You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
excerpt: "Découvrez comment associer votre service Google Workspace à votre compte OVHcloud via SAML 2.0"
5
5
section: Utilisation avancée
6
6
order: 02
7
-
updated: 2023-03-24
7
+
updated: 2023-03-30
8
8
---
9
9
10
-
**Dernière mise à jour le 24-03-2023**
10
+
**Dernière mise à jour le 30/03/2023**
11
11
12
12
## Objectif
13
13
@@ -34,42 +34,42 @@ Votre Google Workspace agit en tant que fournisseur d'identité. Les demandes d'
34
34
35
35
Cela signifie qu'il doit être ajouté en tant que `Web and mobile apps`.
36
36
37
-
Connectez vous sur l'interface d'administration de (https://admin.google.com)[Google Workspace]avec votre compte administrateur
37
+
Connectez vous sur l'interface d'administration de [Google Workspace](https://admin.google.com)avec votre compte administrateur.
38
38
39
39
Rendez vous dans `Apps`{.action} puis `Web and mobile apps`{.action}.
40
40
41
41
{.thumbnail}
42
42
43
-
Cliquez sur `Add app`{.action} puis sur `Add custom SAML app`{.action}
43
+
Cliquez sur `Add app`{.action} puis sur `Add custom SAML app`{.action}.
44
44
45
-
Dans l'étape `App details`, ajoutez un nom pour cette interconnexion. Si vous n'avez pas d'inspiration, *OVHcloud* est un nom qui convient. Appuyez sur `Continue`{.action}
45
+
Dans l'étape « App details », ajoutez un nom pour cette interconnexion. Si vous n'avez pas d'inspiration, **OVHcloud** est un nom qui convient. Cliquez sur `Continue`{.action}.
46
46
47
47
{.thumbnail}
48
48
49
-
Dans l'étape `Google Identity Provider details`, téléchargez le fichier de métadonnées en cliquant sur `Download metadata`{.action} puis appuyez sur `Continue`{.action}
49
+
Dans l'étape « Google Identity Provider details », téléchargez le fichier de métadonnées en cliquant sur `Download metadata`{.action} puis cliquez sur `Continue`{.action}.
50
50
51
51
{.thumbnail}
52
52
53
-
Dans l'étape `Service provider details`, complétez les champs `ACS URL` et `Entity ID` avec les valeurs de votre région :
53
+
Dans l'étape « Service provider details », complétez les champs `ACS URL` et `Entity ID` avec les valeurs de votre région :
54
54
55
-
* Region EU : **ACS URL** : `https://www.ovhcloud.com/eu/auth/saml/acs` et **Entity ID** : `https://www.ovhcloud.com/eu/auth/`
56
-
* Region CA : **ACS URL** : `https://www.ovhcloud.com/ca/auth/saml/acs` et **Entity ID** : `https://www.ovhcloud.com/ca/auth/`
55
+
- Region EU : **ACS URL** : `https://www.ovhcloud.com/eu/auth/saml/acs` et **Entity ID** : `https://www.ovhcloud.com/eu/auth/`
56
+
- Region CA : **ACS URL** : `https://www.ovhcloud.com/ca/auth/saml/acs` et **Entity ID** : `https://www.ovhcloud.com/ca/auth/`
57
57
58
-
Appuyez sur `Continue`{.action}
58
+
Cliquez sur `Continue`{.action}.
59
59
60
60
{.thumbnail}
61
61
62
-
Dans l'étape `Attribute mapping`, ajoutez les mapping suivant
62
+
Dans l'étape « Attribute mapping », ajoutez le mapping suivant :
63
63
64
-
***First Name** : Name
65
-
***Last Name** : Surname
66
-
***Primary email** : E-Mail Address
64
+
-**First Name** : Name
65
+
-**Last Name** : Surname
66
+
-**Primary email** : E-Mail Address
67
67
68
-
Appuyez sur `Finish`{.action}
68
+
Cliquez sur `Finish`{.action}.
69
69
70
70
{.thumbnail}
71
71
72
-
Activer l'accès à cette application en cliquant sur `Off for everyone`{.action} dans la rubrique `User Access`. Cliquez sur `On for everyone`{.action} puis sur le bouton `save`{.action}
72
+
Activez l'accès à cette application en cliquant sur `OFF for everyone`{.action} dans la rubrique « User Access ». Cliquez sur `ON for everyone`{.action} puis sur le bouton `SAVE`{.action}
73
73
74
74
{.thumbnail}
75
75
@@ -102,15 +102,15 @@ Cliquez sur le bouton `Login SSO`{.action}.
Renseignez les métadonnées XML de votre service Google Workspace. Complétez le champ `Nom d'attribut de groupe`avec la valeur *Group*. Cliquez sur `Confirmer`{.action}.
105
+
Renseignez les métadonnées XML de votre service Google Workspace. Complétez le champ « Nom d'attribut de groupe » avec la valeur `Group`. Cliquez sur `Confirmer`{.action}.
@@ -128,40 +128,40 @@ Votre Google Workspace est maintenant considéré comme fournisseur d'identité
128
128
129
129
Pour cela, vous devez autoriser les groupes qui seront transmis de Google Workspace vers OVHcloud. Ces groupes sont les même que ceux utilisés pour catégoriser vos utilisateurs.
130
130
131
-
Pour cela, connectez vous sur l'interface d'administration de (https://admin.google.com)[Google Workspace] avec votre compte administrateur
131
+
Pour cela, connectez vous sur l'interface d'administration de [Google Workspace](https://admin.google.com) avec votre compte administrateur
132
132
133
133
Rendez vous dans `Apps`{.action} puis `Web and mobile apps`{.action}.
134
134
135
135
{.thumbnail}
136
136
137
-
Cliquez sur la ligne de l'application que vous avez ajouté précédemment.
137
+
Cliquez sur la ligne de l'application que vous avez ajoutée précédemment.
138
138
139
139
{.thumbnail}
140
140
141
141
Cliquez sur `SAML attribute mapping`{.action} pour éditer le mapping des informations partagées entre Google Workspace et OVHcloud.
142
142
143
143
{.thumbnail}
144
144
145
-
Dans la catégorie `Group membership (optional)`, ajoutez tous les groupes que vous souhaitez autoriser à se connecter sur OVHcloud. Dans le champ `App attribute`, indiquez `Group`.
145
+
Dans la catégorie « Group membership (optional) », ajoutez tous les groupes que vous souhaitez autoriser à se connecter sur OVHcloud. Dans le champ « App attribute », indiquez `Group`.
146
146
147
-
Ensuite, vous devez attribuer des *rôles* à ces groupes d'utilisateur chez OVHcloud. Dans le cas contraire, votre compte OVHcloud ne sait pas ce que l'utilisateur est autorisé à faire et par défaut, aucun droit n'est attribué.
147
+
Vous devez ensuite attribuer des **rôles** à ces groupes d'utilisateurs chez OVHcloud. Dans le cas contraire, votre compte OVHcloud ne sait pas ce que l'utilisateur est autorisé à faire et, par défaut, aucun droit n'est attribué.
148
148
149
149
{.thumbnail}
150
150
151
-
Au sein de votre espace client OVHcloud, ajoutez-le en cliquant sur le bouton `Déclarer un groupe`{.action} et en remplissant les champs :
151
+
Depuis votre espace client OVHcloud, ajoutez un groupe en cliquant sur le bouton `Déclarer un groupe`{.action} et en remplissant les champs :
152
152
153
-
**Nom de groupe* : nom du groupe au sein de Google Workspace
154
-
**Privilège*: niveau de droit accordé à ce groupe
153
+
-**Nom de groupe** : nom du groupe au sein de Google Workspace
154
+
-**Privilège**: niveau de droit accordé à ce groupe
155
155
156
156
{.thumbnail}
157
157
158
158
{.thumbnail}
159
159
160
-
Vous pourrez ensuite vérifier que le groupe est ajouté à votre compte OVHcloud dans la section `Groupes` :
160
+
Vous pourrez ensuite vérifier que le groupe est ajouté à votre compte OVHcloud dans la section « Groupes » :
161
161
162
162
{.thumbnail}
163
163
164
-
Lorsque vous vous connecterez par la suite avec un utilisateur du group *Intern*, votre compte OVHcloud reconnaîtra que l'utilisateur a le rôle « UNPRIVILEGED », spécifié par son groupe.
164
+
Lorsque vous vous connecterez par la suite avec un utilisateur du group **Intern**, votre compte OVHcloud reconnaîtra que l'utilisateur a le rôle « UNPRIVILEGED » spécifié par son groupe.
165
165
166
166
Vous pourrez ensuite vous déconnecter de votre compte et vous reconnecter avec votre Google Workspace en tant que fournisseur d'identité.
0 commit comments