SyAuth devient un fournisseur d'identité SAML 2.0

SyAuth devient un fournisseur d'identité SAML 2.0
Annonces

22 avril 2026 — Une semaine après SCIM, l'autre moitié de l'histoire d'identité d'entreprise arrive : SyAuth peut désormais agir comme fournisseur d'identité SAML 2.0. Les applications clients — Salesforce, AWS IAM Identity Center, un outil interne développé maison — peuvent déléguer la connexion à SyAuth, recevoir une assertion signée, et lui faire confiance.

Couplé au serveur SCIM livré la semaine dernière, SyAuth couvre désormais la case complète SSO + Synchronisation d'annuaire de toutes les grilles d'évaluation d'entreprise.

Ce qui est livré

  • SSO initié par le SP via les bindings HTTP-Redirect (requête) et HTTP-POST (réponse).
  • Assertions signées en RSA-SHA256 avec XML-DSig enveloppé et canonicalisation exclusive.
  • Endpoint de métadonnées IdP sur /saml/metadata/ pour que les clients configurent leur côté en un clic.
  • Mapping d'attributs configurable par Service Provider — émettez email, firstName, lastName, ou tout champ ExtsUser attendu par le SP.
  • Interface de gestion par espace sur /security/saml. Enregistrez une application cliente avec son Entity ID, URL ACS et mapping d'attributs ; révoquez dès que la relation se termine.
  • Audit complet. Chaque succès SSO, échec, enregistrement de SP et modification arrive dans le journal d'audit immuable de votre espace.

Propriétés de sécurité

  • Durée de vie d'assertion de 5 minutes avec une tolérance de 30 secondes pour le décalage d'horloge.
  • URL ACS validée contre celle enregistrée — bloque les attaques d'assertion-redirect.
  • Restriction d'audience définie sur l'Entity ID du SP — une assertion capturée ne peut pas être rejouée contre un autre SP.
  • InResponseTo toujours renseigné ; les SP qui vérifient ce champ rejettent les assertions non sollicitées.

Configuration

Générez une paire de clés IdP, définissez quatre variables d'environnement (SAML_IDP_ENTITY_ID, SAML_IDP_SSO_URL, SAML_IDP_CERT_PEM, SAML_IDP_KEY_PEM), enregistrez chaque Service Provider dans le dashboard, et c'est parti. Guide complet avec exemples Salesforce / AWS / application custom sur le portail développeurs.

Disponible dès aujourd'hui sur toutes les offres SyAuth.

Partager cet article