Intégrations

/

SAML2 personnalisé : Authentification unique avec Flexopus

Connectez Flexopus à votre propre fournisseur d'identité via la norme SAML2 et permettez à vos employés de se connecter de manière sécurisée et gérée de façon centralisée, sans mots de passe supplémentaires.

Aucun élément trouvé.
Aucun article trouvé.

Qu'est-ce que l'intégration SAML2 personnalisée ?

SAML2 (Security Assertion Markup Language 2.0) est une norme ouverte largement utilisée pour l'échange sécurisé d'informations d'authentification entre un fournisseur d'identité (IdP) et un fournisseur de services (SP). Flexopus agit en tant que fournisseur de services et prend en charge tout fournisseur d'identité conforme à la norme SAML2.

L'intégration permet de configurer l'authentification unique (SSO) pour Flexopus : les utilisateurs se connectent une seule fois à leur fournisseur d'identité d'entreprise et accèdent automatiquement à Flexopus, sans avoir besoin d'informations d'identification séparées. Les attributs de base de l'utilisateur, tels que le nom, l'adresse électronique et les champs facultatifs tels que le département ou le centre de coûts, sont transmis via des assertions SAML2.

Quel est l'objectif de l'intégration ?

L'intégration SAML2 personnalisée connecte Flexopus de manière transparente à votre infrastructure informatique existante. Une fois qu'un employé s'est authentifié auprès de votre fournisseur d'identité, il sera automatiquement connecté à Flexopus, sans avoir à saisir à nouveau son mot de passe.

Les scénarios d'application typiques comprennent, par exemple :

  • Les entreprises qui utilisent leur propre fournisseur d'identité ou un fournisseur moins courant (par exemple, Keycloak, Ping Identity, Okta ou un fournisseur d'identité personnalisé conforme à SAML2) peuvent toujours intégrer pleinement Flexopus.
  • Le contrôle d'accès reste centralisé chez le fournisseur d'identité : ce sont les administrateurs qui déterminent quels utilisateurs ou groupes sont autorisés à se connecter à Flexopus.
  • Les nouveaux employés sont automatiquement créés dans Flexopus dès leur première connexion – aucune configuration manuelle préalable n'est requise.

L'intégration est-elle facile ?

La configuration se fait via la page d'administration Flexopus sous Paramètres > Authentification. Les paramètres de configuration nécessaires (ID d'entité, URL ACS, URL des métadonnées) y sont fournis, que vous saisissez ensuite dans votre fournisseur d'identité. Ensuite, téléchargez vos métadonnées IdP sur Flexopus ou spécifiez l'URL des métadonnées.

Il est également possible de configurer simultanément plusieurs fournisseurs SSO – ce qui est pratique pour les entreprises possédant plusieurs filiales ou fournisseurs d'identité.

Pour obtenir des instructions d'installation complètes étape par étape, veuillez consulter notre Centre d'aide.

Quels sont les avantages de l'intégration ?

  • Compatibilité avec tout fournisseur d'identité conforme à la norme SAML2 – quel que soit le fabricant ou le système.
  • Authentification unique pour vos employés : un seul identifiant, accès à tous les systèmes connectés – aucun mot de passe supplémentaire pour Flexopus.
  • Contrôle d'accès centralisé : dans le fournisseur d'identité, vous contrôlez qui a accès à Flexopus, en fonction des utilisateurs ou des groupes.
  • Création automatique des utilisateurs lors de la première connexion : les nouveaux employés n’ont pas besoin d’être créés manuellement dans Flexopus.
  • Synchronisation des attributs utilisateur tels que le nom, l'adresse e-mail, le département, le centre de coûts ou le titre du poste directement via SAML2.
  • Sécurité renforcée grâce à des assertions SAML2 signées et au chiffrement optionnel des données transmises.
  • Prise en charge de l’authentification multifacteurs (MFA) – gérée directement par votre fournisseur d’identité.
  • La connexion par mot de passe dans Flexopus peut être désactivée en option afin d'imposer l'authentification unique (SSO) comme seule méthode de connexion.
Développé par
Flexopus GmbH
Foire aux questions

questions et réponses

L'intégration fonctionne-t-elle également avec notre propre fournisseur d'identité, qui ne figure pas sur la liste ?

Oui. Flexopus met en œuvre la norme officielle SAML2 et est donc fondamentalement compatible avec tout fournisseur d'identité conforme à la norme SAML2, quel que soit le fabricant. Des instructions spécifiques sont également disponibles pour les fournisseurs courants tels que Microsoft Entra ID, Google, Keycloak, Okta, Ping Identity ou Akamai.

Quelles données utilisateur sont transmises via SAML2 ?

Les champs obligatoires sont le prénom, le nom (ou un champ de nom combiné) et l'adresse e-mail. Il est possible, en option, de transférer des attributs supplémentaires tels que l'intitulé du poste, le département, le centre de coûts ou l'appartenance à des groupes. Seules les données que vous configurez pour la transmission dans votre fournisseur d'identité seront transmises.

Que se passe-t-il lorsqu'un utilisateur est supprimé du fournisseur d'identité ?

Si un utilisateur est désactivé ou supprimé du fournisseur d'identité, il ne pourra plus se connecter à Flexopus via l'authentification unique (SSO). L'accès sera automatiquement bloqué. L'entrée utilisateur dans Flexopus restera en place jusqu'à ce qu'elle soit supprimée manuellement. Pour une désactivation ou une suppression entièrement automatique, nous recommandons l'utilisation supplémentaire de l'interface SCIM.

Est-il possible d'utiliser la connexion par mot de passe en parallèle de l'authentification unique (SSO) ?

Oui, par défaut, les deux méthodes de connexion peuvent être actives simultanément. Toutefois, les administrateurs peuvent désactiver sélectivement la connexion par mot de passe afin d'imposer l'authentification unique (SSO) comme seule option de connexion. Un compte de connexion de secours caché reste accessible aux administrateurs.

Quels éléments doivent être pris en compte concernant le nom d'utilisateur principal (UPN) ?

L'UPN est un identifiant unique et immuable dans SAML2. Il ne faut pas le modifier après la configuration initiale, car cela peut entraîner des entrées utilisateur en double ou des erreurs d'attribution. Si une modification s'avère nécessaire, veuillez contacter le support Flexopus.