Fin de vie à authentification unique des services de fédération Microsoft Active Directory
概要: Découvrez la fin de vie (EOL) de Microsoft Active Directory Federation Services (ADFS), l’authentification unique (SSO) et la transition vers l’authentification unique Dell Identity SSO (DI SSO). ...
手順
Produits concernés :
- Wyse Management Suite Cloud
Présentation
L’authentification unique basée sur ADFS pour Wyse Management Suite (WMS) atteindra sa fin de vie en août 2026 (2608). Tous les clients qui utilisent actuellement l’authentification unique ADFS doivent passer à l’authentification unique DI avant cette échéance. Une migration précoce est vivement recommandée pour minimiser les interruptions et assurer une transition en douceur.
DI SSO fournit un cadre moderne et centralisé de gestion des identités et des accès pour WMS, permettant une authentification sécurisée, l’intégration avec des fournisseurs d’identité externes (IdP) et la prise en charge de protocoles standard tels que SAML 2.0 et OpenID Connect (OIDC).
L’échec de la migration avant la date de fin de vie entraînera la perte de la fonctionnalité SSO pour les configurations basées sur ADFS.
Terminologie
- ADFS : service de fédération basé sur Microsoft utilisé pour activer l’authentification unique sur les applications d’entreprise.
- SSO : méthode d’authentification qui permet aux utilisateurs d’accéder à plusieurs applications à l’aide d’un seul ensemble d’informations d’identification.
- Dell Identity (DI) : plate-forme centralisée de gestion des identités Dell utilisée pour l’authentification, la gestion des utilisateurs et l’authentification unique sur l’ensemble des applications Dell.
- DI SSO : solution SSO optimisée par Dell Identity, prenant en charge SAML 2.0 et OIDC pour une fédération sécurisée avec les fournisseurs d’identité du client.
- IdP : système d’identité externe (par exemple, ID Microsoft Entra, Okta) responsable de l’authentification des utilisateurs.
- SAML 2.0/OIDC : protocoles standard utilisés pour échanger des données d’authentification et d’autorisation entre des systèmes.
Principaux changements et échéances
Principaux changements
- L’authentification unique ADFS est en cours d’abandon et entièrement supprimée de WMS.
- Les clients doivent :
- Supprimez la configuration ADFS existante dans WMS.
- Implémenter l’authentification unique Dell Identity à l’aide des protocoles pris en charge (SAML 2.0 ou OIDC).
Délais
- 2608 (août 2026) : Fin de vie de l’authentification unique ADFS
- Post-EOL :
- La connexion basée sur ADFS ne fonctionnera plus
- Seule l’authentification unique Dell Identity ou les alternatives prises en charge (par exemple, Microsoft Entra via DI) seront disponibles
Étapes suivantes
Les clients doivent commencer immédiatement la planification de la migration et effectuer les opérations suivantes :
- Évaluer l’état actuel - Identifier les clients à l’aide de l’authentification unique ADFS
- Nettoyage de la configuration ADFS
- Accédez à Administration du portail > Active Directory > Configuration ADFS

- Supprimer les détails existants de l’IdP pour éviter les conflits
- Activer l’authentification directe : Vous trouverez des étapes détaillées dans le Guide de l’administrateur de WMS 2605