/
Shibboleth SAML2 SSO avec Flexopus : Authentification unique sécurisée pour votre organisation

Shibboleth SAML2 SSO avec Flexopus : Authentification unique sécurisée pour votre organisation
Grâce à l'intégration SAML2 dans Flexopus, vous permettez à vos employés de se connecter de manière sécurisée et pratique, sans mots de passe supplémentaires, directement via l'infrastructure d'identité existante de votre organisation.
Qu'est-ce que l'intégration SSO SAML2 de Shibboleth ?
L'intégration est basée sur la norme ouverte SAML2 (Security Assertion Markup Language 2.0). Flexopus agit en tant que fournisseur de services (SP), tandis que Shibboleth, en tant que fournisseur d'identité (IdP), gère l'authentification.
Lors de la connexion, Flexopus redirige l'utilisateur vers le fournisseur d'identité Shibboleth. L'identité est alors vérifiée et une assertion SAML2 signée est renvoyée à Flexopus. Flexopus lit les attributs utilisateur pertinents à partir de cette assertion – tels que le nom, l'adresse e-mail, le département ou le centre de coûts – et connecte l'utilisateur.
Shibboleth est largement utilisé dans le monde universitaire et le secteur public et prend en charge des contrôles d'accès précis ainsi que l'authentification multifactorielle. Étant donné que Flexopus implémente intégralement la norme SAML2, il est possible de se connecter à n'importe quel fournisseur d'identité compatible SAML2, y compris Shibboleth.
Quel est l'objectif de l'intégration ?
Grâce à l'intégration SSO SAML2 de Shibboleth, vos employés se connectent à Flexopus avec leurs données organisationnelles existantes, sans compte séparé ni mot de passe supplémentaire.
Cas d'utilisation typiques pour l'intégration :
- Les employés se connectent à Flexopus en utilisant leurs identifiants universitaires ou d'entreprise existants.
- Les nouveaux utilisateurs sont automatiquement créés dans Flexopus dès leur première connexion, sans aucune préparation manuelle.
- Les attributs de l'utilisateur tels que le nom, l'adresse électronique, le département ou le centre de coûts sont transférés directement depuis le fournisseur d'identité Shibboleth.
- L'accès à Flexopus peut être contrôlé de manière centralisée via le fournisseur d'identité – individuellement ou via des groupes d'utilisateurs.
- La connexion par mot de passe peut être désactivée en option afin d'imposer l'authentification unique (SSO) comme seule méthode de connexion.
L'intégration est-elle facile ?
La configuration se fait entièrement via le tableau de bord Flexopus et ne nécessite aucune programmation. En tant qu'administrateur, accédez aux paramètres d'authentification, créez un nouveau fournisseur SAML2 et échangez les métadonnées avec votre fournisseur d'identité Shibboleth.
Ensuite, vous configurez les mappages d'attributs, c'est-à-dire les champs de l'IdP (par exemple, Vos nom, prénom et adresse électronique seront transmis à Flexopus. Ensuite, vous spécifiez quels utilisateurs ou groupes doivent avoir accès et vous testez la connexion.
Pour obtenir des instructions d'installation complètes étape par étape, veuillez consulter notre Centre d'aide.
Quels sont les avantages de l'intégration ?
- Aucun mot de passe supplémentaire requis : les employés utilisent leurs identifiants de connexion existants, ce qui réduit les efforts de gestion et d’assistance liés aux mots de passe.
- Création automatique des comptes utilisateurs : les nouveaux utilisateurs sont automatiquement enregistrés dans Flexopus dès leur première connexion SSO.
- Gestion centralisée des accès : l’accès à Flexopus est contrôlé directement dans le fournisseur d’identité Shibboleth – les modifications prennent effet immédiatement.
- Prise en charge de l'authentification multifacteurs : les politiques de sécurité de votre organisation s'appliqueront automatiquement à Flexopus.
- Minimisation des données : seuls les attributs réellement nécessaires au fonctionnement de Flexopus sont transférés.
- Plusieurs fournisseurs d'identité possibles : les organisations comportant plusieurs unités peuvent configurer simultanément plusieurs fournisseurs SSO.
- Inclus gratuitement : l’intégration SSO SAML2 fait partie de Flexopus (selon le forfait choisi) et ne nécessite pas de licence supplémentaire.
Catégories
Développé par
Flexopus GmbHAutres Intégrations
questions et réponses
Quels attributs utilisateur sont transférés de Shibboleth à Flexopus ?
Les attributs obligatoires sont le prénom, le nom (ou un champ de nom combiné) et l'adresse e-mail. Il est possible, en option, de transférer des champs supplémentaires tels que le département, le titre du poste, le centre de coûts ou les appartenances à des groupes (memberOf). Flexopus prend en charge les mappages d'attributs courants basés sur les URN, tels qu'ils sont généralement utilisés dans Shibboleth.
Que se passe-t-il si un utilisateur ne possède pas encore de compte Flexopus ?
Par défaut, un nouveau compte utilisateur est automatiquement créé lors de la première connexion SSO réussie. Aucune préparation manuelle n'est requise. Cette inscription automatique peut être désactivée dans les paramètres de sécurité si nécessaire.
Comment s'assure-t-on que seuls les utilisateurs autorisés y ont accès ?
L'accès est contrôlé de manière centralisée par votre fournisseur d'identité Shibboleth. C’est là que vous définissez quels utilisateurs ou groupes ont accès à Flexopus – soit pour tous les utilisateurs, soit spécifiquement pour certains groupes. De plus, vous pouvez configurer les domaines autorisés dans Flexopus afin de restreindre davantage l'accès.
Puis-je désactiver la connexion par mot de passe après avoir configuré l'authentification unique (SSO) ?
Oui. Dans les paramètres d'authentification de Flexopus, vous pouvez désactiver complètement la connexion par mot de passe ou masquer le formulaire de connexion. Cela garantit que tous les utilisateurs se connectent exclusivement via l'authentification unique (SSO). Un compte de connexion de secours caché reste accessible aux administrateurs.
Que se passe-t-il si l'identifiant utilisateur (UPN) change ?
Le nom d'utilisateur principal (UPN) est un identifiant unique et immuable. Modifier ultérieurement l'UPN peut entraîner des doublons dans les entrées utilisateur. Si cela s'avère toujours nécessaire, veuillez contacter le support Flexopus. Il est donc recommandé de choisir soigneusement l'UPN dès le départ et de ne pas le modifier par la suite.

