Portail d'applications Amazon AWS

Activez l’authentification unique (SSO) pour le portail AWS Apps avec UserLock afin de centraliser l’authentification, appliquer les stratégies d’accès et sécuriser l’accès aux applications SaaS gérées via AWS.

Publié le 9 septembre 2025

Introduction

Ce guide explique comment intégrer le portail AWS Apps avec UserLock Single Sign-On (SSO) en utilisant AWS SSO comme fournisseur de services (Service Provider).

En configurant UserLock SSO comme fournisseur d’identité (IdP) pour AWS SSO, vous pouvez appliquer les stratégies d’accès UserLock (MFA, restrictions temporelles, machines, ou localisation) aux sessions SSO.

🚩️ Avant de commencer :

Note

Dans cet exemple, nous montrons comment configurer Dropbox avec AWS SSO.
Chaque application SaaS possède ses propres paramètres. Consultez la documentation officielle pour connaître la procédure détaillée correspondant à l’application que vous souhaitez intégrer.

Étape 1. Configurer AWS SSO pour l’application

  1. Dans AWS SSO, accédez à Applications ▸ Add a new application.

  2. Recherchez Dropbox, sélectionnez-la, puis cliquez sur Add application.

  3. Téléchargez le certificat AWS SSO.

  4. Dans l’onglet Assigned users, ajoutez le compte de test qui sera utilisé pour la validation.

Étape 2. Configurer l’application SaaS (exemple : Dropbox)

  1. Dans un autre onglet du navigateur, ouvrez la console d’administration Dropbox.

  2. Accédez à Settings ▸ Single Sign-On.

  3. Renseignez les champs suivants :

    Paramètre

    Valeur

    Identity Provider Login URL

    Indiquez l’URL de connexion AWS SSO

    Identity Provider Logout URL (optional)

    Indiquez l’URL de déconnexion AWS SSO

    X.509 certificate

    Téléversez le certificat AWS SSO téléchargé précédemment

  4. Enregistrez et testez la configuration.

Étape 3. Tester la configuration

  1. Ouvrez l’URL du portail utilisateur (disponible dans les paramètres AWS SSO).

  2. Sélectionnez Dropbox dans la liste des applications.

  3. Vérifiez que l’authentification s’effectue bien via UserLock SSO.

Étapes suivantes

Vous pouvez étendre la sécurité des sessions SaaS en appliquant les stratégies d’accès UserLock, en complément de l’authentification.