et cliquez Enregistrer les modifications .
- Dans PagerDuty, collez l'URL du protocole SAML depuis Auth0 dans le champ prévu à cet effet. URL de connexion Une fois les étapes de ce guide terminées et les tests effectués, vous pouvez revenir sur cette page pour désactiver la connexion des utilisateurs par nom d'utilisateur et mot de passe. Avec l'approvisionnement automatique activé, vous pouvez autoriser les utilisateurs SSO à créer un compte PagerDuty sans intervention manuelle. Cependant, veuillez noter que l'ajout d'utilisateurs supplémentaires aura un impact sur votre facturation si vous dépassez le nombre d'utilisateurs inclus dans votre forfait. Cliquez Enregistrer les modifications lorsque vous aurez terminé sur cette page.
- De retour dans Auth0, cliquez sur Modules complémentaires L'onglet de votre application et activez/désactivez le Application Web SAML 2 module complémentaire pour qu'il soit activé.
- Une boîte de dialogue de configuration s'ouvrira lorsque vous activerez l'application Web SAML 2. Remplacez le JSON dans cette boîte de dialogue par le suivant, en modifiant VOTRE-SOUS-DOMAINE-ICI au sous-domaine que vous utilisez pour accéder à PagerDuty:
{ 'audience' : 'https:// VOTRE-SOUS-DOMAINE-ICI .pagerduty.com', 'destination': 'https:// VOTRE-SOUS-DOMAINE-ICI .pagerduty.com/sso/saml/consume', 'nameIdentifierFormat': 'urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress', 'nameIdentifierProbes': [ 'https://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress' ] } - Faites défiler vers le bas après les descriptions SAML et cliquez Sauvegarder .
- Félicitations ! Vous devriez maintenant pouvoir vous connecter à PagerDuty via Auth0.
FAQ
Le propriétaire du compte peut-il se connecter sans SSO si l'authentification par nom d'utilisateur et mot de passe est désactivée ?
Même si l'authentification par nom d'utilisateur et mot de passe est désactivée pour les utilisateurs, le propriétaire du compte pourra toujours se connecter avec son nom d'utilisateur et son mot de passe comme solution de secours si vous devez modifier la configuration SSO ou la désactiver complètement.
Pourquoi l'option d'authentification unique n'apparaît-elle pas dans les paramètres du compte ?
L'authentification unique (SSO) est uniquement disponible pour les comptes sur notre plateforme actuelle. Plans d'opérations professionnelles, commerciales et numériques . S'il te plaît Contactez notre équipe commerciale si vous souhaitez passer à un forfait supérieur.
Prêt à commencer ?
Essayez gratuitement n'importe quel produit sur Operations Cloud .
Aucune carte de crédit requise.