Authentification unique (SSO)
L'authentification unique permet à vos membres d'équipe de s'authentifier sur Zenovay en utilisant le fournisseur d'identité (IdP) de votre organisation. Au lieu de gérer des mots de passe séparés, les utilisateurs se connectent via votre système d'identité d'entreprise existant.
L'authentification unique est disponible sur les plans Scale et Enterprise. Vous devez être Propriétaire ou Administrateur de l'organisation pour configurer l'authentification unique.
Protocoles supportés
Zenovay supporte trois protocoles SSO conformes aux normes de l'industrie :
| Protocole | Convient pour | Découverte automatique |
|---|---|---|
| SAML 2.0 | IdPs d'entreprise (Okta, Entra ID, Google Workspace) | Non |
| OAuth 2.0 | Fournisseurs d'identité personnalisés ou sociaux | Non |
| OpenID Connect | IdPs modernes avec support OIDC (Auth0, Okta, Entra ID) | Oui |
Configuration du fournisseur de services Zenovay
Lors de la configuration de votre fournisseur d'identité, vous aurez besoin des valeurs Zenovay suivantes :
Pour SAML 2.0
| Paramètre | Valeur |
|---|---|
| ID d'entité SP / URI d'audience | https://auth.zenovay.com |
| URL ACS (Service de consommation d'assertion) | https://auth.zenovay.com/api/sso/saml/callback |
| Format NameID | urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
Pour OAuth 2.0 / OpenID Connect
| Paramètre | Valeur |
|---|---|
| URI de redirection / URL de rappel | https://auth.zenovay.com/api/sso/oauth/callback |

Prérequis
Avant de configurer l'authentification unique, assurez-vous d'avoir :
- Un plan Scale ou Enterprise — L'authentification unique n'est pas disponible sur les plans Free ou Pro
- Accès administrateur à la fois à Zenovay et à votre fournisseur d'identité
- Un domaine vérifié — votre domaine de messagerie doit être vérifié dans les paramètres Zenovay
- Identifiants du fournisseur d'identité — vous aurez besoin de valeurs spécifiques de votre IdP (voir les guides spécifiques au protocole)
Aperçu du processus de configuration
La configuration de l'authentification unique suit les mêmes étapes générales quel que soit votre fournisseur d'identité :
- Ajoutez un nouveau fournisseur SSO dans Zenovay à Paramètres → Sécurité → SSO
- Choisissez votre protocole (SAML 2.0, OAuth 2.0 ou OpenID Connect)
- Configurez votre fournisseur d'identité avec les valeurs SP Zenovay listées ci-dessus
- Entrez les valeurs IdP dans Zenovay (ID d'entité, URL SSO, certificat, etc.)
- Vérifiez votre domaine pour le lier au fournisseur SSO
- Testez la connexion en vous connectant avec un utilisateur de test
- Appliquez l'authentification unique (facultatif) pour obliger tous les membres de l'équipe à utiliser l'authentification unique
Guides des protocoles
Choisissez le protocole qui correspond à votre fournisseur d'identité :
- Guide de configuration SAML 2.0 — pour les fournisseurs d'identité basés sur SAML
- Guide de configuration OAuth 2.0 / OpenID Connect — pour les fournisseurs d'identité basés sur OAuth ou OIDC
Guides spécifiques aux fournisseurs
Instructions étape par étape pour les fournisseurs d'identité populaires :
Dépannage
Vous avez des problèmes ? Consultez le Guide de dépannage SSO pour les erreurs courantes et les solutions.
Fonctionnement de la connexion SSO
Une fois l'authentification unique configurée, le flux de connexion fonctionne comme suit :
- L'utilisateur accède à auth.zenovay.com et saisit son adresse e-mail
- Zenovay détecte que le domaine de messagerie est lié à un fournisseur SSO
- L'utilisateur est redirigé vers la page de connexion de votre fournisseur d'identité
- L'utilisateur s'authentifie auprès de votre IdP (mot de passe, authentification multifacteur, etc.)
- L'IdP envoie une réponse d'authentification à Zenovay
- Zenovay vérifie la réponse et connecte l'utilisateur
- L'utilisateur est redirigé vers le tableau de bord Zenovay
Application de l'authentification unique
Après avoir testé avec succès l'authentification unique, vous pouvez l'appliquer à votre organisation :
- Facultatif — Les membres de l'équipe peuvent utiliser l'authentification unique ou la connexion par e-mail/mot de passe
- Obligatoire — Tous les membres de l'équipe doivent se connecter via l'authentification unique (recommandé pour la sécurité)
Avant d'appliquer l'authentification unique, assurez-vous qu'au moins un compte Propriétaire peut toujours se connecter via e-mail/mot de passe comme sauvegarde. Cela prévient le verrouillage en cas de panne du fournisseur d'identité.
Besoin d'aide ?
- E-mail : [email protected]
- Support Enterprise : [email protected]