Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| systemes:1password:scim-bridge [10/06/2026 12:49] – bonnet | systemes:1password:scim-bridge [11/06/2026 11:53] (Version actuelle) – bonnet | ||
|---|---|---|---|
| Ligne 103: | Ligne 103: | ||
| Docker Engine est maintenant installé et prêt à être utilisé. | Docker Engine est maintenant installé et prêt à être utilisé. | ||
| - | ===== Pull de l' | + | ===== Configuration 1Password |
| - | Télécharger | + | |
| - | <code bash> | + | ==== Fichier de l'application ==== |
| - | sudo docker pull 1password/scim:v2.9.15 | + | |
| - | </ | + | Créer un dossier |
| - | Vérifier que l' | ||
| <code bash> | <code bash> | ||
| - | docker | + | mkdir / |
| + | cd / | ||
| + | nano docker-compose.yaml | ||
| </ | </ | ||
| - | L' | + | Copier coller |
| - | + | ||
| - | ===== Fichier de configuration Docker Compose ===== | + | |
| <file yaml docker-compose.yaml> | <file yaml docker-compose.yaml> | ||
| Ligne 173: | Ligne 172: | ||
| name: credentials | name: credentials | ||
| </ | </ | ||
| + | |||
| + | Sur 1password portail admin, accéder a votre entreprise gérée puis dans intégration> | ||
| + | |||
| + | ==== Configuration de l' | ||
| + | |||
| + | Dans le dossier 1password de la machine créer le fichier scimsession et y copier le contenu du fichier scimsession récupéré sur le centre admin 1password. | ||
| + | <code bash> | ||
| + | nano scimsession | ||
| + | </ | ||
| + | |||
| + | Il faut ensuite créer les paramètres de configuration. Les paramètres de configuration sont à mettre dans un fichier '' | ||
| + | |||
| + | <code bash> | ||
| + | nano .env | ||
| + | </ | ||
| + | |||
| + | Exemple de fichier '' | ||
| + | <code bash> | ||
| + | # URL d' | ||
| + | SCIM_TLS_DOMAIN=mysync.scim.exemple.com | ||
| + | |||
| + | # Adresse email déclaré pour la création du certificat | ||
| + | SCIM_TLS_EMAIL=admin@exemple.com | ||
| + | |||
| + | # Port qui sera utilisé pour recevoir les requêtes | ||
| + | SCIM_PORT=443 | ||
| + | </ | ||
| + | |||
| + | ===== Redirection de port ===== | ||
| + | |||
| + | La VM doit être accessible de l' | ||
| + | |||
| + | Sur le routeur avec une IP publique, redirigez le port TCP 443 de l'IP publique en TCP vers le port 443 de l'IP sur le réseau interne de la VM. Voir la documentation du pare-feu utilisé pour réaliser cette opération. | ||
| + | |||
| + | Le but final est d' | ||
| + | |||
| + | Exemple, nous avons une IP publique '' | ||
| + | < | ||
| + | mysync.scim.exemple.com. | ||
| + | </ | ||
| + | |||
| + | ===== Contrôle de l' | ||
| + | |||
| + | Une fois le contenu du fichier ajouter vous pouvez lancer le docker compose. | ||
| + | <code bash> | ||
| + | docker compose up -d | ||
| + | </ | ||
| + | |||
| + | < | ||
| + | |||
| + | Il est possible d' | ||
| + | <code bash> | ||
| + | docker compose logs | ||
| + | </ | ||
| + | |||
| + | Pour arrêter et supprimer totalement les dockers en cours. | ||
| + | <code bash> | ||
| + | docker compose down | ||
| + | </ | ||
| + | |||
| + | Pour afficher les docker en cours d' | ||
| + | <code bash> | ||
| + | docker ps | ||
| + | </ | ||
| + | |||
| + | Pour vérifier les paramètres du container. | ||
| + | <code bash> | ||
| + | docker inspect dockerid | ||
| + | </ | ||
| + | |||
| + | ===== Vérification du fonctionnement ===== | ||
| + | |||
| + | Pour vérifier le bon fonctionnement de la VM, vous devez avoir : | ||
| + | * Le nom de domaine externe | ||
| + | * Une machine hors réseau pour lancer le test | ||
| + | * Le Bearer Token donné lors de la configuration de la synchronisation SCIM sur 1Password. | ||
| + | |||
| + | Pour des fins d' | ||
| + | |||
| + | Commande de test avec curl sous Linux : | ||
| + | <code bash> | ||
| + | curl --silent --show-error --request GET --header " | ||
| + | </ | ||
| + | |||
| + | Commande de test avec Invoke-WebRequest sous Windows PowerShell : | ||
| + | <code powershell> | ||
| + | Invoke-WebRequest -Headers @{' | ||
| + | </ | ||
| + | |||
| + | Si tout fonctionne, vous pouvez activer la synchronisation aussi bien sur 1Password que sur votre fournisseur SCIM. | ||