Configurer l’authentification unique (SSO)
Propriétaires et administrateurs peuvent configurer le SSO avec un fournisseur d’identité OIDC ou SAML et choisir un provisionnement sur invitation ou à la volée.
À quoi sert ce guide
Permettre à votre équipe de se connecter avec le fournisseur d’identité de votre organisation.
Qui est concerné
Propriétaires et administrateurs. Le SSO a été vérifié avec un fournisseur d’identité de test ; aucun pilote avec un fournisseur en production n’a encore été mené.
Avant de commencer
- Gardez un propriétaire capable de se connecter par mot de passe jusqu’à confirmation du bon fonctionnement du SSO.
- L’authentification multifacteur est gérée par votre fournisseur d’identité ; Klarstig ne propose pas ses propres réglages MFA.
Étapes
- Ouvrez Paramètres SSO et choisissez le protocole.
- Copiez les informations du fournisseur de services Klarstig (SP entityID et URL ACS pour SAML) dans votre fournisseur d’identité.
- Saisissez les informations de votre fournisseur : URL d’émetteur et ID client pour OIDC, ou IdP entityID, URL SSO et certificat pour SAML.
- Choisissez le provisionnement Invite only ou Just-in-time, enregistrez et testez avec un compte avant le déploiement.
Ce que vous devriez voir
Les utilisateurs de votre fournisseur d’identité peuvent se connecter à l’espace de travail ; l’état de connexion affiche le résultat.
Dépannage
La connexion échoue après la configuration.
Vérifiez l’émetteur ou l’entityID, le mappage de l’attribut e-mail et le certificat. Lisez Problèmes de connexion.
Guides associés
- Avenant sur le traitement des données et paramètres de sécuritéConsultez et acceptez l’avenant sur le traitement des données, et voyez sur la page Security & data ce qui protège votre organisation.
- Rôles de l’espace de travail et droits de chacunLes espaces de travail ont quatre rôles : Owner, Admin, Member et Viewer. La page Équipe indique le rôle de chacun.
- Problèmes de connexionRéinitialisez un mot de passe oublié, passez la vérification anti-robots et connectez-vous via le SSO de votre organisation.
Besoin d’aide supplémentaire ?
Envoyez-nous un message avec le nom de votre espace de travail et ce que vous avez essayé. N’indiquez ni numéro de carte ni mot de passe.
