Intégrations

/

Authentification unique SAML2 BareID avec Flexopus

Grâce à l'intégration SSO SAML2 de Bare.ID, vous pouvez connecter Flexopus en toute sécurité à l'annuaire de votre entreprise. Les employés se connectent avec leurs identifiants existants – sans mot de passe supplémentaire pour Flexopus.

Aucun élément trouvé.
Aucun article trouvé.

Qu'est-ce que l'intégration SSO SAML2 de Bare.ID ?

SAML2 (Security Assertion Markup Language 2.0) est une norme ouverte largement utilisée pour l'authentification unique (SSO). Flexopus prend entièrement en charge la norme SAML2 et agit en tant que fournisseur de services (SP). Bare.ID assume le rôle de fournisseur d'identité (IdP) et authentifie les utilisateurs.

Lors de l'inscription, Flexopus redirige l'utilisateur vers Bare.ID. Bare.ID vérifie l'identité et renvoie une réponse d'authentification signée (assertion SAML2) à Flexopus. Flexopus lit à partir de cette source les informations utilisateur telles que le nom, l'adresse électronique et éventuellement d'autres attributs tels que le département ou le centre de coûts.

La connexion est configurée via des métadonnées échangées entre Flexopus et Bare.ID. Toutes les transmissions sont signées, garantissant ainsi l'intégrité des données de connexion.

Quel est l'objectif de l'intégration ?

L'intégration SSO SAML2 de Bare.ID garantit que les employés peuvent utiliser Flexopus sans identifiants de connexion supplémentaires. Vous vous inscrivez une seule fois via Bare.ID et recevez automatiquement l'accès à Flexopus, exactement tel qu'il est configuré pour votre compte.

Cas d'utilisation typiques pour l'intégration :

  • Contrôle d'accès centralisé : les administrateurs utilisent Bare.ID pour contrôler quels employés ont accès à Flexopus, sans maintenance manuelle dans Flexopus lui-même.
  • Inscription automatique des utilisateurs : les nouveaux utilisateurs sont automatiquement créés dans Flexopus dès leur première connexion. Aucune création de profil manuelle n'est nécessaire.
  • Synchronisation des attributs utilisateur : outre le nom et l’adresse électronique, le département, le titre du poste ou le centre de coûts peuvent être transférés en option.
  • Mise en œuvre de l'authentification unique (SSO) : les connexions classiques par e-mail/mot de passe peuvent être désactivées afin que tous les utilisateurs se connectent exclusivement via Bare.ID.

L'intégration est-elle facile ?

La configuration se fait via le tableau de bord Flexopus sous Paramètres > Authentification. Vous y créez un nouveau fournisseur SAML2 et recevez automatiquement les paramètres de configuration que vous saisissez dans Bare.ID. Ensuite, téléchargez les métadonnées Bare.ID sur Flexopus ou saisissez l'URL des métadonnées.

L'installation peut être réalisée en quelques étapes seulement et ne nécessite aucune connaissance technique approfondie. Pour obtenir des instructions d'installation complètes étape par étape, veuillez consulter notre Centre d'aide.

Quels sont les avantages de l'intégration ?

  • Authentification unique (SSO) : les employés utilisent leurs identifiants de connexion d’entreprise existants – aucun mot de passe supplémentaire n’est requis pour Flexopus.
  • Sécurité renforcée : l’enregistrement s’effectue via des assertions SAML2 signées. De plus, l'authentification multifacteurs (MFA) peut être activée via Bare.ID.
  • Gestion centralisée des accès : L’accès à Flexopus est contrôlé directement via Bare.ID. Si un employé quitte l'entreprise, son accès est automatiquement révoqué.
  • Création automatique des comptes utilisateurs : les nouveaux utilisateurs sont automatiquement enregistrés lors de leur première connexion, sans aucune intervention manuelle de la part des administrateurs.
  • Transfert d'attributs flexible : des champs supplémentaires tels que le département, l'intitulé du poste ou le centre de coûts peuvent être synchronisés en option.
  • Prise en charge de plusieurs fournisseurs d'identité : Flexopus prend en charge simultanément plusieurs fournisseurs SAML2 – idéal pour les entreprises dotées de structures informatiques complexes.
  • Inclus gratuitement : l’intégration SSO SAML2 est incluse dans l’abonnement Flexopus sans frais supplémentaires (selon le forfait choisi).
Développé par
Flexopus GmbH
Foire aux questions

questions et réponses

Quelles données sont transférées entre Bare.ID et Flexopus ?

Lors de l'inscription, Bare.ID ne transmet que les données nécessaires à l'authentification et à la configuration de l'utilisateur : prénom, nom et adresse électronique. Des attributs supplémentaires tels que le département, le titre du poste ou le centre de coûts peuvent être transmis en option, à condition qu'ils soient configurés dans Bare.ID. Aucun mot de passe ni donnée d'accès critique pour la sécurité n'est transmis.

Que se passe-t-il lorsqu'un employé quitte l'entreprise ?

Une fois l'accès à Bare.ID désactivé ou supprimé, la personne concernée ne pourra plus se connecter à Flexopus. Le profil utilisateur dans Flexopus est initialement conservé, mais n'est plus accessible. Les administrateurs peuvent ensuite désactiver ou supprimer manuellement le profil dans Flexopus.

Puis-je forcer l'authentification unique (SSO) et désactiver la connexion par e-mail/mot de passe ?

Oui. Dans le tableau de bord Flexopus, sous Paramètres > Authentification, vous pouvez désactiver la connexion classique par e-mail/mot de passe ou masquer le formulaire de connexion. Cela garantit que tous les utilisateurs accèdent à Flexopus exclusivement via l'authentification unique SAML2 Bare.ID. Un accès d'urgence via une URL de connexion distincte restera disponible pour les administrateurs.

Que se passe-t-il lorsqu'un utilisateur se connecte pour la première fois ?

Par défaut, un nouveau profil utilisateur est automatiquement créé dans Flexopus dès qu'un utilisateur se connecte pour la première fois via Bare.ID. La préconfiguration manuelle des profils n'est pas requise. Cette inscription automatique peut être désactivée dans les paramètres de sécurité si nécessaire.

Est-il possible de créer un profil utilisateur dupliqué ?

Un profil dupliqué peut apparaître si l'identifiant unique de l'utilisateur (UPN – Nom principal de l'utilisateur) change ultérieurement. Il est donc important de ne pas modifier l'UPN après la configuration. En cas de problème de ce type, l'équipe d'assistance Flexopus se fera un plaisir de vous aider.