Comment pouvons-nous vous aider ?

Comment configurer l'authentification unique (SSO) pour votre équipe

Comment connecter votre fournisseur d'identité pour que votre équipe se connecte avec son compte d'entreprise

L'authentification unique permet à votre équipe de se connecter à CheckHub avec le compte d'entreprise qu'elle utilise déjà tous les jours. Plus de mot de passe CheckHub à retenir, et votre propre politique de mots de passe, votre authentification multifacteur et vos procédures de départ s'appliquent automatiquement.

Cet article explique le déroulement de la configuration. Les étapes détaillées se trouvent dans un article distinct pour chaque fournisseur d'identité.

Ce dont vous avez besoin

CheckHub se connecte à deux fournisseurs d'identité : Microsoft Entra ID (Azure AD) et Google Workspace. Les deux sont raccordés en SAML 2.0.

Il vous faut des droits d'administrateur sur votre fournisseur d'identité, ainsi qu'un utilisateur de test pour valider la connexion avant de la déployer à toute l'équipe.

Comment se déroule la configuration

La configuration du SSO est un échange d'informations entre votre fournisseur d'identité et CheckHub. Nous commençons : vous ne pouvez rien configurer tant que nous ne vous avons pas transmis deux valeurs.

  1. Vous nous demandez une connexion. Écrivez à votre gestionnaire de compte en précisant le fournisseur d'identité que vous utilisez, l'environnement concerné (production, staging ou les deux), votre domaine de messagerie et la personne à qui adresser les informations.
  1. Nous vous transmettons deux valeurs : une URL ACS et un Entity ID. Elles identifient CheckHub auprès de votre fournisseur et sont propres à votre connexion.
  1. Vous créez l'application SAML chez votre fournisseur d'identité à partir de ces deux valeurs, puis vous associez les attributs et les groupes de vos utilisateurs.
  1. Vous nous renvoyez trois éléments : votre URL SSO, votre Entity ID et votre certificat de signature.
  1. Nous finalisons la connexion et vous confirmons qu'elle est prête.
  1. Vous testez avec un utilisateur, puis vous affectez le reste de votre équipe.

Bon à savoir

Chaque environnement nécessite sa propre connexion. Si vous souhaitez le SSO en production et en staging, nous répétons la procédure deux fois.

L'association des groupes n'est pas facultative. CheckHub détermine les droits d'un utilisateur à partir des groupes envoyés par votre fournisseur. Un utilisateur dont aucun groupe ne correspond ne peut pas se connecter du tout. La bonne nouvelle : vous maîtrisez les deux côtés, vos groupes CheckHub vous appartiennent — lisez donc l'article sur les attributs et les groupes avant de commencer.

Étapes suivantes

Choisissez l'article correspondant à votre fournisseur d'identité :

Et consultez ceux-ci en parallèle :

Cela a-t-il répondu à votre question ?
😞
😐
🤩