Aller au contenu principal
4 min de lecture

Authentification unique (SSO)

L'authentification unique permet à vos membres d'équipe de s'authentifier sur Zenovay en utilisant le fournisseur d'identité (IdP) de votre organisation. Au lieu de gérer des mots de passe séparés, les utilisateurs se connectent via votre système d'identité d'entreprise existant.

L'authentification unique est disponible sur les plans Scale et Enterprise. Vous devez être Propriétaire ou Administrateur de l'organisation pour configurer l'authentification unique.

Protocoles supportés

Zenovay supporte trois protocoles SSO conformes aux normes de l'industrie :

ProtocoleConvient pourDécouverte automatique
SAML 2.0IdPs d'entreprise (Okta, Entra ID, Google Workspace)Non
OAuth 2.0Fournisseurs d'identité personnalisés ou sociauxNon
OpenID ConnectIdPs modernes avec support OIDC (Auth0, Okta, Entra ID)Oui

Configuration du fournisseur de services Zenovay

Lors de la configuration de votre fournisseur d'identité, vous aurez besoin des valeurs Zenovay suivantes :

Pour SAML 2.0

ParamètreValeur
ID d'entité SP / URI d'audiencehttps://auth.zenovay.com
URL ACS (Service de consommation d'assertion)https://auth.zenovay.com/api/sso/saml/callback
Format NameIDurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

Pour OAuth 2.0 / OpenID Connect

ParamètreValeur
URI de redirection / URL de rappelhttps://auth.zenovay.com/api/sso/oauth/callback
Paramètres → Sécurité → SSO affichant la configuration du fournisseur et les détails du fournisseur de services
La page SSO dans Paramètres → Sécurité → SSO affiche l'ID d'entité, l'URL ACS et l'URI de redirection OAuth dont vous avez besoin lors de la configuration de votre fournisseur d'identité.

Prérequis

Avant de configurer l'authentification unique, assurez-vous d'avoir :

  1. Un plan Scale ou Enterprise — L'authentification unique n'est pas disponible sur les plans Free ou Pro
  2. Accès administrateur à la fois à Zenovay et à votre fournisseur d'identité
  3. Un domaine vérifié — votre domaine de messagerie doit être vérifié dans les paramètres Zenovay
  4. Identifiants du fournisseur d'identité — vous aurez besoin de valeurs spécifiques de votre IdP (voir les guides spécifiques au protocole)

Aperçu du processus de configuration

La configuration de l'authentification unique suit les mêmes étapes générales quel que soit votre fournisseur d'identité :

  1. Ajoutez un nouveau fournisseur SSO dans Zenovay à Paramètres → Sécurité → SSO
  2. Choisissez votre protocole (SAML 2.0, OAuth 2.0 ou OpenID Connect)
  3. Configurez votre fournisseur d'identité avec les valeurs SP Zenovay listées ci-dessus
  4. Entrez les valeurs IdP dans Zenovay (ID d'entité, URL SSO, certificat, etc.)
  5. Vérifiez votre domaine pour le lier au fournisseur SSO
  6. Testez la connexion en vous connectant avec un utilisateur de test
  7. Appliquez l'authentification unique (facultatif) pour obliger tous les membres de l'équipe à utiliser l'authentification unique

Guides des protocoles

Choisissez le protocole qui correspond à votre fournisseur d'identité :

Guides spécifiques aux fournisseurs

Instructions étape par étape pour les fournisseurs d'identité populaires :

Dépannage

Vous avez des problèmes ? Consultez le Guide de dépannage SSO pour les erreurs courantes et les solutions.

Fonctionnement de la connexion SSO

Une fois l'authentification unique configurée, le flux de connexion fonctionne comme suit :

  1. L'utilisateur accède à auth.zenovay.com et saisit son adresse e-mail
  2. Zenovay détecte que le domaine de messagerie est lié à un fournisseur SSO
  3. L'utilisateur est redirigé vers la page de connexion de votre fournisseur d'identité
  4. L'utilisateur s'authentifie auprès de votre IdP (mot de passe, authentification multifacteur, etc.)
  5. L'IdP envoie une réponse d'authentification à Zenovay
  6. Zenovay vérifie la réponse et connecte l'utilisateur
  7. L'utilisateur est redirigé vers le tableau de bord Zenovay

Application de l'authentification unique

Après avoir testé avec succès l'authentification unique, vous pouvez l'appliquer à votre organisation :

  • Facultatif — Les membres de l'équipe peuvent utiliser l'authentification unique ou la connexion par e-mail/mot de passe
  • Obligatoire — Tous les membres de l'équipe doivent se connecter via l'authentification unique (recommandé pour la sécurité)

Avant d'appliquer l'authentification unique, assurez-vous qu'au moins un compte Propriétaire peut toujours se connecter via e-mail/mot de passe comme sauvegarde. Cela prévient le verrouillage en cas de panne du fournisseur d'identité.

Besoin d'aide ?

Cette page vous a-t-elle été utile ?