Passer au contenu principal
Authentification unique SAML
Max-Antoine Clément avatar
Écrit par Max-Antoine Clément
Mis à jour il y a plus de 3 semaines

SSO offre une approche conviviale pour se connecter à plusieurs applications ou plateformes en utilisant un seul ensemble d'identifiants. Ce document décrit les directives de notre entreprise pour l'intégration SSO.

Pour activer cette fonctionnalité, vous devez avoir un compte Teams et détenir le rôle de propriétaire. Une fois activé, tous les membres pourront se connecter en utilisant votre fournisseur d'identité.

De plus, tout nouvel utilisateur optant pour l'authentification SAML s'intégrera parfaitement à votre organisation, simplifiant le processus d'accueil.

Comment ça marche

  1. L'utilisateur peut utiliser l'une de ces méthodes :

    • Le membre tente de se connecter à Wave Connect (Wave) en saisissant son adresse email.

    • L'utilisateur tente de se connecter en cliquant sur le bouton SSO et en entrant le nom d'utilisateur de l'organisation (cela peut être trouvé et configuré dans les paramètres de votre organisation sur Teams par Wave Connect).

  2. Wave Connect envoie une requête au fournisseur d'identité.

  3. Le fournisseur d'identité vérifie les identifiants de ce membre.

  4. Le fournisseur d'identité envoie une réponse à Wave pour vérifier l'identité du membre.

  5. Wave accepte la réponse et connecte le membre à son compte Wave.

Remarque : Les alias d'e-mail ne fonctionnent pas avec SAML SSO.

SAML - Ce dont nous avons besoin

Pour intégrer notre système, nous aurons besoin de ce qui suit :

  1. L'ID d'entité du fournisseur : Un nom qui identifie le fournisseur d'identité.

  2. L'URL SSO du fournisseur : L'URL de la page de connexion du fournisseur d'identité.

  3. Le certificat de clé publique du fournisseur : Le certificat utilisé pour valider les jetons signés par le fournisseur d'identité.

SAML - Ce dont vous aurez besoin

  1. Pour lier notre système d'authentification à votre SSO, vous devrez ajouter le service ACS (Assertion Consumer Service), ou URL ACS, qui indique à l'IdP où rediriger un utilisateur authentifié après la connexion https://app.wavecnct.com/__/auth/handler

  2. Vous devrez également ajouter l'ID d'entité de notre fournisseur de services :wave-connect

Avez-vous trouvé la réponse à votre question ?