sso entreprise - Configuration
đ sso enterprise â Guide Complet de Configuration
Enterprise Single Sign-On (SSO) permet à votre organisation d'authentifier les utilisateurs sur la plateforme Drimify en utilisant votre fournisseur d'identité existant (IdP). Cela est distinct de tout mécanisme SSO ou d'authentification utilisé dans les jeux ou expériences créées sur Drimify.
Les utilisateurs avec votre domaine d'entreprise peuvent se connecter en toute sécurité à la plateforme Drimify sans créer de mots de passe séparés et seront automatiquement assignés au bon espace de travail.
Ce guide couvre :
- Protocoles SSO disponibles
- Configuration OAuth 2.0
- Configuration SAML 2.0
- Attribution par défaut d'espaces de travail
- Vérification de domaine (DNS)
- Fonctionnement de la connexion Ă la plateforme
đ Protocoles SSO Disponibles
Vous pouvez configurer sso enterprise pour la connexion Ă la plateforme en utilisant l'un des protocoles suivants :
1ïžâŁ OAuth 2.0 (OpenID Connect)
Recommandé pour les fournisseurs d'identité modernes. Utilisé par :
- Microsoft Entra ID
- Okta
- Fournisseurs OIDC personnalisés
OAuth 2.0 repose sur des flux d'autorisation et des points de terminaison d'information utilisateur pour récupérer l'identité utilisateur en toute sécurité.
2ïžâŁ SAML 2.0
Largement utilisé dans les environnements d'entreprise. SAML utilise des assertions d'authentification basées sur XML échangées entre votre fournisseur d'identité et Drimify.
Choisissez le protocole pris en charge par votre fournisseur d'identité.
âïž CrĂ©ation d'une nouvelle configuration sso
Allez Ă : Admin â sso enterprise â Nouvelle Configuration
Vous devrez définir :
- Nom de la Configuration
- Domaine de Messagerie
- Protocole sso (OAuth 2.0 ou SAML 2.0)
Une fois enregistré, la vérification du domaine sera requise avant d'activer le SSO pour la connexion à la plateforme.
đ Domaine de Messagerie
Entrez le domaine associé à votre organisation. Exemple : company.com
Les utilisateurs se connectant à la plateforme Drimify avec @company.com seront automatiquement redirigés vers votre fournisseur SSO.
Une seule configuration SSO peut ĂȘtre active par domaine.
đŁ Configuration OAuth 2.0
Sélectionnez OAuth 2.0 comme protocole sso. Vous devez d'abord créer une application OAuth / OpenID Connect dans votre fournisseur d'identité.
đ URL de Redirection (Requise dans votre IdP)
Lors de la création de l'application OAuth, configurez cette URL de redirection :
https://my.drimify.com/fr/sso/callback/oauth
Cette URI doit correspondre exactement Ă votre configuration IdP.
đ Informations d'Identifiant Client
- Client ID â Identifiant public fourni par votre fournisseur d'identitĂ©.
- Client Secret â ClĂ© privĂ©e associĂ©e Ă votre application OAuth. Gardez-la sĂ©curisĂ©e.
đ Points de Terminaison OAuth
Point de terminaison | Description | Exemple |
|---|---|---|
URL d'Autorisation | OĂč les utilisateurs sont redirigĂ©s pour se connecter | |
URL du Jeton d'AccĂšs | Ăchange le code d'auth pour un jeton d'accĂšs | |
URL du Propriétaire de la Ressource | Renvoie l'identité utilisateur aprÚs authentification |
đŻ Scopes
Entrez les scopes sous forme de liste séparée par des virgules. Pour OpenID Connect standard :
openid, profil, email
Cela permet d'accéder à : identifiant utilisateur unique, adresse e-mail, prénom, nom.
đ€ Mappage des Attributs
Votre fournisseur d'identité retourne des données utilisateur au format JSON. Définissez quels champs mapent aux valeurs requises :
Champ | Exemple de valeur |
|---|---|
champ id | |
Champ d'E-Mail | |
Champ Prénom | |
Champ Nom | |
Ces noms de champ doivent correspondre exactement à ce que retourne votre fournisseur d'identité.
---## đ” Configuration SAML 2.0
Choisir SAML 2.0 comme protocole. Vous aurez besoin des valeurs suivantes de votre fournisseur d'identité :
- Identifiant de l'entitĂ© du fournisseur d'identitĂ© (URL de l'Ă©metteur) â identifiant unique de votre IdP.
- URL du service de connexion unique â L'endpoint oĂč les requĂȘtes d'authentification sont envoyĂ©es.
- URL du service de dĂ©connexion unique (Optionnel) â Endpoint utilisĂ© pour la dĂ©connexion unique.
- Certificat X509 â Certificat public utilisĂ© pour valider les assertions SAML.
- Certificat X509 de chiffrement (Optionnel) â UtilisĂ© si votre fournisseur exige des assertions chiffrĂ©es.
- Contexte d'authentification demandĂ© (Optionnel) â DĂ©finit le niveau d'authentification requis (par exemple, MFA). Laisser dĂ©sactivĂ© sauf si requis.
đą Informations sur le Fournisseur de Services
AprÚs avoir enregistré votre configuration SAML, Drimify générera les valeurs requises par votre fournisseur d'identité :
- ID de l'entité fournisseur de services (URL des métadonnées)
- Service de Consommation d'Assertions (URL ACS)
- Service de Déconnexion Unique (URL SLS)
Ces Ă©lĂ©ments doivent ĂȘtre ajoutĂ©s Ă la configuration de votre fournisseur d'identitĂ©.
đą ParamĂštres Par DĂ©faut de l'Espace de Travail
sso enterprise permet l'attribution automatique d'espace de travail pour tous les utilisateurs se connectant à la plateforme via SSO. Vous devez définir :
- Espace de Travail â Tous les utilisateurs s'authentifiant via ce SSO rejoindront automatiquement cet espace de travail.
- DĂ©partement Par DĂ©faut â Les utilisateurs seront assignĂ©s Ă ce dĂ©partement.
- RĂŽle PrĂ©dĂ©fini â DĂ©finit les permissions par dĂ©faut accordĂ©es aux nouveaux utilisateurs lors de leur premiĂšre connexion Ă la plateforme via SSO.
Cela garantit un contrÎle d'accÚs adéquat dÚs la premiÚre connexion à la plateforme.
đ VĂ©rification de Domaine (DNS Requis)
AprĂšs avoir enregistrĂ© votre configuration SSO, la vĂ©rification de domaine est obligatoire avant que le SSO puisse ĂȘtre activĂ© pour la connexion Ă la plateforme.
Pour vérifier la propriété :
- Un enregistrement TXT DNS sera généré.
- Ajouter l'enregistrement TXT aux paramĂštres DNS de votre domaine.
- Cliquer sur "Vérifier le Domaine" dans la plateforme.
Exemple d'enregistrement :
Type : TXT
HĂŽte : company.com
Valeur : drimify-domain-verification=xxxxxxxxxxxxxxxx
La propagation DNS peut prendre jusqu'Ă 48 heures. Le SSO ne peut pas ĂȘtre activĂ© tant que la vĂ©rification n'est pas rĂ©ussie.
đ Comment Fonctionne la Connexion Ă la Plateforme
- L'utilisateur navigue sur la plateforme Drimify et saisit son adresse e-mail.
- Si le domaine correspond à un SSO configuré, il est automatiquement redirigé vers votre fournisseur d'identité.
- AprÚs une authentification réussie, il est redirigé vers Drimify.
- S'il est nouveau, son compte plateforme est créé automatiquement et assigné à l'espace de travail et au rÎle configurés.
đ§Ș Tester Votre SSO
Avant d'activer pour tous les utilisateurs :
- Testez avec un utilisateur de votre domaine
- Confirmez que la correspondance des e-mails fonctionne correctement
- Vérifiez que les prénom et nom de famille se remplissent correctement
- Testez le comportement de déconnexion
- Assurez-vous que l'URL de redirection correspond exactement
â ProblĂšmes Courants
La réponse SSO n'a pas inclus d'adresse email
â Assurez-vous que la portĂ©e email est incluse (OAuth) ou que l'attribut email est mappĂ© (SAML).
URI de redirection invalide
â Confirmez qu'elle correspond exactement : https://my.drimify.com/fr/sso/callback/oauth
Domaine non vérifié
â Assurez-vous que l'enregistrement TXT DNS est correctement ajoutĂ© et complĂštement propagĂ©.
đ Recommandations de SĂ©curitĂ©
- Ne jamais exposer votre Client Secret.
- Utiliser uniquement des points de terminaison HTTPS.
- Restreindre votre application IdP Ă votre organisation.
- Réinitialiser réguliÚrement les identifiants si possible.
Mis Ă jour le : 07/05/2026
Merci !
