Clause de non-responsabilité: Cet article a été généré par traduction automatique.

Autres configurations avec OpenID SSO

Prev Next

Offres prenant en charge cette fonctionnalité : Entreprise

Avant de configurer un Single Sign-On (SSO) entre Document360 et un Fournisseur d’Identité OpenID (IdP) non explicitement listé dans Document360, assurez-vous d’avoir accès à la fois à Document360 et à votre IDP choisi. Veuillez noter que seuls les utilisateurs ayant les rôles Propriétaire ou Administrateur comme Projet peuvent configurer SSO dans Document360.

ASTUCE PRO

Il est recommandé d’ouvrir Document360 et le Fournisseur d’Identité (IdP) dans deux onglets ou fenêtres de navigateur distincts, car configurer SSO dans Document360 vous obligera à basculer plusieurs fois entre Okta et Document360.

Ajout d’une application dans votre fournisseur d’identité

Vous devrez créer une nouvelle application OpenID dans votre fournisseur d’identité :

  1. Connectez-vous à la console d’administration de votre fournisseur d’identité en utilisant vos identifiants.

  2. Naviguez jusqu’à la section où vous pouvez créer ou gérer des applications (souvent appelées Applications, Applications d’entreprise ou similaires).

  3. Sélectionnez l’option pour créer une nouvelle application.

  4. Configurez les paramètres de base pour votre nouvelle application :

    • Nom de l’application : Saisissez un nom, par exemple « Document360 OpenID SSO ».

    • Type d’application : Sélectionnez OpenID Connect comme méthode de connexion.

  5. Sauvegardez les paramètres de votre application.

Configuration d’OpenID dans votre fournisseur d’identité

Vous devrez configurer les paramètres OpenID dans votre fournisseur d’identité en utilisant les paramètres de Document360 :

  1. Ouvrez Document360 dans un onglet ou panneau séparé.

  2. Naviguez dans Paramètres > Utilisateurs et permissions > Configuration SSO dans Document360.

  3. Cliquez sur le bouton Créer SSO .

SSO configuration settings with identity provider details and certificate rotation notice displayed.

  1. Sélectionnez « Autres » comme fournisseur d’identité (IdP) sur la page Choisissez votre fournisseur d’identité (IdP) pour accéder à la page Configurer le fournisseur de services (SP) dans Document360.

SSO configuration options with highlighted identity provider selection for single sign-on setup.

  1. Choisissez OpenID comme protocole dans la page Configurer le fournisseur de service (SP) dans Document360.

Cette page fournira les paramètres nécessaires pour configurer OpenID dans votre fournisseur d’identité. Dans la configuration OpenID de votre fournisseur d’identité :

  • Nom de sous-domaine : Saisissez le sous-nom fourni par Document360.

  • URI de redirection : Entrez l’URI de redirection de connexion et de redirection de sortie fournies par Document360.

Portée et revendications

Assurez-vous que les champs d’application et réclamations suivants sont inclus :

Portée

Description

openid

Nécessaire pour l’authentification OpenID

Messagerie électronique

Accès à l’adresse e-mail de l’utilisateur

Profil

Accès aux informations de base du profil de l’utilisateur

Cartographiez les demandes requises auprès de votre fournisseur d’identité :

Revendication

Valeur

Remplaçant

identifiant utilisateur ou identifiant

Messagerie électronique

user.email

Nom

user.name

Regarde les paramètres et enregistre ta configuration.

Document360 OpenID SSO Configuration

Maintenant, configurez les paramètres SSO dans Document360 :

  1. Retournez à l’onglet/panneau Document360 affichant la page Configurer le fournisseur de service (SP) et cliquez sur Suivant pour accéder à la page Configurer le fournisseur d’identité (IdP ).

  1. Saisissez les valeurs correspondantes de votre fournisseur d’identité :

Document360

Fournisseur d’identité

Client ID

Client ID

Client Secret

Client Secret

Autorité

URL d’autorisation ou point de terminaison

  1. Saisissez les informations demandées dans Document360 et téléchargez les certificats ou clés nécessaires, si nécessaire.

  2. Activez/désactivez l’option Permettre la connexion initiée par l’IdP en fonction des besoins de votre projet.

  3. Cliquez sur Suivant pour accéder à la page Paramètres supplémentaires .

Plus de réglages

Dans la page Nouveaux paramètres , configurez ce qui suit :

  • Nom SSO : Saisissez un nom pour la configuration SSO.

  • Personnaliser le bouton de connexion : Saisissez le texte du bouton de connexion affiché aux utilisateurs.

  • Assignation automatique du groupe de lecteurs : activez/désactivez si besoin.

  • Déconnectez-vous de l’utilisateur SSO inactif : activez/désactivez selon vos besoins.

  • Choisissez d’inviter les comptes utilisateurs et lecteurs existants à SSO.

  1. Cliquez sur Créer pour compléter la configuration SSO OpenID.