Skip to main content

Je partage ma configuration et les différents points de blocages/bugs rencontrés durant la configuration de l’authentification SAML avec l’IdP Entra ID.

Tout d’abord créer l’application d’entreprise sur Entra ID.

Pour commencer la config : 

Le remote login correspond à https://login.microsoftonline.com/<ID_IdP>/saml2

Le issuer URL correspond à l'entité qui émet les assertions SAML fourni par l’IdP, sous la forme ici : 

https://sts.windows.net/<ID_IdP>/

RAS pour l’ajout du certificat (à récupérer dans l’application entreprise Entra ID) 

Pour “User ID Attribute” j’ai rencontré des bugs, si je ne précise pas l’URL complète (ce qui n’est pas indiqué dans la doc) il ne parvient pas à récupérer l’ “User ID Attribute” correctement.

Bugs à corriger : 

https://github.com/centreon/centreon/issues/5166 

J’ai ajouté cette ligne qui corrige ligne 76 : “requestedAuthnContext” => false,”

@Laurent l’ajouter par défaut dans les prochaines versions ? 

Pour vous aidez à débuger : 

  • activer le mode débug depuis la plateforme Centreon : Administration → Parameters → Debug → Debug Level : Debug 
  • fichiers de logs /var/log/centreon/login.log et /var/log/centreon.centreon-web.log 

J’espère que ça peut-être utile, j’ai trouvé aucune doc à jour sur le net permettant de faire la config saml via Entra ID simplement.

Bonne journée 

 

Hello ​@long,

It is planned to add a requestedAuthnContext parameter in the SAML configuration form, with the following possible values :

  • minimum
  • maximum
  • exact
  • better

Romain


Hello,

I use actualy Version 23.10.10 of Centreon and i have a similar problem when I use SAML Auth :

(My IdP is Entra ID too)

The parameters SAML being well configured for me on both entities (EntraID and Centreon), I manage to identify myself on the Azure portal but when redirecting to Centreon I have this error message :

I have found this error message in centreon-web.log:

 

 

I continued to search on the forums but having tried the proposed solutions, it still does not work…

 

(PS : Below a list of solution i have tried)

 → update contact set default_page=NULL where contact_id=1;

 

sudo -u apache php /usr/share/centreon/bin/console cache:clear

systemctl reload php-fpm httpd

 

Help please if you have solution for this :)

Alexis G.

 


Reply