Application Delivery Management

SSO Office 365 StyleBook

Microsoft™ Office 365 est une suite d’applications de productivité et de collaboration basées sur le cloud fournies par Microsoft sur une base d’abonnement. Il inclut les applications serveur les plus populaires de Microsoft, telles qu’Exchange, SharePoint, Office et Skype for Business. L’authentification unique (SSO) permet aux utilisateurs d’accéder à toutes leurs applications cloud d’entreprise :

  • Y compris les administrateurs qui se connectent à la console d’administration
  • Connexion unique à tous les services Microsoft Office 365 à l’aide de leurs informations d’identification d’entreprise.

Le StyleBook SSO Office 365 vous permet d’activer l’authentification unique pour Microsoft Office 365 via des instances Citrix ADC. Vous pouvez désormais configurer l’authentification SAML avec Citrix ADC en tant que fournisseur d’identité SAML (IdP) et Microsoft Office 365 en tant que fournisseur de services SAML.

L’activation de l’authentification unique pour Microsoft Office 365 dans une instance Citrix ADC à l’aide de ce StyleBook implique les étapes suivantes :

  1. Configuration du serveur virtuel d’authentification
  2. Configuration d’une stratégie et d’un profil d’IDP SAML
  3. Liaison de la stratégie et du profil au serveur virtuel d’authentification
  4. Configuration d’un serveur d’authentification LDAP et d’une stratégie sur l’instance
  5. Liez le serveur et la stratégie d’authentification LDAP à votre serveur virtuel d’authentification configuré sur l’instance.

Le tableau répertorie les versions logicielles minimales requises pour que cette intégration fonctionne correctement. Le processus d’intégration devrait également fonctionner avec des versions supérieures de celui-ci. |Produit|Version minimale requise| | ——— | ——————————— | | Citrix ADC | 11.0, licence Enterprise/Platinum |

Les instructions suivantes supposent que vous avez déjà créé les entrées DNS externes et internes appropriées. Ces entrées sont essentielles pour acheminer les demandes d’authentification vers une adresse IP surveillée par Citrix ADC.

Les instructions suivantes vous aideront à implémenter le StyleBook SSO Office 365 dans votre réseau d’entreprise.

Pour déployer le SSO Microsoft Office 365 StyleBook

  1. Dans Citrix Application Delivery Management (ADM), accédez à Applications > StyleBooks . La page StyleBooks affiche tous les StyleBooks disponibles pour votre utilisation dans Citrix ADM. Faites défiler l’écran vers le bas et trouvez SSO Office 365 StyleBook. Cliquez sur Créer une configuration.
  2. Le StyleBook s’ouvre sous la forme d’une page d’interface utilisateur sur laquelle vous pouvez entrer les valeurs de tous les paramètres définis dans ce StyleBook.
  3. Entrez des valeurs pour les paramètres suivants :
    1. Nom de l’application. Nom de la configuration SSO Microsoft Office 365 à déployer sur votre réseau.
    2. Authentification Adresse IP virtuelle. Adresse IP virtuelle à utiliser par le serveur virtuel AAA auquel la stratégie IdP SAML de Microsoft Office 365 est liée.

      Image localisée

  4. Dans la section Paramètres des certificats SSL, entrez les noms du certificat SSL et la clé de certificat.

    Remarque

    Il ne s’agit pas du certificat de fournisseur de services Office 365. Ce certificat SSL est lié au serveur d’authentification virtuel sur l’instance Citrix ADC.

  5. Sélectionnez les fichiers correspondants dans votre dossier de stockage local. Vous pouvez également saisir le mot de passe de clé privée pour charger les clés privées chiffrées au format PEM.

    Image localisée

  6. Vous pouvez également activer la case à cocher Paramètres de certificat avancés. Ici, vous pouvez entrer des détails tels que la période de notification d’expiration du certificat, activer ou désactiver le moniteur d’expiration du certificat.

  7. Vous pouvez éventuellement cocher la case Certificat de CA SSL pour l’adresse IP virtuelle d’authentification si le certificat SSL nécessite l’installation d’un certificat public de l’autorité de certification sur Citrix ADC. Assurez-vous de choisir « Est un certificat CA » dans la section Paramètres de certificat avancés ci-dessus.

  8. Dans la section Paramètres LDAP pour SSO Office 365, entrez les informations suivantes pour authentifier les utilisateurs Office 365. Pour permettre aux utilisateurs du domaine de se connecter à l’instance Citrix ADC à l’aide de leurs adresses e-mail professionnelles, configurez ce qui suit :

    • Base LDAP (Active Directory). Entrez le nom de domaine de base du domaine dans lequel les comptes d’utilisateur résident dans Active Directory (AD) pour autoriser l’authentification. Par exemple, dc=netscaler, dc=com

    • DN de liaison LDAP (Active Directory). Ajoutez un compte de domaine (à l’aide d’une adresse e-mail pour faciliter la configuration) qui dispose des droits de parcourir l’arborescence AD. Par exemple, CN=Manager, dc=netscaler, dc=com

    • Mot de passe du nom unique de liaison LDAP (Active Directory). Entrez le mot de passe du compte de domaine pour l’authentification.

    • Quelques autres champs que vous devez saisir dans cette section sont les suivants :

      • Adresse IP du serveur LDAP auquel Citrix ADC se connecte pour authentifier les utilisateurs.

      • Nom de domaine complet du serveur LDAP.

        Remarque

        Vous devez spécifier au moins l’une des deux options ci-dessus : l’adresse IP du serveur LDAP ou le nom de domaine complet.

      • Port serveur LDAP auquel Citrix ADC se connecte pour authentifier les utilisateurs (la valeur par défaut est 389). LDAPS utilise 636.

      • Nom d’hôte LDAP. Le nom d’hôte est utilisé pour valider le certificat LDAP si la validation est activée (elle est désactivée par défaut).

      • Attribut de nom de connexion LDAP. L’attribut par défaut utilisé pour extraire les noms de connexion est « sAMAccountName ».

      • Autres paramètres LDAP divers facultatifs.

      Image localisée

  9. Dans la section Certificat IdP SAML, vous pouvez spécifier les détails des certificats SSL utilisés pour l’assertion SAML.

    • Nom du certificat. Entrez le nom du certificat SSL.

    • Fichier de certificat. Choisissez le fichier de certificat SSL dans le répertoire de votre système local.

    • Format CertKey. Sélectionnez le format du certificat et des fichiers de clé privée dans la zone de liste déroulante. Les formats pris en charge sont les extensions de fichier .pem et .der.

    • Nom de la clé de certificat. Entrez le nom de la clé privée du certificat.

    • Fichier clé du certificat. Sélectionnez le fichier contenant la clé privée du certificat à partir de votre système local.

    • Mot depasse de clé privée. Entrez le mot de passe qui protège votre fichier de clé privée.

    Vous pouvez également activer la case à cocher Paramètres de certificat avancés. Ici, vous pouvez entrer des détails tels que la période de notification d’expiration du certificat, activer ou désactiver le moniteur d’expiration du certificat. Image localisée

  10. Le cas échéant, vous pouvez sélectionner un certificat d’autorité de certification SAML IdP si le certificat SAML IdP entré ci-dessus nécessite l’installation d’un certificat public d’autorité de certification sur Citrix ADC. Assurez-vous de sélectionner Est un certificat d’autorité de certification dans la section Paramètres de certificat avancés ci-dessus.

  11. Dans la section Certificat SP SAML, entrez les détails suivants pour le certificat public SSL Office 365. Ce certificat est utilisé par l’instance Citrix ADC pour vérifier les demandes d’authentification SAML entrantes.

    • Nom du certificat. Entrez le nom du certificat SSL.

    • Fichier de certificat. Choisissez le fichier de certificat SSL dans le répertoire de votre système local.

    • Format CertKey. Sélectionnez le format du certificat et des fichiers de clé privée dans la zone de liste déroulante. Les formats pris en charge sont les extensions de fichier .pem et .der.

    • Vous pouvez également activer la case à cocher Paramètres de certificat avancés. Ici, vous pouvez entrer des détails tels que la période de notification d’expiration du certificat, activer ou désactiver le moniteur d’expiration du certificat.

    Image localisée

  12. La section Paramètres d’Idp SAML vous permet de configurer votre instance Citrix ADC en tant que fournisseur d’identité SAML en créant le profil et la stratégie d’IDP SAML utilisés par le serveur virtuel AAA créé à l’étape 3.

    • Nom de l’émetteur SAML. Dans ce champ, saisissez le nom de domaine complet public de votre serveur virtuel d’authentification. Exemple : https://<Citrix ADC Auth VIP>/saml/login

    • Expression d’identifiant de nom. Tapez l’expression Citrix ADC qui est évaluée pour extraire le NameIdentifier SAML envoyé dans l’assertion SAML. Exemple : "HTTP.REQ.USER.ATTRIBUTE(2).B64ENCODE"

    • Algorithme de signature : sélectionnez l’algorithme pour vérifier/signer les requêtes/réponses SAML (la valeur par défaut est « RSA-SHA256 »).

    • Méthode de digestion. Sélectionnez la méthode de digestion du hachage pour les requêtes/réponses SAML (la valeur par défaut est « SHA256 »).

    • Nom du public. Entrez le nom de l’entité ou l’URL qui représente le fournisseur de services (Microsoft Office 365).

    • ID du fournisseur de services (SP) SAML. (facultatif) Le fournisseur d’identité Citrix ADC accepte les demandes d’authentification SAML provenant d’un nom d’émetteur qui correspond à cet identifiant.

    • URL du service client Assertion. Entrez l’URL du fournisseur de services à laquelle le fournisseur d’identité Citrix ADC doit envoyer les assertions SAML après une authentification utilisateur réussie. L’URL du service client d’assertion peut être initiée sur le site serveur du fournisseur d’identité ou sur le site du fournisseur de services.

    • Vous pouvez saisir d’autres champs facultatifs dans cette section. Par exemple, vous pouvez définir les options suivantes :

      • Nom de l’attribut SAML. Nom de l’attribut utilisateur envoyé dans l’assertion SAML.

      • Nom convivial de l’attribut SAML. Nom convivial de l’attribut utilisateur envoyé dans l’assertion SAML.

      • Expression IP pour l’attribut SAML. Par défaut, l’expression de stratégie (PI) Citrix ADC suivante est utilisée : HTTP.REQ.USER.ATTRIBUTE (1). Ce champ spécifie le premier attribut utilisateur envoyé par le serveur LDAP (mail) en tant qu’attribut d’authentification SAML.

      • Sélectionnez le format de l’attribut utilisateur.

      Ces valeurs sont incluses dans l’assertion SAML émise.

      Conseil

      Citrix vous recommande de conserver les paramètres par défaut, car ces paramètres ont été testés pour fonctionner avec les applications Microsoft Office 365.

    Image localisée

  13. Cliquez sur Instances cibles et sélectionnez la ou les instances Citrix ADC sur lesquelles déployer cette configuration Microsoft Office 365 SSO. Cliquez sur Créer pour créer la configuration et déployer la configuration sur les instances Citrix ADC sélectionnées.

    Image localisée

    Conseil

    Citrix recommande qu’avant d’exécuter la configuration réelle, vous sélectionnezExécuter à secpour afficher les objets de configuration créés sur les instances Citrix ADC cibles par le StyleBook.

SSO Office 365 StyleBook