/
Okta SAML2 + SCIM avec Flexopus : gérez vos utilisateurs et groupes de manière centralisée.
Okta SAML2 + SCIM avec Flexopus : gérez vos utilisateurs et groupes de manière centralisée.
Mit der Okta-Integration in Flexopus verbinden Sie Ihr bestehendes Identitätsmanagement direkt mit Ihrer Workplace-Management-Lösung – für eine zentrale, sichere und automatisierte Benutzerverwaltung.
Qu'est-ce que la synchronisation Okta SAML2 + SCIM ?
L'intégration Okta avec Flexopus combine deux normes complémentaires : SAML2 pour l'authentification unique (SSO) et SCIM pour le provisionnement automatique des utilisateurs.
SAML2 (Security Assertion Markup Language 2.0) permet à vos collaborateurs de se connecter à Flexopus avec leurs identifiants Okta, sans mot de passe supplémentaire. SCIM (System for Cross-domain Identity Management) garantit que les comptes utilisateurs et les groupes sont automatiquement créés, mis à jour et désactivés dans Flexopus depuis Okta.
La connexion s'effectue via une interface API sécurisée. Flexopus reçoit les données utilisateur d'Okta et les synchronise automatiquement. Seuls les attributs nécessaires sont transférés, tels que le nom, l'adresse e-mail, le service et l'appartenance à un groupe.
À quoi sert cette intégration ?
L'intégration Okta crée un flux de travail fluide entre votre fournisseur d'identité et Flexopus. Au lieu de créer ou de gérer manuellement les utilisateurs dans Flexopus, Okta prend en charge cette tâche de manière entièrement automatisée.
Cas d'utilisation typiques :
- Nouveau membre d'équipe : si la personne est ajoutée au groupe correspondant dans Okta, elle obtient automatiquement l'accès à Flexopus, sans intervention manuelle.
- Départ de collaborateurs : si un compte est désactivé ou supprimé dans Okta, le profil est automatiquement bloqué dans Flexopus.
- Changements de service : les modifications apportées aux groupes ou aux attributs dans Okta sont directement transmises à Flexopus.
- Authentification unique (SSO) : les collaborateurs se connectent avec leurs identifiants Okta habituels, sans mot de passe ni connexion supplémentaire.
L'intégration est-elle simple ?
La configuration de l'intégration Okta dans Flexopus se fait en quelques étapes. En résumé, vous créez une intégration d'application SAML2 dans la console d'administration Okta, configurez les mappages d'attributs et téléchargez le fichier de métadonnées dans Flexopus. Pour le provisionnement SCIM, vous générez un jeton API dans Flexopus et l'enregistrez dans Okta.
Vous trouverez un guide complet étape par étape pour la configuration dans notre centre d'aide.
Quels sont les avantages de cette intégration ?
- Provisionnement automatique des utilisateurs : les nouveaux collaborateurs sont créés directement depuis Okta dans Flexopus, sans effort manuel.
- Désactivation automatique : si des collaborateurs quittent l'entreprise, leur accès à Flexopus est automatiquement bloqué.
- Authentification unique (SSO) : connexion unique avec les identifiants Okta, aucun mot de passe supplémentaire requis.
- Gestion centralisée des groupes : les groupes Okta sont directement importés dans Flexopus et peuvent être utilisés pour la gestion des accès.
- Transfert de données minimal : seuls les attributs utilisateur nécessaires sont transférés, de manière sécurisée et conforme à la protection des données.
- Moins d'erreurs : la gestion manuelle des données est supprimée, ce qui évite les fautes de frappe et les incohérences.
- Inclus gratuitement : l'intégration est incluse sans frais supplémentaires dans Flexopus (selon le forfait choisi).
À propos d'Okta
Okta SCIM automatise la gestion des utilisateurs sur toutes les plateformes, synchronise les données en temps réel et permet un contrôle centralisé. Les avantages comprennent une sécurité améliorée, une conformité et une gestion informatique efficace. Les intégrations prennent en charge une utilisation transparente avec divers services, faisant d'Okta SCIM un outil clé pour accroître l'efficacité des entreprises.
Catégories
Développé par
Flexopus GmbHAutres Intégrations
Questions et réponses
Que devient un compte Flexopus lorsqu'un utilisateur est supprimé ou désactivé dans Okta ?
Si un utilisateur est désactivé ou supprimé dans Okta, Flexopus désactive automatiquement son profil. L'utilisateur ne peut alors plus se connecter. Le profil reste enregistré dans Flexopus, mais est marqué comme inactif. Les réservations et données existantes sont conservées.
Les groupes Okta sont-ils également synchronisés dans Flexopus ?
Oui, les groupes Okta peuvent être transférés vers Flexopus via SCIM. Ces groupes sont créés dans Flexopus en tant que groupes externes en lecture seule. Cela signifie que les noms, les membres et la structure sont gérés exclusivement via Okta. Flexopus prend en charge les structures de groupes à plat ; les groupes imbriqués sont synchronisés au premier niveau.
Comment Flexopus gère-t-il les doublons d'utilisateurs ?
Lors de la synchronisation, Flexopus vérifie plusieurs identifiants dans un ordre précis : d'abord l'ID SCIM, puis l'ID du fournisseur externe (par ex. Okta), ensuite l'UPN et enfin l'adresse e-mail. Un nouveau profil n'est créé que si aucune de ces valeurs ne correspond, ce qui permet d'éviter efficacement les doublons.
Puis-je utiliser SCIM sans SAML2 SSO ?
Techniquement, c'est possible, mais déconseillé. SCIM renseigne des champs essentiels comme l'adresse e-mail, l'UPN et l'ID externe. Sans SAML2, des incohérences peuvent survenir. Si vous souhaitez utiliser SCIM sans SSO, veuillez contacter notre équipe support à support@flexopus.com pour valider votre configuration.
Quelles données utilisateur sont transférées ?
Seuls les attributs nécessaires à Flexopus sont transférés : prénom, nom, adresse e-mail, nom d'affichage ainsi que, facultativement, le service et l'intitulé du poste. Les champs inutiles ne sont pas synchronisés afin de limiter le transfert de données au strict nécessaire.

