Les points de terminaison de connexion globaux pour l’authentification unique à Marketing Cloud Engagement seront retirés le 1er février 2025. Pour continuer à utiliser l’authentification unique, configurez votre fournisseur d’identité afin qu’il utilise des points de terminaison spécifiques aux locataires (TSE). Vous trouverez ci-dessous les instructions ainsi que les meilleures pratiques recommandées :
Dans la configuration de Marketing Cloud Engagement, saisissez Sécurité dans la case de recherche rapide, puis sélectionnez Paramètres de sécurité.
À côté de Métadonnées SAML SSO, cliquez sur Télécharger les métadonnées.
Enregistrez le fichier de métadonnées sur votre ordinateur.
Les URL du Service consommateur d’assertion (ACS) ou d’authentification unique sont les adresses auxquelles votre fournisseur d’identité envoie les demandes d’authentification. Lorsque vous configurez l’authentification unique, vous fournissez ces URL à votre fournisseur d’identité (IdP).
Ouvrez le fichier des métadonnées SAML SSO dans un éditeur de texte.
Recherchez les deux lignes qui commencent par <md:AssertionConsumerService…>. Une ligne est l’URL de publication HTTP et l’autre est l’URL de redirection HTTP. Copiez les valeurs des éléments Emplacement dans les deux lignes.
Configurez votre IdP afin d’utiliser ces valeurs pour la connexion unique, en remplaçant les valeurs que vous avez utilisées précédemment. Pour en savoir plus, consultez la documentation de votre IdP.
Si votre intégration utilise une page de déconnexion unique (SLO), vous pouvez obtenir les URL pertinentes dans le fichier de métadonnées et les appliquer à la configuration de votre IdP.
Dans le fichier de métadonnées SAML SSO, recherchez les deux lignes qui commencent par <md:SingleLogoutService…>. Une ligne est l’URL de publication HTTP et l’autre est l’URL de redirection. Copiez les valeurs des éléments Emplacement.
Mettez à jour la configuration de votre IdP pour qu’il utilise ces URL de déconnexion unique. Pour en savoir plus, consultez la documentation de votre IdP.
Remarque : si votre IdP utilise le point de terminaison de déconnexion unique, suivez ces meilleures pratiques.
Dans de rares cas, une intégration SSO nécessite un point de terminaison d’initiation de demande.
Dans le fichier de métadonnées SAML SSO, recherchez la ligne qui commence par <init:RequestInitiator…>. Copiez la valeur de l’élément Emplacement.
Configurez votre IdP pour qu’il utilise l’URL d’initiation de demande spécifique au locataire.
Remarque : si votre IdP a besoin du point de terminaison Request Initiator, suivez ces meilleures pratiques.
Certaines intégrations SSO nécessitent que vous fournissiez des points de terminaison initiés par le fournisseur de services (SP-Init).
Dans la configuration de Marketing Cloud Engagement, saisissez Sécurité dans la case de recherche rapide, puis sélectionnez Paramètres de sécurité.
Dans la section Paramètres d’authentification unique, copiez l’URL à côté du lien initié par Marketing Cloud SP.
Configurez votre IdP pour qu’il utilise l’URL SP-Init spécifique au locataire.
Remarque : si vous utilisez les connexions initiées par un fournisseur de service, suivez ces meilleures pratiques.
Si votre intégration SSO utilise les Assertions chiffrées, ou si votre IdP valide les signatures sur AuthnRequests, vous devez fournir à votre IdP un certificat mis à jour.
Dans la configuration de Marketing Cloud Engagement, saisissez Sécurité dans la case de recherche rapide, puis sélectionnez Paramètres de sécurité.
Dans la section Paramètres d’authentification unique, à côté de Certificat SAML SSO, cliquez sur Télécharger.
Configurez votre IdP pour qu’il utilise le nouveau certificat.
Si votre IdP valide l’algorithme pour les AuthNRequests signés, vous devez configurer l’intégration IdP pour utiliser les signatures SHA256. Pour en savoir plus, consultez la documentation de votre IdP.
Si votre intégration SSO nécessite que vous fournissiez un identifiant d’entité de fournisseur de services, vous pouvez obtenir une URL spécifique au locataire. L’URL de l’identifiant de l’entité du fournisseur de services est parfois appelée URL de l’émetteur du fournisseur de services, d’audience ou de restriction d’audience.
Dans le fichier de métadonnées SAML SSO, recherchez la ligne qui commence par <init:EntityDescriptor…>. Copiez la valeur de l’élément Emplacement.
Configurez votre IdP pour qu’il utilise l’URL de l’identifiant de l’entité du fournisseur de services spécifique au locataire.
002890895

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.