SAML SSO JumpCloud
🔑 SAML SSO JumpCloud
"Activez l’authentification unique sécurisée avec JumpCloud et Brainframe GRC."
Suivez ces étapes pour configurer l’authentification SAML entre votre tenant JumpCloud et Brainframe GRC.
1️⃣ Créer l’application
- Allez dans la console d’administration JumpCloud → User Authentication → SSO Applications et cliquez sur Add New Application.
- Cliquez sur Select dans Custom Application, puis cliquez sur Next à l’écran suivant.
- Sélectionnez Manage Single Sign-On (SSO) et Configure SSO with SAML.
- Entrez le nom de l’application "Brainframe GRC", et ajoutez une description pour les utilisateurs. Téléversez un logo ou gardez une couleur (laissez toutes les autres options par défaut), puis cliquez sur Save application et sur l’écran suivant cliquez sur Configure Application.
2️⃣ Configurer les paramètres SAML JumpCloud
- Dans Brainframe : allez dans Workspace Settings → Authentication, et activez l’option SSO pour recevoir les paramètres SAML nécessaires.
- Dans l’application SSO nouvellement créée dans JumpCloud, sélectionnez l’onglet SSO et copiez le SP Entity ID et le Default ACL URL depuis les paramètres Brainframe.
- Assurez-vous de configurer Assertion comme méthode de signature.
- Configurez maintenant dans JumpCloud les attributs utilisateur firstname et lastname, ainsi que l’attribut constant WorkspaceId (sensible à la casse). Vous trouverez l’ID Workspace valide dans Brainframe.
- Dans JumpCloud, cliquez sur SAVE pour finaliser les paramètres SSO.
3️⃣ Configuration Brainframe
Une fois JumpCloud prêt, finalisez la configuration côté Brainframe GRC dans Workspace Settings → Authentication.
- Copiez l’IdP URL depuis JumpCloud vers le champ IdP Single sign on (SSO) Login URL dans Brainframe.
](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_xrtjrw.png)
- Téléchargez le certificat de l’application (ouvrez le certificat et copiez tout SANS les lignes BEGIN/END CERTIFICATE) → Collez-le dans IdP application certificate dans Brainframe.
- Cliquez sur SAVE dans Brainframe pour enregistrer et activer le SSO pour cet espace de travail.
4️⃣ Attribuer les groupes & tester
- Sélectionnez les groupes qui doivent avoir accès dans l’application JumpCloud et cliquez sur SAVE.
- Vous pouvez maintenant tester l’application via la page SSO JumpCloud.
5️⃣ Erreurs courantes & correctifs
Mis à jour le : 12/09/2025
Merci !