Comment puis-je configurer le SSO dans un environnement sandbox pour effectuer des tests avant de l’implémenter dans mon compte d’entreprise Procore ?

Fond

Si votre entreprise a accès à un Sandbox mensuel Procore, votre service informatique peut y tester votre configuration d’authentification unique (SSO) avant de la déployer sur le compte de production de votre entreprise.

Bien que Procore ne nécessite pas cette étape, elle peut être utile pour les clients qui créent des intégrations SSO personnalisées avec des fournisseurs d’identité (IdP) qui ne relèvent pas de la documentation standard de Procore. Voir Quels sont les fournisseurs d’identité d’authentification unique pris en charge par Procore ?

 Important : Environnement Sandbox mensuel et projet de test Sandbox

Un projet de test sandbox réside dans le compte de production Procore actif de votre entreprise et ne peut pas être utilisé pour les tests d'authentification unique. Au lieu de cela, utilisez votre environnement sandbox mensuel pour isoler votre configuration d’authentification unique lors de son test.

Réponse

Pour configurer l’authentification unique dans un environnement Sandbox mensuel, suivez la configuration d’authentification unique standard à l’aide des attributs spécifiques à l’environnement ci-dessous.

Étiquette Procore

Attribut/nom Security Assertion Markup Language standard

Sandbox valeur

URL de connexion cible*

URL du service client d’assertion (ACS)

https://login-sandbox-monthly.procore.com/saml/consume

Destinataire URL*

destinataire

https://login-sandbox-monthly.procore.com/

URL de destination*

Destination de l’événement

https://api-sandbox-monthly.procore.com/

URI de l’audience (ID d’entité SP)*

ID d’entité (ID d’saisie SP)

https://login-sandbox-monthly.procore.com/

* Votre fournisseur d’identité (IdP) peut étiqueter ces champs différemment de Procore. Par exemple, si vous utilisez Azure AD, l’URL d’authentification cible correspond à l’URL de réponse. Si vous utilisez Okta, il s’agit simplement de l’URL d’authentification unique. Si vous avez besoin d’aide pour corréler les saisies, consultez la documentation de support de votre IdP ou contactez-le pour obtenir de l’aide.

À noter

Assurez-vous de décocher la case Utiliser ceci pour Destinataire URL et la destination URL pour saisir manuellement le URL unique

Finalisation de votre configuration

Une fois que votre IdP est configuré avec les attributs ci-dessus :

  1. Contactez Procore. Contactez votre Point de contact Procore support technique ou celui de Procore.

  2. Enregistrez des domaines. Fournissez à Procore Support le(s) domaine(s) spécifique(s) que vous souhaitez cibler pour l’authentification unique.

    Note:

    Veuillez noter que si votre entreprise choisit de gérer sa propre solution d’authentification unique, le support technique Procore n’a pas accès aux paramètres IdP de votre entreprise et ne les contrôle pas (par exemple, Microsoft Entra ID (anciennement Azure AD), Okta, Ping Identity, One Login, JumpCloud, etc.).

    • Responsabilité de Procore : Remplir les URL de métadonnées et enregistrer vos domaines dans l’application Procore.

    • Responsabilité de votre service informatique : Configurer l’IdP, fournir les URL de métadonnées à Procore, gérer les autorisations des utilisateurs et résoudre les erreurs d’authentification interne au sein de votre propre plateforme d’identité.

  3. Activez l’authentification unique. Une fois que Procore a enregistré vos domaines, accédez à vos paramètres Procore pour cocher la case à cocher Activer l’authentification unique. Vous pouvez ensuite choisir entre les options initiée par l' IdP ou initiée par le fournisseur de services (c’est-à-dire la SSO initiée par Procore).

Voir aussi

Chargement des articles connexes...