Passer au contenu principal

Intégration SAML avec Okta

Écrit par Max-Antoine Clément

L'authentification unique (Single Sign-On, SSO) vous permet de vous connecter à plusieurs applications ou plateformes avec un seul jeu d'identifiants. Ce document présente nos consignes pour l'intégration SSO.

Prérequis

Pour activer cette fonctionnalité, vous devez disposer d'un compte Teams et avoir le rôle Owner (propriétaire). Une fois la fonctionnalité activée, tous les membres pourront se connecter à leur compte utilisateur via votre fournisseur d'identité.

Fonctionnalités prises en charge

Les fonctionnalités suivantes sont prises en charge :

  • SSO initié par le fournisseur de services (SP)

  • Provisionnement Just-In-Time (JIT)

Pour en savoir plus sur ces fonctionnalités, consultez le glossaire Okta.

Configurer SAML

  1. Connectez-vous à votre tableau de bord d'administration Okta.
    ​
    ​

  2. Accédez à Applications. Choisissez Applications dans le menu déroulant, puis cliquez sur Browse App Catalog (parcourir le catalogue d'applications).
    ​
    ​

  3. Recherchez « Wave Connect » dans le catalogue d'applications et sélectionnez l'application Wave Connect.
    ​
    ​

  4. Appuyez sur le bouton « Add Integration », puis sur « Done ».
    ​
    ​

  5. Cliquez sur l'onglet « Sign-On Options », puis sur « More details ».
    ​
    ​

  6. Copiez la valeur Issuer (émetteur) depuis Okta.
    ​
    ​

  7. Connectez-vous à votre compte Wave Connect et accédez à l'onglet Organization (organisation).
    ​
    ​

  8. Dans l'onglet Organization, accédez à Settings (paramètres), puis à Security (sécurité).
    ​
    ​

  9. Cliquez sur Configure SAML.
    ​
    ​

  10. Collez la valeur Issuer copiée à l'étape 6 dans le champ « Entity id » de Wave Connect.
    ​
    ​

  11. Revenez au tableau de bord d'administration Okta et copiez la valeur « Sign on URL ».
    ​
    ​

  12. Collez la valeur « Sign on URL » dans le champ « SSO URL » de Wave Connect.
    ​
    ​

  13. Revenez au tableau de bord d'administration Okta et copiez le « Signing Certificate » (certificat de signature). Vous pouvez également télécharger votre certificat de signature et en copier le contenu.
    ​
    ​

  14. Revenez sur Wave Connect, collez votre certificat de signature dans le champ « x509 Certificates », puis appuyez sur « Save » (enregistrer).
    ​
    ​

Test

Une fois l'enregistrement effectué, la configuration est terminée et l'intégration est prête à l'emploi. Vous pouvez tester la connexion de l'une des façons suivantes :

  1. En accédant à votre domaine de connexion Wave Connect depuis votre navigateur, par exemple app.wavecnct.com/login

  2. En lançant la connexion depuis votre console Okta

Avez-vous trouvé la réponse à votre question ?