Comment puis-je configurer le SSO dans un environnement sandbox pour effectuer des tests avant de l’implémenter dans mon compte d’entreprise Procore ?

Fond

Si votre entreprise a déjà accès à un environnement Sandbox mensuel Procore, vous préférerez peut-être y tester les configurations d’authentification unique (SSO) avant de configurer le SSO dans votre compte d’entreprise Procore actif. Ce type de test n’est pas obligatoire et n’est pas explicitement recommandé par Procore, mais pour les entreprises disposant d’un accès mensuel au bac à sable, il s’agit d’une option disponible. Ce type de test est particulièrement utile pour les clients qui configurent une intégration d’authentification unique « personnalisée » (par exemple, la configuration d’authentification unique à l’aide d’un fournisseur d’identité, ou « IdP », pour laquelle Procore ne fournit pas d’instructions détaillées ou de ressources supplémentaires).

 Important: Monthly Sandbox Environment vs. Sandbox Test Project

A Sandbox Test Project resides within your company's active Procore production account and cannot be used for SSO testing. Instead, use your Monthly Sandbox Environment to isolate your SSO configuration when testing it.

Réponse

Pour configurer l’authentification unique dans un bac à sable mensuel Procore, vous suivrez les mêmes directives que celles disponibles pour la configuration de l’authentification unique dans une entreprise Procore active. Cependant, vous devrez utiliser des attributs pertinents pour l’environnement dans lequel vous effectuez le test. Ces attributs pour le bac à sable mensuel sont les suivants :

Procore Label

Standard SAML Attribute/Name

Sandbox Value

Target Sign-on URL*

Assertion Consumer Service (ACS) URL

https://login-sandbox-monthly.procore.com/saml/consume

Recipient URL*

Recipient

https://login-sandbox-monthly.procore.com/

Destination URL*

Destination

https://api-sandbox-monthly.procore.com/

Audience URI (SP Entity ID)*

Entity ID (SP Entry ID)

https://login-sandbox-monthly.procore.com/

* Your Identity Provider (IdP) may label these fields differently than Procore. For example, if you are using Azure AD, the Target Sign-on URL corresponds to the Reply URL. If you are using Okta, it is simply Single Sign On URL. If you need assistance correlating entries, consult your IdP's support documentation or contact them for assistance.

Important

Ensure you clear the Use this for Recipient URL and Destination URL check box to manually enter the unique URL

Finalizing Your Setup

Once you have configured your IdP with the attributes above:

  1. Contact Procore. Reach out to your Procore point of contact or Procore Support to request they enter the domain(s) you want to target for login via SSO. After they have entered those domains, you will be able to select the Enable Single Sign-On checkbox and select either the IdP -Initiated or an SP-Initiated (i.e., Procore-Initiated SSO) option.

See Also

Loading related articles...