Configurer l’attribut IdP pour l’accès à la session
Utilisez l’attribut de fournisseur d’identité (IDP) créé à partir de la réponse SAML (Security Assertion Markup Language) pour supprimer ou restreindre l’accès de session utilisateur à l’instance.
Avant de commencer
Rôle requis : security_admin
Activez la propriété Activer l’accès à la session.
Remarque :
Pour utiliser la configuration du rôle d’accès à la session, vous devez élever votre rôle à security_admin.
L’accès à la session peut être contrôlé par la politique créée et l’action sélectionnée lors de l’exécution de la configuration. Voici quelques-uns des scénarios :
- Si la politique est définie sur vrai et que l’action des rôles est définie sur Supprimer les rôles ainsi que l’entrée et la condition de l’attribut IdP, les rôles sélectionnés et les rôles enfants associés sont supprimés pour l’utilisateur lorsqu’il tente de se connecter à l’instance.
- Si la politique est définie sur vrai et que l’action des rôles est définie sur Limiter aux rôles ainsi que l’entrée et la condition de l’attribut IdP, seuls les rôles sélectionnés et leurs rôles enfants associés sont affectés à l’utilisateur lorsqu’il tente de se connecter à l’instance.
La procédure suivante montre les étapes à suivre pour configurer l’attribut IdP à partir de la réponse SAML, une entrée de politique, pour contrôler l’accès à la session.