/
SSO SAML2 Shibboleth avec Flexopus : une authentification unique sécurisée pour votre organisation

SSO SAML2 Shibboleth avec Flexopus : une authentification unique sécurisée pour votre organisation
Avec l'intégration SAML2 dans Flexopus, offrez à vos collaborateurs une connexion sécurisée et pratique, sans mot de passe supplémentaire, directement via l'infrastructure d'identité existante de votre organisation.
Qu'est-ce que l'intégration SSO SAML2 Shibboleth ?
L'intégration repose sur le standard ouvert SAML2 (Security Assertion Markup Language 2.0). Flexopus agit en tant que fournisseur de services (SP), tandis que Shibboleth assure l'authentification en tant que fournisseur d'identité (IdP).
Lors de la connexion, Flexopus redirige l'utilisateur vers l'IdP Shibboleth. L'identité y est vérifiée et une assertion SAML2 signée est transmise à Flexopus. Flexopus extrait de cette assertion les attributs utilisateur pertinents – tels que le nom, l'adresse e-mail, le service ou le centre de coûts – et connecte l'utilisateur.
Shibboleth est fréquemment utilisé dans les secteurs académique et public et prend en charge des contrôles d'accès granulaires ainsi que l'authentification multifacteur. Comme Flexopus implémente entièrement le standard SAML2, la connexion est possible avec tout fournisseur d'identité compatible SAML2, y compris Shibboleth.
À quoi sert cette intégration ?
Grâce à l'intégration SSO SAML2 Shibboleth, vos collaborateurs se connectent à Flexopus avec leurs identifiants organisationnels existants, sans compte séparé ni mot de passe supplémentaire.
Cas d'utilisation typiques de l'intégration :
- Les collaborateurs se connectent à Flexopus avec leurs identifiants universitaires ou professionnels existants.
- Les nouveaux utilisateurs sont automatiquement créés dans Flexopus lors de leur première connexion, sans préparation manuelle.
- Les attributs utilisateur tels que le nom, l'e-mail, le service ou le centre de coûts sont transférés directement depuis l'IdP Shibboleth.
- L'accès à Flexopus peut être géré de manière centralisée via le fournisseur d'identité, individuellement ou par groupes d'utilisateurs.
- La connexion par mot de passe peut être désactivée en option pour imposer le SSO comme seul mode de connexion.
L'intégration est-elle simple ?
La configuration s'effectue entièrement via le tableau de bord Flexopus et ne nécessite aucune programmation. En tant qu'administrateur, vous accédez aux paramètres d'authentification, créez un nouveau fournisseur SAML2 et échangez les métadonnées avec votre IdP Shibboleth.
Ensuite, vous configurez les mappages d'attributs, c'est-à-dire les champs de l'IdP (par ex. prénom, nom, e-mail) à transmettre à Flexopus. Vous déterminez ensuite quels utilisateurs ou groupes doivent avoir accès et testez la connexion.
Vous trouverez un guide complet étape par étape pour la configuration dans notre centre d'aide.
Quels sont les avantages de cette intégration ?
- Pas de mot de passe supplémentaire : les collaborateurs utilisent leurs identifiants existants, ce qui réduit la gestion des mots de passe et la charge de support.
- Création automatique d'utilisateurs : les nouveaux utilisateurs sont automatiquement enregistrés dans Flexopus lors de leur première connexion SSO.
- Gestion centralisée des accès : l'accès à Flexopus est géré directement dans l'IdP Shibboleth ; les modifications sont immédiates.
- Prise en charge de l'authentification multifacteur : les politiques de sécurité de votre organisation s'appliquent automatiquement à Flexopus.
- Minimisation des données : seuls les attributs nécessaires au fonctionnement de Flexopus sont transmis.
- Plusieurs fournisseurs d'identité possibles : les organisations avec plusieurs entités peuvent configurer plusieurs fournisseurs SSO simultanément.
- Inclus gratuitement : l'intégration SSO SAML2 fait partie de Flexopus (selon le plan choisi) et ne nécessite aucune licence supplémentaire.
Catégories
Développé par
Flexopus GmbHAutres Intégrations
Questions et réponses
Quels attributs utilisateur sont transmis par Shibboleth à Flexopus ?
Les attributs obligatoires sont le prénom, le nom (ou un champ de nom combiné) ainsi que l'adresse e-mail. Des champs supplémentaires tels que le service, l'intitulé du poste, le centre de coûts ou l'appartenance à des groupes (memberOf) peuvent être transmis en option. Flexopus prend en charge les mappages d'attributs basés sur URN couramment utilisés dans Shibboleth.
Que se passe-t-il si un utilisateur n'a pas encore de compte dans Flexopus ?
Par défaut, un nouveau compte utilisateur est automatiquement créé lors de la première connexion SSO réussie. Aucune préparation manuelle n'est nécessaire. Cet enregistrement automatique peut être désactivé dans les paramètres de sécurité si nécessaire.
Comment s'assurer que seuls les utilisateurs autorisés obtiennent l'accès ?
L'accès est géré de manière centralisée dans votre IdP Shibboleth. Vous y définissez quels utilisateurs ou groupes ont accès à Flexopus, soit pour tous les utilisateurs, soit de manière ciblée pour certains groupes. De plus, vous pouvez configurer des domaines autorisés dans Flexopus pour restreindre davantage l'accès.
Puis-je désactiver la connexion par mot de passe après la configuration du SSO ?
Oui. Dans les paramètres d'authentification de Flexopus, vous pouvez désactiver complètement la connexion par mot de passe ou masquer le formulaire de connexion. Cela garantit que tous les utilisateurs se connectent exclusivement via SSO. Une connexion de secours masquée reste accessible aux administrateurs.
Que se passe-t-il si l'identifiant utilisateur (UPN) change ?
Le User Principal Name (UPN) est un identifiant unique et immuable. Une modification ultérieure de l'UPN peut entraîner la création de comptes utilisateurs en double. Si une telle modification est nécessaire, veuillez contacter le support Flexopus. Il est donc recommandé de choisir l'UPN avec soin dès le départ et d'éviter toute modification ultérieure.

