Articles sur : Paramètres de l'espace de travail
Cet article est aussi disponible en :

SAML SSO JumpCloud

🔑 SAML SSO JumpCloud

« Activez l'authentification unique sécurisée (SSO) avec JumpCloud et Brainframe GRC. »
Suivez ces étapes pour configurer l'authentification SAML entre votre tenant JumpCloud et Brainframe GRC.



1️⃣ Créer l'application


  1. Allez dans la console d'administration JumpCloud → User Authentication → SSO Applications et cliquez sur Add New Application.






  1. Cliquez sur « Select » sur Custom Application, puis cliquez sur Next à l'écran suivant


  1. Sélectionnez Manage Single Sign-On (SSO) puis Configure SSO with SAML



  1. Saisissez le nom de l'application « Brainframe GRC », et saisissez une description à l'attention des utilisateurs. Téléversez un logo ou conservez une couleur (gardez tous les autres paramètres par défaut), puis cliquez sur Save application et, à l'écran suivant, cliquez sur Configure Application






2️⃣ Configurer les paramètres SAML de JumpCloud


  1. Allez dans les Paramètres de l'espace de travail Brainframe > Authentification, et activez le SSO login pour recevoir les différents paramètres SAML
  2. Dans l'application SSO JumpCloud nouvellement créée, sélectionnez l'onglet SSO, et copiez le « SP Entity ID » et le « Default ACL URL » depuis les paramètres Brainframe
  3. Assurez-vous de configurer « Assertion » comme méthode de signature
  4. Configurez maintenant dans JumpCloud les attributs utilisateur firstname et lastname, ainsi que l'attribut constant « WorkspaceId » (notez que la casse est importante). Vous trouverez l'ID d'espace de travail valide dans Brainframe
  5. Dans JumpCloud, cliquez sur SAVE pour finaliser les paramètres SSO.






3️⃣ Configuration Brainframe


Une fois JumpCloud prêt, nous finaliserons le côté Brainframe GRC dans Paramètres de l'espace de travail → Authentification.


  1. Copiez l'« IdP URL » depuis JumpCloud vers le champ « IdP Single sign on (SSO) Login URL » du SSO Brainframe
  2. Téléchargez le certificat de l'application (ouvrez le certificat et copiez tout SANS les lignes BEGIN/END CERTIFICATE) → Collez-le dans le champ IdP application certificate de Brainframe. ](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1azgin6.png)
  3. Cliquez maintenant sur SAVE dans Brainframe pour enregistrer et activer le SSO pour cet espace de travail.


Lorsqu'un utilisateur saisit son e-mail lors de la connexion, il verra désormais le bouton de connexion SSO pour votre espace de travail. Vous pouvez éventuellement vérifier que les utilisateurs sont automatiquement redirigés vers la page SSO de l'IdP après la saisie de l'e-mail (fonctionne uniquement si cet e-mail est lié à un seul espace de travail avec SSO activé).


4️⃣ Attribuer les groupes et tester


  1. Cochez les groupes qui doivent avoir accès dans l'application JumpCloud et cliquez sur SAVE.
  2. Vous pouvez maintenant tester l'application via la page SSO de JumpCloud


5️⃣ Erreurs courantes et solutions


❌ Failed to read asymmetric key : vous devez mettre à jour le « IdP application certificate » dans les paramètres Brainframe GRC avec le certificat BASE64 de l'IdP (sans la ligne BEGIN/END Certificate)



❌ Attributes mismatch → Tous les attributs sont sensibles à la casse (par ex. WorkspaceId doit être exact).

Mis à jour le : 15/07/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !