Configurer l’attribut IdP pour l’accès à la session
Utilisez l’attribut de fournisseur d’identité (IDP) créé à partir de la réponse SAML (Security Assertion Markup Language) pour supprimer ou restreindre l’accès à la session de l’utilisateur à l’instance.
Avant de commencer
Rôle requis : security_admin
Activez la propriété Activer l’accès à la session.
Remarque :
Pour utiliser la configuration du rôle Accès à la session, vous devez élever votre rôle au rang de security_admin.
L’accès à la session peut être contrôlé par la politique créée et l’action sélectionnée lors de l’exécution de la configuration. Voici quelques-uns des scénarios :
- Si la politique a la valeur true et que l’action des rôles est définie sur Supprimer les rôles avec l’entrée et la condition de l’attribut IdP, les rôles sélectionnés et leurs rôles enfants associés sont supprimés pour l’utilisateur lors de la tentative de connexion à l’instance.
- Si la politique a la valeur true et que l’action des rôles est définie sur Limiter aux rôles avec l’entrée et la condition de l’attribut IdP, seuls les rôles sélectionnés et leurs rôles enfants associés sont affectés à l’utilisateur lors de la tentative de connexion à l’instance.
La procédure suivante montre les étapes de configuration de l’attribut IdP à partir d’une entrée de politique de réponse SAML pour contrôler l’accès à la session.