Trello (Atlassian)
Ce guide vous explique comment configurer l'authentification unique (SSO) entre SmartLink et Trello en utilisant SAML 2.0 via Atlassian Access.
Prérequis
- Abonnement Trello Enterprise avec Atlassian Access
- Accès administrateur à Atlassian Admin
- Domaine vérifié dans Atlassian
- Application configurée dans SmartLink avec SAML2
Note : Le SSO pour Trello nécessite Atlassian Access, disponible uniquement avec les plans Enterprise.
Configuration dans SmartLink
1. Créer l'application
- Connectez-vous à SmartLink en tant qu'administrateur
- Allez dans Applications → Ajouter
- Créez une nouvelle application :
- Nom : Trello
- URL :
https://trello.com - Description : Gestion de projets et collaboration
- Icône : Choisissez l'icône Trello
2. Configurer SAML2
- Dans l'onglet Authentification
- Sélectionnez SAML2
- Configurez les paramètres suivants :
- Entity ID :
https://[votre-smartlink].link.vaultys.org/[appid] - ACS URL :
https://auth.atlassian.com/login/callback - Format NameID :
emailAddress - App ID :
[appid](identifiant unique généré automatiquement)
- Entity ID :
3. Récupérer les métadonnées
Notez les URLs suivantes :
- Métadonnées IdP :
https://[votre-smartlink].link.vaultys.org/api/saml2/[appid]/metadata - SSO URL :
https://[votre-smartlink].link.vaultys.org/api/saml2/sso/[appid] - SLO URL :
https://[votre-smartlink].link.vaultys.org/api/saml2/slo/[appid] - Certificat X.509 : Téléchargez depuis SmartLink
Configuration dans Atlassian Access
1. Accéder à Atlassian Admin
- Connectez-vous à admin.atlassian.com
- Sélectionnez votre organisation
- Allez dans Security → Identity providers
2. Ajouter un fournisseur d'identité SAML
- Cliquez sur Add identity provider
- Sélectionnez SAML single sign-on
- Configurez les informations du fournisseur d'identité :
Configuration manuelle
- Identity provider Entity ID :
[appid] - SSO URL :
https://[votre-smartlink].link.vaultys.org/api/saml2/sso/[appid] - Public x509 certificate : Collez le certificat depuis SmartLink
Ou via URL de métadonnées
- Import from metadata URL :
https://[votre-smartlink].link.vaultys.org/api/saml2/[appid]/metadata
3. Configuration des attributs SAML
Configurez le mapping des attributs :
<AttributeStatement>
<Attribute Name="email">
<AttributeValue>user.email</AttributeValue>
</Attribute>
<Attribute Name="displayName">
<AttributeValue>user.displayName</AttributeValue>
</Attribute>
<Attribute Name="firstName">
<AttributeValue>user.firstName</AttributeValue>
</Attribute>
<Attribute Name="lastName">
<AttributeValue>user.lastName</AttributeValue>
</Attribute>
</AttributeStatement>
4. Configuration des domaines
- Dans Domains, ajoutez votre domaine d'entreprise
- Vérifiez le domaine via DNS (TXT record)
- Activez Enforce SSO pour ce domaine
5. Attribution des utilisateurs
- Dans Users, configurez :
- Auto-provisioning : Activé
- Just-in-time provisioning : Activé
- Update user details on login : Activé
Configuration des groupes et permissions
Synchronisation des groupes
Dans SmartLink, configurez les assertions SAML pour inclure les groupes :
<Attribute Name="groups">
<AttributeValue>smartlink-trello-admins</AttributeValue>
<AttributeValue>smartlink-trello-users</AttributeValue>
</Attribute>
Mapping des permissions Trello
Dans Atlassian Access :
- Directory → Groups
- Créez les mappings :
smartlink-trello-admins→ Workspace Adminsmartlink-trello-users→ Normal Usersmartlink-trello-guests→ Guest User
Configuration des workspaces
Pour assigner automatiquement les utilisateurs aux bons workspaces :
- Products → Trello
- Workspace access
- Configurez l'accès par groupe