Passer au contenu principal
Base de connaissancesv15.1

Configuration de l'authentification unique (SSO)

Vous pouvez accéder à Celoxis avec vos identifiants professionnels si l'authentification unique (SSO) basée sur SAML est activée pour votre compte. Celoxis est compatible avec Google, Salesforce, Okta, OneLogin, Microsoft Azure et Microsoft ADFS. Bien que nous n'ayons pas effectué de tests, tout fournisseur d'identité (IdP) compatible SAML 2.0 devrait fonctionner.

Pour que l'authentification unique (SSO) fonctionne, assurez-vous des points suivants :

  • Votre fournisseur d'identité SSO (IDP) est basé sur SAML 2.0.
  • Tous vos utilisateurs et clients possèdent une adresse e-mail unique.
  • L'adresse e-mail d'un utilisateur dans Celoxis correspond à l'adresse e-mail de cet utilisateur dans votre fournisseur d'identité.

Pour configurer l'authentification unique (SSO), ouvrez Menu principalAdministrateurGestion de compteInformations sur l'entreprise et cliquez sur Authentification uniqueVous verrez le formulaire comme ceci :

Modes SSO

Dans tous les modes, l'authentification des comptes clients se poursuivra à l'aide des identifiants Celoxis.

  • Aucun – L’authentification unique (SSO) est désactivée. Seuls les identifiants Celoxis peuvent être utilisés pour se connecter.
  • Test – L’authentification unique (SSO) est activée. Les identifiants SSO et Celoxis peuvent tous deux être utilisés pour se connecter.
  • En direct - L'authentification unique (SSO) est activée. Seule l'authentification unique peut être utilisée pour se connecter.
    • Vos utilisateurs ne pourront pas utiliser « Mot de passe oublié » dans Celoxis car nous ne stockons pas les mots de passe des utilisateurs.
    • Les champs Identifiant et Mot de passe n'apparaîtront pas sur les formulaires d'ajout/modification d'utilisateur.
    • Si vous êtes bloqué pour une raison quelconque, contactez-nous et nous réinitialiserons vos identifiants SSO.

Étapes de la configuration de l'authentification unique (SSO)

1 : Activer l'authentification unique (SSO) en mode test

Ouvrir Menu principalAdministrateurGestion de compteInformations sur l'entreprise et allez au Authentification unique languette

  1. Dans la ligne « Statut » , cliquez sur le bouton radio « Tester »
  2. Parmi les options ci-dessous, copiez l'URL ACS. Elle sera nécessaire pour configurer votre fournisseur d'identité.
  3. Configurez votre fournisseur d'identité (IDP). L'IDP vous fournira un ensemble de paramètres à saisir dans Celoxis.
  4. Revenez à cet écran avec les paramètres collectés à l'étape précédente.
  5. Saisissez l' identifiant d'entité du fournisseur d'identité (IdP). Celui-ci est fourni par l'IdP.
  6. Saisissez l' URL du fournisseur d'identité (IdP). Il s'agit de l'adresse de votre fournisseur d'identité qui sera contactée pour authentifier les utilisateurs.
  7. Copiez et collez le certificat du fournisseur d'identité. Ces informations figurent dans le certificat fourni par votre fournisseur d'identité.
  8. Cliquez sur Enregistrer

2 : Testez votre configuration

  1. Une fois l'étape 1 terminée, essayez de vous connecter à Celoxis en cliquant sur le lien « Se connecter via l'authentification unique » sur la page de connexion.
  2. Après avoir cliqué sur le lien ci-dessus, vous serez invité à saisir votre adresse électronique.
  3. Après avoir saisi ces informations, vous serez redirigé vers votre écran de connexion IDP ; si vous n’êtes pas déjà connecté, vous serez invité à saisir votre adresse e-mail et votre mot de passe.
  4. Après une authentification réussie, vous serez redirigé vers le tableau de bord Celoxis. En cas de problème, consultez la « Erreurs courantes » sous votre fournisseur d'identité.

3 : Mettez votre SSO en service

  1. Une fois l'étape 2 terminée avec succès, vérifiez à nouveau vos informations SSO.
  2. Ensuite, cliquez sur En direct.
  3. Cliquez sur Enregistrer.

Configuration de votre fournisseur d'identité

Avant de configurer Celoxis, vous devez d'abord informer votre fournisseur d'accès Internet (FAI) de son existence. Vous trouverez ci-dessous les instructions pour certains des FAI les plus courants. Si votre FAI n'est pas listé, veuillez consulter sa documentation.

Tous les fournisseurs d'identité (IdP) auront besoin d'une URL ACS pour Celoxis. Vous pouvez la trouver pour votre organisation en cliquant sur les boutons radio « Test » ou « Production » , comme indiqué ci-dessus

Créer une application SAML dans Google

  1. Connectez-vous à votre console d'administration Google à l'aide d'un compte administrateur.
  2. Cliquez sur Applications > Applications SAML.
  3. Cliquez sur l'icône plus en bas à droite.
  4. Cliquez sur CONFIGURER MA PROPRE APPLICATION PERSONNALISÉE.
  5. La fenêtre d'informations du fournisseur d'identité Google s'ouvre et les URL SSO et ID d'entité sont automatiquement renseignés. Vous devez copier l'ID d'entité et les valeurs des champs SSO, puis télécharger les métadonnées du fournisseur d'identité (option 2) et les coller dans les champs correspondants de Celoxis.
  6. Une fois ces informations saisies dans Celoxis, retournez à la console d'administration et cliquez sur Suivant.
  7. Dans la fenêtre « Basique », saisissez un nom et une description.
  8. Cliquez sur Suivant.
  9. Dans la fenêtre Détails du fournisseur de services, saisissez :
    • URL ACS: Saisissez la valeur copiée depuis l'onglet SSO.
    • Identifiant de l'entité : Saisissez celoxis.com
    • URL de démarrage : Pour une solution SaaS, saisissez https://app.celoxis.com/psa/person.Login.do ; pour une solution sur site, saisissez https://votre_URL/person.Login.do
  10. Laissez la case « Réponse signée » décochée.
  11. Sous le nom d'utilisateur, dans la section Informations de base, sélectionnez Courriel principal.
  12. Dans la liste déroulante Format d'identification du nom , sélectionnez EMAIL .
  13. Cliquez sur Suivant.
  14. Cliquez sur Terminer.

Activer l'application SAML pour les utilisateurs

  1. Accédez à Applications > Applications SAML.
  2. Sélectionnez l'application SAML que vous avez créée ci-dessus.
  3. En haut de la boîte grise, cliquez sur Paramètres , choisissez Activé pour tout le monde et confirmez les paramètres.

Erreurs courantes

Erreur : application non activée pour l'
utilisateur. Solution : L'application SAML n'est pas activée pour vos utilisateurs. Suivez les étapes ci-dessus pour l'activer pour tous. La même erreur s'affiche si vous êtes connecté à votre compte Google avec un compte différent de celui configuré pour le fournisseur d'identité (IdP).

Erreur serveur : Aucune entreprise trouvée avec le code société : XXXX.
Solution : L’URL ACS que vous avez saisie dans la configuration Google est incorrecte. Copiez l’URL correcte depuis le champ URL ACS de l’onglet Authentification unique dans Celoxis.

Requête invalide : aucun ID fournisseur d'identité (IdP) n'est présent dans l'URL ou le paramètre Destination de la requête SAML.
Solution : l'URL du fournisseur d'identité (IdP) saisie dans Celoxis est incorrecte. Veuillez la copier depuis votre fournisseur d'identité et la coller dans Celoxis.