Cet article vous montre comment créer l'application SAML CheckHub dans votre compte Google Workspace.
Avant de commencer, assurez-vous d'avoir reçu l'URL ACS et l'Entity ID de CheckHub. Si ce n'est pas le cas, lisez d'abord « Comment configurer l'authentification unique (SSO) pour votre équipe ».
Créer l'application
- Connectez-vous à la console d'administration Google.
- Allez dans Apps > Web and mobile apps > Add app > Add custom SAML app.
- Nommez-la
CheckHub, ajoutez éventuellement votre logo, puis cliquez sur Continue.
Copier les informations de Google
- Sur l'écran Google Identity Provider details, choisissez l'Option 2 et copiez l'SSO URL et l'Entity ID, puis cliquez sur Download pour enregistrer le certificat.
- Cliquez sur Continue.
Conservez ces trois éléments : vous nous les enverrez à la fin.

Saisir les informations CheckHub
Sur l'écran Service provider details, renseignez :
Champ dans Google Workspace | Valeur à saisir |
ACS URL | Votre URL ACS fournie par CheckHub |
Entity ID | Votre Entity ID fourni par CheckHub |
Start URL | Laisser vide |
Signed response | Laisser décoché |
Name ID format | EMAIL |
Name ID | Basic Information > Primary email |
Copiez les deux valeurs exactement telles que nous vous les avons transmises, y compris la partie ?connection=... à la fin de l'URL ACS. L'oublier est la cause la plus fréquente d'échec de la première connexion.
Cliquez ensuite sur Continue.

Associer vos utilisateurs et vos groupes
L'écran Attribute mapping apparaît ensuite. Il comporte deux sections : Attributes en haut et Group membership (optional) en dessous. Les noms des claims et les règles applicables aux groupes sont identiques pour tous les fournisseurs : ils font donc l'objet d'un article distinct.
Associer les attributs utilisateur et les groupes pour le SSO — suivez-le pour cet écran, puis revenez ici.

Activer l'application
Une fois l'application créée, ouvrez-la et allez dans User access. Activez le service (ON) pour les unités organisationnelles ou les groupes autorisés à utiliser CheckHub.
Seules ces personnes peuvent se connecter, ce qui en fait aussi le moyen le plus rapide de retirer un accès par la suite.

Nous envoyer vos informations
Envoyez l'SSO URL, l'Entity ID et le certificat copiés précédemment à votre contact CheckHub. Le certificat est un certificat public : il peut être transmis par e-mail sans risque. Nous ne vous demanderons jamais de clé privée ni de mot de passe.
Nous vous confirmerons quand la connexion sera prête à être testée.
Google peut mettre jusqu'à 24 heures pour publier une nouvelle application SAML, même si c'est généralement bien plus rapide. Si votre toute première connexion de test échoue juste après la configuration, patientez un peu et réessayez avant de commencer à chercher la panne.
Pour aller plus loin
- Diagnostiquer et maintenir votre connexion SSO — notamment comment renouveler votre certificat avant son expiration
