1. Console d'administration Google

La première étape va consister à référencer AQManager FullWeb comme application au sein du paramétrage d'administration de Google.
  1. Dans votre console d'administration Google (à l'adresse admin.google.com)...
  2. Accédez à la section Applications

  3. Et ensuite à la rubrique Applications SAML

  4. Cliquez sur l'icône plus (+) en bas de l'écran.
  5. Cliquez sur Configurer mon application personnalisée en bas de fenêtre.
    La fenêtre Informations sur l'IDP Google s'affiche. Dans l'option n°1, les champs "URL d'authentification unique" et "ID d'entité" sont automatiquement renseignés.
  6. Copiez/collez les valeurs de ces deux champs dans un fichier texte. Elles seront utiles au paramétrage ultérieur d'AQManager FullWeb.
  7. Cliquez ensuite sur le bouton Téléchargement dans la zone Certificat. Conservez précieusement le fichier *.pem ainsi obtenu.
  8. Cliquez sur Suivant
  9. La fenêtre Informations générales sur votre application personnalisée s'affiche. Complétez le champ Nom de l'application par AQManagerFullWeb et cliquez sur Suivant
  10. La fenêtre Détails relatifs au fournisseur de services s'affiche. Complétez le formulaire comme suit et cliquez sur Suivant :
    1. URL ACS : https://XXXXX/SAML/AssertionConsumerService.aspx (où XXXX est à remplacer par le nom d'hôte de votre serveur AQManagerFullWeb, ce dernier devant être accessible en https !)
    2. ID d'entité : urn:aqmanager:fullweb
    3. URL de démarrage : <laisser vide>
    4. Certificat : <conserver la valeur par défaut>
    5. Réponse signée : <laisser décoché>
    6. Identifiant du nom : Informations générales / Nom
    7. Format de l'ID du nom : UNSPECIFIED
  11. La fenêtre Mappage des attributs s'affiche. Cliquez sur Ajouter un nouveau mappage. Complétez rigoureusement le formulaire comme suit et cliquez sur Terminer.

  12. Activez l'authentification unique pour votre nouvelle application SAML
    1. Dans votre console d'administration Google, accédez à la section Applications SAML.
    2. Sélectionnez votre nouvelle application SAML AQManagerFullWeb
    3. En haut de la zone grisée, cliquez sur Plus (3 points verticaux) et choisissez Activé pour tout le mondeÂ