Dans cette étape, vous pouvez décider si votre organisation utilisera des comptes dédiés (e-mail et mot de passe) pour accéder à SoSafe ou si elle configurera une connexion Single Sign-on (SSO). L'utilisation de l'e-mail et du mot de passe ne nécessite aucune configuration au-delà des données utilisateurs que vous avez déjà fournies. Cependant, nous recommandons l'utilisation du SSO. C'est non seulement plus sécurisé, mais aussi beaucoup plus simple pour les utilisateurs, car ils n'auront pas à mémoriser un mot de passe supplémentaire. Un accès facilité à la formation améliore à la fois l'adoption et les résultats.
Déjà client ?
Si vous avez déjà finalisé votre intégration, vous pouvez toujours configurer le SSO en accédant à Settings / SSO dans le Manager. La procédure sera identique à celle présentée ici. Notez que tout paramétrage SSO hérité existant doit être déconnecté avant de continuer. Contactez votre interlocuteur SoSafe Customer Success pour effectuer la transition.
Prérequis pour le SSO
Avant de commencer la configuration du SSO, assurez-vous de remplir les conditions suivantes :
-
Fournisseur d'identité (IdP) : Vous devez utiliser un fournisseur d'identité pris en charge par Auth0, tel que Microsoft Entra ID, Google Workspace, ou un fournisseur SAML/OIDC personnalisé.
-
Droits d'administration : Pour finaliser la configuration, vous aurez besoin des droits d'administrateur sur votre IdP. Si vous n'êtes pas administrateur, vous pouvez générer un lien de configuration à envoyer à votre département informatique.
Remarque : Le SSO est configuré au niveau de l'instance. Il s'applique à l'ensemble de votre organisation et non à des cours de Formation en ligne individuels. Une fois configuré, il est appliqué à toutes les campagnes de formation en ligne.
Configurer l'intégration SSO
-
Dans le Onboarding Dashboard, sélectionnez Choose login method, puis Enable Single Sign-On (SSO) et ensuite Continue.
-
Choisissez un nom pour votre connexion et sélectionnez Start connection.
-
Vous disposez maintenant de 2 options. Si vous avez un accès administrateur à votre fournisseur d'identité, sélectionnez Open setup. Une nouvelle page s'ouvrira (voir étape 4). Si vous n'avez pas d'accès administrateur, sélectionnez Copy setup link et envoyez ce lien à la personne responsable, probablement au sein de votre département informatique. Dans les deux cas, vous disposez d'une heure pour que la connexion soit configurée. Passé ce délai, le lien expirera et vous devrez recommencer cette procédure. Cette limitation existe pour des raisons de sécurité.
-
Suivez les instructions fournies directement sur la page. Cette étape dépend de votre fournisseur d'identité et toutes les informations requises sont fournies directement dans le flux de configuration.
-
Une fois la procédure terminée, revenez dans le Manager et sélectionnez Check connection pour vérifier la configuration.
-
Si le test est réussi, un aperçu de vos données utilisateurs vous sera présenté. Sélectionnez Finish pour activer la connexion. L'étape Choose login method sera alors marquée comme terminée dans votre Onboarding Dashboard.
-
Si le test a échoué, veuillez reprendre la procédure du début à la fin. En cas de doute, contactez votre interlocuteur SoSafe Customer Success.
Gérer l'intégration SSO
Vous pouvez sélectionner Details dans l'étape Choose login method de votre Onboarding Dashboard ou accéder à Settings / SSO.
Déconnecter et supprimer l'intégration SSO
-
Sélectionnez Remove en regard de votre connexion SSO. Une nouvelle fenêtre de dialogue s'ouvrira, vous demandant de confirmer la suppression.
-
Saisissez DELETE dans le champ de texte et sélectionnez Remove.
-
Votre connexion SSO a été supprimée. Tous les utilisateurs connectés de cette manière seront déconnectés immédiatement. Si aucune autre méthode de connexion n'est activée, les utilisateurs n'auront plus accès aux campagnes actives.
Nous recommandons également de supprimer l'application créée dans votre fournisseur d'identité lors de la configuration.
Questions fréquentes
Que se passe-t-il si j'ignore la configuration SSO ?
Si vous sélectionnez « Use email & password », les utilisateurs se connecteront avec leurs identifiants standard après s'être inscrits et avoir créé un mot de passe. Aucune configuration n'est requise par défaut.
Quelles sont les options de connexion une fois le SSO activé ?
Vous pouvez choisir d'imposer uniquement la connexion SSO (recommandé) ou d'autoriser à la fois le SSO et la connexion par e-mail/mot de passe via la page des paramètres SSO.
Puis-je avoir plusieurs connexions SSO ?
Oui, le SSO via Auth0 vous permet d'activer plusieurs fournisseurs d'identité au sein de votre organisation si nécessaire.
Comment les utilisateurs se connectent-ils ?
Les utilisateurs saisissent leur e-mail professionnel. Le système détermine ensuite s'ils sont des utilisateurs SSO. Si leur authentification est à jour, ils seront directement redirigés vers la plateforme SoSafe. Dans le cas contraire, ils seront redirigés vers la page de connexion du fournisseur d'identité pour confirmer leurs identifiants.
Les identifiants ou certificats SSO expirent-ils ?
Oui. Les administrateurs clients sont responsables du suivi et de la gestion de la durée de vie des secrets et certificats de connexion afin d'assurer la continuité du service :
-
Points de vigilance : Tous les types de connexions SSO (Entra ID, Google Workspace, SAML et OIDC) utilisent des secrets ou des certificats dont la durée de vie est généralement définie par vos propres administrateurs informatiques. Celle-ci peut varier de quelques mois à plusieurs années.
-
En cas d'expiration : Les utilisateurs seront dans l'impossibilité de se connecter immédiatement.
-
Étapes suivantes : En tant que solution autonome, les administrateurs doivent relancer l'assistant de configuration via les paramètres SSO pour mettre à jour le secret ou le certificat avant la date d'expiration.
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.