Passer au contenu principal
  Tags                  
Languages Langue - anglais Langue - japonais Langue - allemand Langue - chinois Langue - espagnol Langue - italien Langue - français Langue - portugais    
Language Quality HT MT AT NT INT - Internal          
All Tous les - produits FARO Matériel - Tous les produits FARO                
Quantum FaroArm/ScanArm - Quantum S FaroArm/ScanArm - Quantum M FaroArm/ScanArm - Quantum E              
Faro/Scan Arm FaroArm/ScanArm - Edge FaroArm/ScanArm - Fusion FaroArm/ScanArm - Prime FaroArm/ScanArm - Platinum FaroArm/ScanArm - Legacy Quantum FaroArm/ScanArm - Titanium FaroArm/ScanArm - Advantage FaroArm/ScanArm - Digital Template    
Serial FaroArm FaroArm avec Port Série - Bronze FaroArm avec Port Série - Gold FaroArm avec Port Série - Silver              
Gage Gage - Bluetooth Gage - Plus Gage - Standard Gage - Power            
ScanArm ScanArm - Design ScanArm 2.5C ScanArm - Design ScanArm 2.0 ScanArm - Forensic ScanArm ScanArm - Design ScanArm            
Laser Tracker Laser Tracker - Vantage S6 Laser Tracker - Vantage E6 Laser Tracker - Vantage S Laser Tracker - Vantage E Laser Tracker - Vantage Laser Tracker - ION Laser Tracker - Si Laser Tracker - X Laser Tracker - Xi  
Imager 3D Imager - Cobalt                  
Laser Scanner Scanner laser 3D - Focus S Scanner laser 3D - Focus M Scanner laser 3D - Focus3D Scanner laser 3D - Focus3D X Scanner laser 3D - Focus3D X HDR Scanner laser 3D - Focus3D S Scanner laser 3D - Photon      
Hand Held Scanner Scanner à main 3D - Freestyle3D Scanner à main 3D - Freestyle3D X Scanner à main 3D - Freestyle3D Objects Scanner à main 2D - ScanPlan            
Laser Projector Projecteur laser - Tracer M Projecteur laser - Tracer SI Tête de balayage - Digi-Cube              
Imaging Laser Radar Imaging Laser Radar - VectorRI                  
Computers Ordinateurs - Tout ordinateur                  
CAM2 CAM2 - CAM2 CAM2 - Measure CAM2 - SmartInspect              
SCENE SCENE - Toute suite SCENE SCENE - Capture et Process SCENE - WebShare Cloud SCENE - WebShare 2Go App SCENE - WebShare Server et Webshare 2Go          
RevEng RevEng - RevEng                  
Legacy Software Logiciels obsolètes - CAM2 Gage Logiciels obsolètes - Gage Logiciels obsolètes - Insight              
Zone & ARAS FARO CAD Zone - Fire & Insurance FARO CAD Zone - Crime & Crash FARO CAD Zone - CZ Point Cloud FARO CAD Zone - First Look Pro FARO Zone - 2D FARO Zone - 3D FARO 360 - Reality FARO 360 - HD FARO 360 - Blitz FARO 360 - Genius
As-Built As‑Built - AutoCAD As‑Built - Revit VirtuSurv - VirtuSurv 2018              
PointSense1 PointSense - Basic PointSense - Pro PointSense - Building PointSense - Plant PointSense - Heritage PointSense - Revit CAD Plugin - TachyCAD Building CAD Plugin - TachyCAD Archeology CAD Plugin - TachyCAD Interior  
PointSense2 CAD Plugin - PhoToPlan Basic CAD Plugin - PhoToPlan CAD Plugin - PhoToPlan Pro CAD Plugin - PhoToPlan Ultimate CAD Plugin - DisToPlan CAD Plugin - MonuMap CAD Plugin - hylasFM CAD Plugin - VirtuSurv    
VI-Tracer-BuildIT Visual Inspect - App Visual Inspect - CAD Translator RayTracer - RayTracer BuildIT - Metrology BuildIT - Projector BuildIT - Construction        
Base de connaissances FARO®

Configurer le SSO sur Webshare Enterprise

WebshareEnt-bty.png

Aperçu

Cet article a pour but de documenter comment configurer le SSO pour chaque protocole disponible pour WebShare Enterprise.

Protocoles traités dans ce document :

  • SSO avec LDAP
  • SSO avec Microsoft Azure Active Directory
  • SSO avec OpenID Connect
  • SSO avec SAML 2.0
  • Connecteur DEX personnalisé

SSO avec LDAP

Paramètres :

  • Racine CA LDAPS
    • Seulement nécessaire si vous utilisez un LDAP sécurisé - LDAPS.
  • DN liaison LDAP (obligatoire)
    • Liaison DN configurée dans le LDAP - par exemple : cn=admin,dc=example,dc=org.
  • Mot de passe de liaison LDAP (obligatoire)
    • Le mot de passe pour la liaison configurée avec le LDAP.
  • DN base de l'utilisateur LDAP (obligatoire)
    • Le point de départ qu'un serveur LDAP utilise lorsqu'il recherche l'authentification des utilisateurs dans votre annuaire - par exemple : ou=People.
WSE-SSO-SSOwLDAP.png
Exemple de configuration du SSO avec LDAP

SSO avec Microsoft Azure Active Directory

Paramètres :

  • URL de redirection
    • L’URL de redirection à configurer du côté de Microsoft Azure Active Directory, devrait ressembler à « https://<votre-domaine/dex/callback ».
  • Identifiant du locataire du répertoire (obligatoire)
    • L’identifiant du locataire de l'annuaire configuré dans Azure.
  • Identifiant du client de l'application (obligatoire)
    • L’identifiant de l'application créée dans Azure.
  • Secret du client (obligatoire)
    • Secret créé pour l'application créée dans Azure.
  • Groupes autorisés (optionnel)
    • Alias des groupes dans le répertoire actif.
WSE-SSO-SSOwAzure.png
Exemple de configuration de SSO avec Microsoft Azure Active Directory

SSO avec OpenID Connect

Paramètres :

  • URL de redirection
    • URL de redirection à configurer dans l'émetteur OpenID, devrait ressembler à "https://<votre-domaine/dex/callback".
  • URL de l'émetteur (obligatoire)
    • L'URL du portail de l'émetteur OpenID.
  • Identifiant du client (obligatoire)
    • Identifiant du client configuré au sein de l'émetteur OpenID.
  • Secret du client (obligatoire)
    • Le secret configuré pour l’identifiant client configuré dans l'émetteur OpenID.
WSE-SSO-SSOwOpenID.png
Exemple de configuration pour le SSO avec OpenID Connect

SSO avec SAML 2.0

Paramètres :

  • URL de redirection
    • L’URL de redirection à configurer du côté de Microsoft Azure Active Directory, devrait ressembler à « https://<votre-domaine/dex/callback ».
  • URL de l'émetteur de l'entité SAML (obligatoire)
    • L'entité Issuer de WSE, devrait ressembler à « https://<votre-domaine/dex/ ».
  • URL de connexion du fournisseur d'identité (obligatoire)
    • L'URL de la page de connexion du fournisseur d'identité
  • Certificat du fournisseur d'identité (facultatif - recommandé)
    • Organisme de certification - chaîne complète
  • Format SAML NameID
    • Options disponibles :
      • Persistant
      • adresse électronique
      • non spécifié
      • X509SubjectName
      • WindowsDomainQualifiedName
      • Chiffré
      • Entité
      • Kerberos
      • Transitoire
    • Configurez celui qui s'applique au fournisseur d'identité.
  • Attribut du nom d'utilisateur
    • L'attribut du nom d'utilisateur configuré dans le fournisseur d'identité - c'est-à-dire : Identifiant utilisateur
  • Attribut de l'adresse électronique
    • L'attribut de l'adresse e-mail configurée dans le fournisseur d'identité
  • Attribut de groupe (optionnel)
    • Attributs des groupes
  • Délimiteur de groupe
    • Nécessaire uniquement lorsque tous les groupes sont renvoyés par le serveur SAML 2.0 sous la forme d'une chaîne unique.
  • Groupes autorisés
    • En option, spécifiez un ou plusieurs groupes séparés par des virgules pour restreindre l'accès à WebShare Enterprise. Seulement les utilisateurs qui ont un accès restreint à WebShare Enterprise.
    • Seuls les utilisateurs qui sont membres d'au moins un de ces groupes seront autorisés à se connecter.
WSE-SSO-SSOwSAML.png
Exemple de configuration pour le SSO avec SAML 2.0

Connecteur DEX personnalisé

Paramètres :

  • URL de redirection
    • L’URL de redirection à configurer du côté de Microsoft Azure Active Directory, devrait ressembler à « https://<votre-domaine/dex/callback ».

       
  • Zone de texte pour remplir la configuration DEX personnalisée

WSE-SSO-CommandLineParameters.png
Connecteur Dex personnalisé - Microsoft

WSE-SSO-CustomDEXConnector.png
Exemple de configuration du SSO avec un connecteur DEX personnalisé