Comment pouvons-nous vous aider ?

Comment configurer le SSO avec Google Workspace

Configuration pas à pas de l'application SAML CheckHub dans Google Workspace

Cet article vous montre comment créer l'application SAML CheckHub dans votre compte Google Workspace.

Avant de commencer, assurez-vous d'avoir reçu l'URL ACS et l'Entity ID de CheckHub. Si ce n'est pas le cas, lisez d'abord « Comment configurer l'authentification unique (SSO) pour votre équipe ».

Créer l'application

  1. Connectez-vous à la console d'administration Google.
  1. Allez dans Apps > Web and mobile apps > Add app > Add custom SAML app.
  1. Nommez-la CheckHub, ajoutez éventuellement votre logo, puis cliquez sur Continue.

Copier les informations de Google

  1. Sur l'écran Google Identity Provider details, choisissez l'Option 2 et copiez l'SSO URL et l'Entity ID, puis cliquez sur Download pour enregistrer le certificat.
  1. Cliquez sur Continue.

Conservez ces trois éléments : vous nous les enverrez à la fin.

Notion image

Saisir les informations CheckHub

Sur l'écran Service provider details, renseignez :

Champ dans Google Workspace
Valeur à saisir
ACS URL
Votre URL ACS fournie par CheckHub
Entity ID
Votre Entity ID fourni par CheckHub
Start URL
Laisser vide
Signed response
Laisser décoché
Name ID format
EMAIL
Name ID
Basic Information > Primary email

Copiez les deux valeurs exactement telles que nous vous les avons transmises, y compris la partie ?connection=... à la fin de l'URL ACS. L'oublier est la cause la plus fréquente d'échec de la première connexion.

Cliquez ensuite sur Continue.

Notion image

Associer vos utilisateurs et vos groupes

L'écran Attribute mapping apparaît ensuite. Il comporte deux sections : Attributes en haut et Group membership (optional) en dessous. Les noms des claims et les règles applicables aux groupes sont identiques pour tous les fournisseurs : ils font donc l'objet d'un article distinct.

Associer les attributs utilisateur et les groupes pour le SSO — suivez-le pour cet écran, puis revenez ici.

Notion image

Activer l'application

Une fois l'application créée, ouvrez-la et allez dans User access. Activez le service (ON) pour les unités organisationnelles ou les groupes autorisés à utiliser CheckHub.

Seules ces personnes peuvent se connecter, ce qui en fait aussi le moyen le plus rapide de retirer un accès par la suite.

Notion image

Nous envoyer vos informations

Envoyez l'SSO URL, l'Entity ID et le certificat copiés précédemment à votre contact CheckHub. Le certificat est un certificat public : il peut être transmis par e-mail sans risque. Nous ne vous demanderons jamais de clé privée ni de mot de passe.

Nous vous confirmerons quand la connexion sera prête à être testée.

💡

Google peut mettre jusqu'à 24 heures pour publier une nouvelle application SAML, même si c'est généralement bien plus rapide. Si votre toute première connexion de test échoue juste après la configuration, patientez un peu et réessayez avant de commencer à chercher la panne.

Pour aller plus loin

Cela a-t-il répondu à votre question ?
😞
😐
🤩