Intégrations

/

SSO CAS SAML2 avec Flexopus : un Single Sign-On sécurisé pour votre organisation

Intégrez de manière transparente Flexopus à Shibboleth via CAS et contrôlez exactement quels utilisateurs doivent avoir accès à Flexopus.

Aucun élément trouvé.
Aucun article trouvé.

Comment fonctionne l'intégration CAS SSO  ?

L'intégration de l'authentification unique CAS SAML2 offre une méthode de connexion sécurisée et efficace pour Flexopus. Les utilisateurs peuvent se connecter avec leurs identifiants de connexion d'entreprise existants. La prise en charge de l'authentification multifacteurs et du contrôle d'accès basé sur les rôles améliore la sécurité et la convivialité.

À propos de CAS?

Central Authentication Service (CAS) est un protocole d'authentification unique qui fournit une solution sécurisée et conviviale pour accéder à diverses applications Web avec une seule connexion. Il est principalement utilisé dans les environnements éducatifs et d’entreprise pour centraliser l’authentification et améliorer l’expérience utilisateur. CAS prend en charge différentes méthodes d’authentification, notamment l’authentification multifacteur, ce qui en fait un choix sécurisé et flexible pour la gestion des identités des utilisateurs et des droits d’accès.

Développé par
Flexopus GmbH
Foire aux questions

Questions et réponses

Quels fournisseurs d'identité sont pris en charge ?

Flexopus prend en charge tout fournisseur d'identité conforme à la norme ouverte SAML2. Cela inclut, entre autres, CAS, Shibboleth, Microsoft Entra ID (Azure AD), Google Workspace, Okta, Keycloak, Ping Identity et bien d'autres. Flexopus propose des guides spécifiques pour les fournisseurs les plus courants dans son centre d'aide.

Que se passe-t-il lorsqu'un utilisateur est supprimé du fournisseur d'identité ?

Si un utilisateur est désactivé ou supprimé du fournisseur d'identité, il ne peut plus se connecter à Flexopus, car l'authentification s'effectue via ce fournisseur. L'accès utilisateur est ainsi automatiquement bloqué. Une désactivation manuelle dans Flexopus n'est pas nécessaire dans ce cas.

Comment les données des utilisateurs sont-elles protégées ?

La communication entre votre fournisseur d'identité et Flexopus s'effectue via des assertions SAML2 signées. Cela signifie que l'authenticité de toutes les données transmises est vérifiée. De plus, les assertions peuvent être chiffrées en option. Seuls les attributs utilisateur nécessaires au fonctionnement de Flexopus sont transmis.

Est-il possible d'intégrer plusieurs fournisseurs d'identité simultanément ?

Oui. Flexopus prend en charge l'intégration simultanée de plusieurs fournisseurs de Single Sign-On. Cela est particulièrement pertinent pour les organisations possédant plusieurs filiales ou des environnements informatiques différents. Chaque fournisseur d'identité reçoit une URL unique permettant de gérer la connexion.

Que se passe-t-il si le nom d'utilisateur (UPN) change ?

Le User Principal Name (UPN) est un identifiant unique et immuable dans Flexopus. Une modification ultérieure de l'UPN peut entraîner la création de comptes utilisateurs en double. Il est donc fortement recommandé de ne pas modifier l'UPN après la configuration. Si un changement est nécessaire, veuillez contacter le support Flexopus.