L'authentification unique (SSO) vous permet d'accéder à d'Eventtia en utilisant les identifiants de votre entreprise, simplifiant ainsi l'accès tout en renforçant la sécurité, sans avoir besoin d'un mot de passe supplémentaire.
Suivez ce guide pour configurer le SSO avec notre équipe technique.
Note : Le SSO est une fonctionnalité supplémentaire de votre licence Eventtia. Si elle ne fait pas partie de votre contrat initial, veuillez contacter votre Customer Success Manager pour plus de détails.
Qu'est-ce que l'authentification unique (SSO) ?
L'authentification unique (SSO) est une méthode qui permet d'accéder à plusieurs applications avec un seul jeu d'identifiants (par exemple, vos identifiants d'entreprise). Une fois connecté, vous n'aurez plus besoin de saisir à nouveau vos identifiants pour accéder à Eventtia, rendant l'accès plus simple et sécurisé.
Avantages du SSO sur Eventtia
Le SSO simplifie et sécurise l’accès à Eventtia pour votre équipe. En suivant ces étapes et en collaborant avec notre équipe technique, vous pouvez activer le SSO facilement et offrir un accès fluide et sécurisé à toute votre organisation.
Ce document décrit les étapes d’intégration de l’authentification unique (SSO) avec Okta pour deux applications :
- Application Web (Back-Office): utilise SAML 2.0 pour l’authentification.
- Application mobile: utilise OAuth 2.0/OpenID Connect (OIDC) pour l’authentification.
1.1. Création d'une application SAML 2.0 pour l'application Web
- Connectez-vous à la console d'administration Okta.
- Allez dans Applications > Create App Integration.
- Sélectionnez SAML 2.0 et cliquez sur Next.
- Configurer les détails de l'application :
- App Name : Choisissez un nom significatif.
- URL de l'authentification unique (URL du service de consommation des assertions) : https://connect.eventtia.com/users/sso/saml/response
- URI du public (ID de l'entité SP) : https://connect.eventtia.com
- Configurer les attributs SAML requis :
email : L'adresse e-mail de l'utilisateur. - Enregistrer la configuration et télécharger le fichier Metadata XML depuis Okta.
- Fournissez les informations suivantes depuis Okta pour compléter l'intégration :
- URL du Metadata ou fichier XML d'Okta.
- URL de l'authentification unique (SSO).
- Certificat X.509 public utilisé pour signer les réponses SAML.
1.2. Création d'une application OAuth 2.0/OpenID Connect pour l'application mobile
- Naviguez vers Applications > Create app integration.
- Sélectionnez OIDC - OpenID Connect et choisissez Native App.
- Configurez les paramètres de l'application :
- Client ID et Client Secret : Ces informations seront nécessaires pour l'application mobile.
- Redirect URI : msauth://com.eventtia.onsite/logout/1s9P%2BK6ME47AN8IBIhaAo8xKtUg%3D
- Types de grant autorisés : Activez Authorization Code et PKCE.
- Enregistrez la configuration.
- Fournissez les informations suivantes depuis Okta pour compléter l'intégration :
- URL de l'émetteur (Issuer URL) : Exemple : https://login.okta.com/oauth2/default
- Client ID : Un identifiant unique généré dans Okta.
- Client Secret : Un secret généré lors de la configuration du client pour sécuriser la connexion.