Passer la navigation

Importer une configuration IDP existante

Si vous disposez déjà d'une implémentation SSO basée sur une base de données et que vous souhaitez migrer vers la solution SSO améliorée basée sur l'interface utilisateur, vous pouvez migrer la configuration des paramètres depuis votre IDP et l'importer dans le système de gestion
BlackBerry AtHoc
.
Contactez votre représentant de compte ou le support client
BlackBerry AtHoc
pour obtenir une copie du fichier
Utilities.zip
nécessaire à la migration SSO.
Seules les configurations IDP peuvent être importées. La configuration SP doit être saisie manuellement dans le système de gestion
BlackBerry AtHoc
. Reportez-vous à la section Configurer les paramètres du fournisseur de services.
  1. Ouvrez une invite de commande
    Windows
    et accédez au dossier suivant :
    <installed-directory>\AtHocENS\ServerObjects\Tools\SSO\EasyConnect
  2. Exécutez la commande suivante pour créer et exporter un fichier XML de métadonnées SAML :
    ExportMetadata.exe –partner <
    name
    > [-config <
    directoryName
    ] [-baseurl <
    url
    >] [-file <
    filename
    >]
    où :
    • partner <
      name
      >: Nom de l'IDP partenaire configuré dans le fichier
      idp-partner.config
      ou du SP partenaire configuré dans le fichier
      sp-partner.config
      .
      • Si vous spécifiez un IDP partenaire, les métadonnées du SP local correspondant sont générées pour le IDP partenaire.
      • Si vous spécifiez un SP partenaire, les métadonnées du IDP local correspondant sont générées pour le SP partenaire.
    • [-baseurl <
      url
      >]: Spécifiez le répertoire contenant les fichiers de configuration EasyConnect. Si vous ne spécifiez pas ce répertoire, l'exportation est définie par défaut sur C:\EasyConnect\EasyConnectServer.
    • [-file <
      filename
      >]: Vous pouvez également spécifier le nom du fichier de métadonnées SAML généré. Par défaut, l'exportation utilise le nom de fichier metadata.xml.
      Exemples :
      • ExportMetadata.exe –partner ExampleIdentityProvider
      • ExportMetadata.exe –partner ExampleIdentityProvider -config "specify SSO config directory"**
      • ExportMetadata.exe –partner ExampleIdentityProvider -config "specify SSO config directory" -baseurl "HTTPS://www.showcase.com"*
      • ExportMetadata.exe –partner ExampleIdentityProvider config "specify SSO config directory" -baseurl "HTTPS://www.showcase.com" -file "<File path>"**
  3. Connectez-vous au système de gestion
    BlackBerry AtHoc
    et utilisez la fonctionnalité d'importation SSO IDP pour importer les métadonnées IDP. Voir Exporter les paramètres SP et IDP et Importer les paramètres IDP.