Articles sur : Développeurs et API
Cet article est aussi disponible en :

Authentification unique (Single Sign-On) - Informations sur l'application

Activation de l'authentification unique (SSO)


Pour activer l'authentification unique (SSO), suivez ces étapes :

  1. Trouvez le commutateur SSO en bas de la page Publier de votre jeu.
  2. Activez-le pour configurer l'authentification unique sur le jeu.


Important : Il est uniquement possible de tester la configuration SSO en utilisant le lien direct vers votre application. La fonctionnalité SSO ne fonctionnera pas en mode prévisualisation.


Options de configuration SSO


En activant le SSO, vous disposez de trois options de configuration possibles :

1. Utiliser la configuration SSO héritée

Si vous activez le SSO mais que vous ne le configurez pas manuellement dans l'application et choisissez "Utiliser la Configuration de l'Espace de Travail ou de l'Utilisateur" :

  • Le système utilisera la configuration SSO définie au niveau de l'espace de travail.
  • Si aucune configuration n'est disponible au niveau de l'espace de travail, il reviendra à la configuration au niveau utilisateur.

Cela vous permet de gérer les paramètres SSO de manière centralisée sans avoir à les configurer séparément pour chaque jeu.

✅ Recommandé si vous souhaitez appliquer la même configuration SSO à plusieurs jeux.


2. Configurer le SSO basé sur SAML


Si vous choisissez de configurer manuellement SAML, suivez ces étapes :


Détails du fournisseur de services (Drimify les fournit)


  • Identifiant d'entité du fournisseur de services – identifiant unique pour votre jeu en tant que fournisseur de services.
  • URL du Service Consommateur d'Assertions (ACS) – URL où l'IdP envoie les assertions SAML.
  • URL du Service de Déconnexion Unique (SLS) – URL utilisée pour gérer les demandes de déconnexion unique de l'IdP.


Ces valeurs sont générées dès que vous activez le SSO sur votre expérience — aucun abonnement payant ou contrat n'est nécessaire pour les obtenir. Si vous êtes en phase d'acquisition ou de configuration informatique et avez besoin de ces valeurs avant de signer un contrat, il vous suffit de créer un compte Drimify gratuit, de créer une expérience brouillon, d'activer le SSO, et l'ID d'entité, l'URL ACS et l'URL SLS apparaîtront immédiatement. Vous pouvez ensuite les partager avec votre équipe informatique pour configurer votre IdP en parallèle des négociations contractuelles.


Détails du fournisseur d'identité (à collecter auprès de votre IdP)


  • Identifiant d'entité du fournisseur d'identité (URL de l'émetteur) – par exemple, https://idp.example.com/
  • URL du Service d'Authentification Unique – par exemple, https://idp.example.com/sso/saml
  • URL du Service de Déconnexion Unique – par exemple, https://idp.example.com/slo/saml
  • Certificat X.509 – Requis pour vérifier et sécuriser la communication.
  • Certificat de chiffrement X.509 (Optionnel) – Pour chiffrer les assertions SAML.


Configuration de la méthode d'authentification (Facultatif)


Lors de la mise en place de Single Sign-On (SSO) dans votre compte Drimify, vous pouvez définir la méthode d'authentification (authenticationMethod), qui précise comment les utilisateurs s'authentifient auprès de votre fournisseur d'identité (IdP). Ce paramètre vous permet d'appliquer un niveau d'authentification particulier, garantissant le respect des politiques de sécurité de votre organisation.


Vous pouvez choisir parmi les méthodes d'authentification suivantes :


  • Désactiver l'option – Supprime ce paramètre de la configuration SSO, empêchant toute méthode d'authentification spécifique d'être appliquée.
  • Aucune (Laisser l'IdP décider) – Aucune méthode d'authentification spécifique n'est appliquée ; l'IdP détermine le mécanisme d'authentification.
  • Authentification par mot de passe – Nom d'utilisateur standard et authentification par mot de passe.
  • Transport Protégé par Mot de Passe – Authentification par mot de passe sur une couche de transport protégée (par exemple TLS).
  • Authentification par Certificat X.509 – Authentification via un certificat X.509.
  • Authentification PKI – Authentification basée sur une Infrastructure à Clé Publique (PKI).
  • Authentification Kerberos – Authentification via un ticket Kerberos.
  • Authentification par carte à puce – Connexion à l'aide d'une carte à puce.
  • Authentification PKI par carte à puce – Authentification par carte à puce avec PKI.
  • Jeton Synchronisé par Temps – Mot de passe à usage unique (OTP) généré via des jetons synchronisés par le temps.
  • Authentification Mobile Mono-Facteur / Bi-Facteur – Authentification via un appareil mobile, soit avec une méthode à un seul ou deux facteurs.
  • Authentification par Adresse IP – Authentifie les utilisateurs en fonction de leur adresse IP.
  • Adresse IP avec Mot de Passe – Nécessite à la fois une authentification basée sur l'IP et un mot de passe.
  • Authentification par Session Précédente – Réutilise une session préalablement authentifiée.
  • Authentification Non Spécifiée – Aucune méthode d'authentification spécifique n'est définie.


Pour configurer cela dans votre formulaire, il suffit de sélectionner la méthode désirée dans le menu déroulant. Si aucune méthode n'est explicitement définie, l'IdP déterminera le type d'authentification.


En cas de doute, utilisez Aucune pour laisser votre IdP contrôler la méthode d'authentification.


3. Configurer le SSO basé sur OAuth


Alternativement, vous pouvez utiliser OAuth au lieu de SAML pour l'authentification.


Options du fournisseur OAuth


Vous pouvez sélectionner l'une des options suivantes :

  • Keycloak
  • Personnalisé


Si vous utilisez Keycloak, vous aurez besoin :


  • Identifiant Client
  • Secret Client
  • URL du Serveur Keycloak
  • Domaine Keycloak
  • Version Keycloak


Si vous utilisez un fournisseur OAuth personnalisé, vous aurez besoin :


  • Identifiant Client
  • Secret Client
  • URL d'Autorisation
  • URL du Jeton d'Accès
  • URL du Propriétaire de Ressource
  • Scopes (par ex., openid profil email)
  • Champ ID (par ex., sub)
  • Champ Email (par ex., email)
  • Champ Prénom (par ex., given_name)
  • Champ Nom de Famille (par ex., family_name)


Résumé Étape par Étape


  1. Activer le SSO : Basculez l'option SSO dans la section publication du jeu.
  2. Choisir la méthode de configuration :


  • Utilisez la configuration héritée de l'espace de travail/utilisateur, ou
  • Configurez manuellement SAML ou OAuth.


  1. Obtenez les détails du fournisseur de service (si vous utilisez SAML).
  2. Saisissez les paramètres du fournisseur d'identité ou du fournisseur OAuth.
  3. Enregistrez et testez la configuration à l'aide du lien d'application direct (pas en mode aperçu).


Notes Importantes


  • 🔐 Exigence d'Abonnement : Assurez-vous que votre abonnement inclut l'option SSO Premium.
  • 🔗 Test de Lien Direct : Le SSO fonctionne uniquement via le lien direct de l'application, pas en aperçu.
  • 🔧 Paramétrage Détail SSO Jeu : Assurez-vous que votre plateforme SSO accepte les appels de Drimify.
  • 📋 Guide de Référence : Consultez le guide de configuration SSO pour une aide détaillée.


Conseils de Dépannage


🛡️ Problèmes Spécifiques à SAML

  • URL ACS Incorrecte ou Entity ID Érroné

Vérifiez bien que l'URL Assertion Consumer Service (ACS) et l'Entity ID dans votre Identity Provider (IdP) correspondent à ceux fournis par Drimify dans votre configuration SSO.

  • Certificat X.509 Invalide ou Expiré

Assurez-vous que le certificat X.509 ajouté à votre configuration est valide et n'est pas expiré. S'il est modifié, veillez à le mettre à jour dans la configuration.

  • Méthode d'Authentification Non Supportée

Si vous imposez une méthode d'authentification spécifique (comme Smartcard ou Kerberos) et que la connexion échoue, essayez de définir la méthode sur "None" pour laisser l'IdP décider.

  • Assertions SAML non acceptées

Confirmez que votre IdP envoie des assertions au format correct (généralement urn:oasis:names:tc:SAML:2.0:assertion) et qu'elles incluent les champs utilisateur attendus (par exemple, l'email).


🔐 Problèmes Spécifiques à OAuth

  • Client ID ou Secret Non Valide

Assurez-vous que votre Client ID et Client Secret sont correctement copiés depuis le tableau de bord de votre fournisseur oauth. Une paire incorrecte empêchera l'authentification.

  • URLs Incorrectes (Autorisation / Jeton / Info Utilisateur)

Confirmez que l'URL d'Autorisation, l'URL d'Accès aux Jetons, et l'URL du Propriétaire des Ressources (Info Utilisateur) sont correctes et accessibles publiquement. Les fautes de frappe ou les environnements incorrects (par exemple, dev vs prod) sont des raisons fréquentes.

  • Scope Manquant ou Incorrect

Assurez-vous d'avoir spécifié les scope(s) corrects requis pour récupérer les informations utilisateur (par exemple, openid email profile). Des scopes manquants peuvent entraîner des données utilisateur incomplètes.

  • Champs Manquants ou Mal Només

Si les utilisateurs ne sont pas identifiés correctement, vérifiez que les noms de vos champs ID, Email, Prénom, et Nom correspondent à la structure retournée par votre fournisseur oauth.


🚨 Problèmes Généraux (SAML et OAuth)

  • SSO fonctionne en prévisualisation mais échoue dans le lien direct (ou vice versa)

SSO ne fonctionne que dans le lien de l'application en ligne, pas dans la prévisualisation. Testez toujours en utilisant le lien direct de l'application.

  • SSO ne se déclenche pas

Assurez-vous que :

  • Le SSO est activé pour le jeu.
  • Votre forfait inclut l'option Premium SSO.
  • Votre fournisseur SSO accepte les appels provenant des serveurs de Drimify.
  • Configuration de Repli Non Fonctionnelle

Si vous vous reposez sur la configuration au niveau de l'espace de travail ou de l'utilisateur, assurez-vous qu'elle est correctement configurée et active. Sinon, configurez SAML ou OAuth directement dans l'application.

  • L'application ne reçoit pas la bonne identité utilisateur

Vérifiez que votre IdP (SAML) ou fournisseur oauth renvoie un identifiant utilisateur, un email ou un identifiant unique cohérent avec ce qui est configuré dans votre application.

Mis à jour le : 02/10/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !