Intégration IDP avec SAML

Last Updated juillet 6, 2026

Aperçu rapide

SAML (Security Assertion Markup Language) est une norme ouverte qui permet à votre fournisseur d'identité d'authentifier les utilisateurs et de transmettre leurs attributs à WalkMe pour la segmentation et les analyses. WalkMe prend en charge le flux initié par le SP.

Pour plus d'informations sur le fonctionnement de l'intégration IDP, les protocoles pris en charge, les cas d'utilisation et les prérequis, reportez-vous à l'article sur l'intégration IDP avant de commencer.

IDP Integration

Prérequis

Avant de configurer l'intIntegrgration SAML IDP, terminez les deux steps tsteps ches suivantes dans votre fournisseur d'identit. . le le le

Obtenez des métadonnées et un certificat auprès de votre fournisseur d'identité

Les instructions suivantes sont génériques — localisez les paramètres équivalents dans votre fournisseur d'identité spécifique.

  • URL SSO (URL d'authentification unique) : l'URL de votre IdP à laquelle les demandes d'authentification SAML sont envoyées le les
  • X.509 Certificat de signature: Le certificat que WalkMe utilise pour valider la signature des assertions d'authentification signées par votre IdP. Téléchargez le certificat de signature à partir de votre IdP. S'il n'est pas au format .pem ou .cer, convertissez-le avant de le téléverser
Remarque

Avant de télécharger le certificat de signature X.509 sur WalkMe, convertissez le fichier en Base64. Utilisez un outil en ligne ou exécutez la commande suivante dans Bash :

cat cert.crt | base64

Une URL de déconnexion n'est pas nécessaire.

Ajoutez des métadonnées du fournisseur de service WalkMe à votre IdP le le

Ajoutez WalkMe en tant que fournisseur de services dans votre fournisseur d'identité afin qu'il sache recevoir et répondre aux demandes d'authentification SAML. Les instructions suivantes sont génériques — localisez les écrans et les champs équivalents dans votre fournisseur d'identité spécifique.

  1. Dans votre fournisseur d'identité, localisez les écrans de configuration SAML. le le le le Si votre IdP prend en charge le téléchargement d'un fichier de métadonnées, téléchargez le fichier de métadonnées WalkMe directement au lieu de le configurer manuellement
  2. Ajoutez l'URL d'Assertion Consumer Service (Service ACS) pour votre centre de données. Votre IdP peut appeler cela l'URL d'Assertion Consumer Service (Service ACS) ou l'URL de rappel d'application :
    • US : https://papi.walkme.com/ic/idp/p/saml/callback
    • EU : https://eu-papi.walkme.com/ic/idp/p/saml/callback
    • SAP US : https://papi-us01.walkme.cloud.sap/ic/idp/p/saml/callback
    • SAP EU : https://papi-eu01.walkme.cloud.sap/ic/idp/p/saml/callback
    • Canada : https://papi-ca1.walkmedap.com/ic/idp/p/saml/callback
    • FedRAMP : https://papi-walkmegov.com/ic/idp/p/saml/callback
  3. Si votre IdP a un champ Audience ou Entity ID, entrez l'ID WalkMe Entity pour votre centre de données :
    • US : https://papi.walkme.com
    • UE : https://eu-papi.walkme.com
    • SAP US : https://papi-us01.walkme.cloud.sap
    • SAP EU : https://papi-eu01.walkme.cloud.sap
    • Canada : https://papi-ca1.walkmedap.com
    • FedRAMP : https://papi.walkme.gov.com
  4. Si votre IdP propose un choix de liens, sélectionnez HTTP-Redirect pour les demandes d'authentification le le choix pour les liens,
Conseil

Vous pouvez téléverser les informations WalkMe dans votre IdP sous forme de fichier de métadonnées au lieu de copier et coller chaque champ individuellement.

Configurez l'intégration IDP avec SAML

  1. Ouvrez la page Intégrations IDP dans la console WalkMe
  2. Sélectionnez + Ajouter un fournisseur d'identité
  3. Sélectionnez SAML comme type de protocole
  4. Remplissez les champs requis : les champs requis les suivants
    • Nom IDP : Saisissez un nom pour la connexion
    • URL à authentification unique : l'URL à authentification unique de votre fournisseur d'identité
    • X.509 Certificat de signature: Transférez le certificat que vous avez téléchargé chez votre fournisseur d'identité
  5. Pour augmenter la sécurité des transactions, configurez éventuellement les paramètres de chiffrement. WalkMe génère un certificat unique à votre compte — la clé publique est partagée avec votre IdP : le
    • AuthnRequest : signe la demande d'authentification SAML à l'aide de la clé privée de WalkMe
    • Chiffrement des assertions : reçoit des assertions chiffrées de votre IdP. Fournissez le certificat de clé publique à votre IdP, qui l'utilise pour chiffrer l'assertion SAML avant de l'envoyer à WalkMe pour déchiffrement
  6. Sélectionnez Enregistrer et suivant

Pour les étapes de configuration restantes, y compris la sélection d'un identifiant d'utilisateur, l'importation de propriétés, l'affectation de systèmes et la configuration de Appliquer SSO, reportez-vous au Guide Intégration IDP : Premiers pas.

IDP Integration: Getting Started Guide

Cet article a-t-il été utile?

Merci pour votre avis!

Be part of something bigger.

Engage with peers, ask questions, share ideas

Ask the Community
×
×