Google OAuth SSO : Single Sign-On sécurisé avec Flexopus
Mit der Google OAuth SSO Integration können sich Ihre Mitarbeitenden direkt mit ihrem Google-Konto bei Flexopus anmelden – ohne separate Passwörter oder zusätzliche Anmeldedaten. Der Zugang lässt sich dabei gezielt auf autorisierte Domains einschränken.
Qu'est-ce que l'intégration Google OAuth SSO ?
Google OAuth SSO désigne le Single Sign-On basé sur le protocole OAuth 2.0. Cette interface permet aux utilisateurs de s'authentifier sur Flexopus avec leur compte Google existant, sans avoir à saisir de mot de passe distinct.
Lors de la première connexion, Flexopus crée automatiquement un profil utilisateur avec le nom et l'adresse e-mail. Chaque connexion ultérieure est vérifiée via Google. Les administrateurs peuvent ensuite attribuer des rôles et des groupes.
Une fonctionnalité de sécurité centrale est la liste blanche de domaines : seuls les utilisateurs disposant d'adresses e-mail issues de domaines définis accèdent à Flexopus. L'accès reste ainsi limité à votre organisation.
À quoi sert cette intégration ?
L'intégration Google OAuth SSO simplifie le processus de connexion pour tous les collaborateurs utilisant déjà Google Workspace. Au lieu de mémoriser des identifiants séparés pour Flexopus, ils utilisent simplement leur compte Google habituel.
Cas d'utilisation typiques :
- Les collaborateurs se connectent en un clic via leur compte Google – aucun mot de passe supplémentaire n'est requis.
- Les nouveaux utilisateurs sont automatiquement créés dans Flexopus lors de leur première connexion, sans effort manuel pour les administrateurs.
- L'accès peut être restreint à certains domaines e-mail pour empêcher tout accès non autorisé.
- La connexion classique par e-mail/mot de passe peut être désactivée en option, imposant ainsi l'utilisation exclusive du SSO.
L'intégration est-elle simple ?
La configuration de Google OAuth SSO dans Flexopus est simple et ne nécessite aucune connaissance technique préalable. Dans le tableau de bord Flexopus, les administrateurs accèdent aux paramètres d'authentification, sélectionnent Google SSO comme fournisseur et définissent les domaines autorisés.
Une fois enregistrée, la configuration peut être testée directement dans une fenêtre de navigation privée. L'installation complète est finalisée en quelques minutes.
Prêt à vous lancer ? Vous trouverez un guide étape par étape complet pour la configuration dans notre centre d'aide.
Quels sont les avantages de cette intégration ?
- Connexion simple : les collaborateurs utilisent leur compte Google existant – aucun mot de passe supplémentaire requis.
- Création automatique d'utilisateurs : les nouveaux utilisateurs sont créés automatiquement dans Flexopus lors de leur première connexion.
- Accès contrôlé : grâce à la liste blanche de domaines, seules les adresses e-mail autorisées peuvent accéder à Flexopus.
- Sécurité renforcée : l'authentification à deux facteurs (2FA) est automatiquement appliquée si elle est active sur le compte Google.
- Moins de gestion : les administrateurs n'ont plus à gérer ou réinitialiser de mots de passe.
- Inclus gratuitement : l'intégration est incluse dans Flexopus sans frais supplémentaires.
À propos de Google
L'authentification unique Google OAuth permet aux utilisateurs de se connecter facilement et en toute sécurité à divers services et applications à l'aide de leur compte Google. Cette méthode utilise le protocole OAuth 2.0 pour permettre aux utilisateurs d'accéder à leurs données sans avoir à partager leurs mots de passe et améliore l'expérience utilisateur tout en préservant la sécurité.
Catégories
Développé par
Flexopus GmbHAutres Intégrations
Questions et réponses
Tout le monde peut-il se connecter à Flexopus avec un compte Google ?
Non, pas automatiquement. Les administrateurs définissent les domaines de messagerie autorisés via une liste blanche. Seuls les utilisateurs disposant d'une adresse e-mail correspondante peuvent accéder à la plateforme. Une configuration ouverte à tous les utilisateurs Google est possible, mais n'est pas recommandée.
Que se passe-t-il lorsqu'un collaborateur quitte l'entreprise ?
Si le compte Google d'un collaborateur est désactivé ou supprimé du domaine autorisé, cette personne ne peut plus se connecter à Flexopus. De plus, l'administrateur peut désactiver ou supprimer manuellement le profil utilisateur dans Flexopus.
L'authentification à deux facteurs (2FA) est-elle prise en charge ?
Oui. Si la 2FA est activée de manière obligatoire sur le compte Google de l'utilisateur ou dans Google Workspace, elle est automatiquement demandée lors du processus de connexion. Aucune configuration spécifique n'est requise dans Flexopus.
Puis-je également désactiver la connexion classique par mot de passe ?
Oui. Une fois que le SSO Google est configuré et testé, les administrateurs peuvent désactiver la connexion par e-mail et mot de passe dans les paramètres de Flexopus. Le SSO devient alors l'unique méthode de connexion. Un accès alternatif est conservé pour un utilisateur administrateur en cas d'urgence.
Flexopus recommande-t-il le SSO Google OAuth ou existe-t-il une meilleure alternative ?
Le SSO Google OAuth est une solution simple et rapide à mettre en place. Pour les entreprises ayant besoin d'un contrôle plus strict sur les accès, Flexopus recommande la connexion via Google SAML2 SSO. Cette variante permet de limiter strictement l'accès aux utilisateurs gérés dans le fournisseur d'identité (Google Workspace).

