Le well-known est un dossier de configuration contenant le fichier de configuration sdmc-configuration. Mis à disposition par un serveur, il doit être accessible en HTTPS depuis tous les réseaux. Le serveur hôte du well-known doit approuver le certificat SDMC pour que la communication entre les deux soit possible.
Le fichier sdmc-configuration est au format JSON. Il doit contenir les informations suivantes concernant l'IdP à contacter :
-
idpCertificate : Adresse URL du certificat affecté à l'IdP,
-
idpUrl : Adresse URL de l'IdP à contacter.
Pour être joint par SDMC, le fichier doit être accessible à l'URL suivante :
https://sdmc.[domaine-entreprise]/.well-known/sdmc-configuration
Où :
-
https est obligatoire,
-
sdmc. est un sous-domaine nécessaire au client pour exposer le fichier well-known,
-
[domaine-entreprise] est remplacé par le domaine du compte d'entreprise contenu dans l'adresse e-mail de l'administrateur tentant une connexion,
-
.well-known est le dossier contenant tous les fichiers well-known,
-
sdmc-configuration est le fichier dédié à SDMC permettant de récupérer les informations de connexion SAML telles que l'URL de l'IdP.
Pour des raisons de performances, les informations idpUrl et idpCertificate sont conservées en cache durant 24 heures à partir de la première connexion. Les modifications du fichier sdmc-configuration peuvent donc ne pas être immédiatement propagées sur SDMC. Cela peut prendre jusqu'à 24 heures.
EXEMPLE
Pour le nom de domaine example.com, le well-known doit être accessible à l'URL https://sdmc.example.com/.well-known/sdmc-configuration et doit avoir la forme suivante :
{
"idpCertificate":"https://example.com/assets/certificate.pem",
"idpUrl":"https://example.com/saml/login"
}