Cet article est aussi disponible en :

sso entreprise - Configuration

🔐 sso enterprise – Guide Complet de Configuration


Enterprise Single Sign-On (SSO) permet à votre organisation d'authentifier les utilisateurs sur la plateforme Drimify en utilisant votre fournisseur d'identité existant (IdP). Cela est distinct de tout mécanisme SSO ou d'authentification utilisé dans les jeux ou expériences créées sur Drimify.


Les utilisateurs avec votre domaine d'entreprise peuvent se connecter en toute sécurité à la plateforme Drimify sans créer de mots de passe séparés et seront automatiquement assignés au bon espace de travail.


Remarque : Ce guide couvre uniquement l'accÚs SSO à la plateforme. Si vous cherchez à configurer l'authentification au sein d'un jeu ou d'une expérience (par exemple, verrouiller le contenu d'un jeu derriÚre un login), cela est géré séparément au niveau de l'expérience.


Ce guide couvre :


  1. Protocoles SSO disponibles
  2. Configuration OAuth 2.0
  3. Configuration SAML 2.0
  4. Attribution par défaut d'espaces de travail
  5. Vérification de domaine (DNS)
  6. Fonctionnement de la connexion Ă  la plateforme


🚀 Protocoles SSO Disponibles


Vous pouvez configurer sso enterprise pour la connexion Ă  la plateforme en utilisant l'un des protocoles suivants :


1ïžâƒŁ OAuth 2.0 (OpenID Connect)


Recommandé pour les fournisseurs d'identité modernes. Utilisé par :


  • Google
  • Microsoft Entra ID
  • Okta
  • Fournisseurs OIDC personnalisĂ©s


OAuth 2.0 repose sur des flux d'autorisation et des points de terminaison d'information utilisateur pour récupérer l'identité utilisateur en toute sécurité.


2ïžâƒŁ SAML 2.0


Largement utilisé dans les environnements d'entreprise. SAML utilise des assertions d'authentification basées sur XML échangées entre votre fournisseur d'identité et Drimify.


Choisissez le protocole pris en charge par votre fournisseur d'identité.


⚙ CrĂ©ation d'une nouvelle configuration sso


Allez à : Admin → sso enterprise → Nouvelle Configuration


Vous devrez définir :


  • Nom de la Configuration
  • Domaine de Messagerie
  • Protocole sso (OAuth 2.0 ou SAML 2.0)


Une fois enregistré, la vérification du domaine sera requise avant d'activer le SSO pour la connexion à la plateforme.



🌐 Domaine de Messagerie


Entrez le domaine associé à votre organisation. Exemple : company.com


Les utilisateurs se connectant à la plateforme Drimify avec @company.com seront automatiquement redirigés vers votre fournisseur SSO.


Une seule configuration SSO peut ĂȘtre active par domaine.



🟣 Configuration OAuth 2.0


Sélectionnez OAuth 2.0 comme protocole sso. Vous devez d'abord créer une application OAuth / OpenID Connect dans votre fournisseur d'identité.


🔁 URL de Redirection (Requise dans votre IdP)


Lors de la création de l'application OAuth, configurez cette URL de redirection :

https://my.drimify.com/fr/sso/callback/oauth


Cette URI doit correspondre exactement Ă  votre configuration IdP.


🔑 Informations d'Identifiant Client


  • Client ID — Identifiant public fourni par votre fournisseur d'identitĂ©.
  • Client Secret — ClĂ© privĂ©e associĂ©e Ă  votre application OAuth. Gardez-la sĂ©curisĂ©e.


🌍 Points de Terminaison OAuth


Point de terminaison

Description

Exemple

URL d'Autorisation

OĂč les utilisateurs sont redirigĂ©s pour se connecter

https://example.com/oauth/connect

URL du Jeton d'AccĂšs

Échange le code d'auth pour un jeton d'accùs

https://example.com/oauth/token

URL du Propriétaire de la Ressource

Renvoie l'identité utilisateur aprÚs authentification

https://example.com/oauth/userinfo


🎯 Scopes


Entrez les scopes sous forme de liste séparée par des virgules. Pour OpenID Connect standard :

openid, profil, email


Cela permet d'accéder à : identifiant utilisateur unique, adresse e-mail, prénom, nom.


đŸ‘€ Mappage des Attributs


Votre fournisseur d'identité retourne des données utilisateur au format JSON. Définissez quels champs mapent aux valeurs requises :


Champ

Exemple de valeur

champ id

sub

Champ d'E-Mail

email

Champ Prénom

given_name

Champ Nom

family_name


Ces noms de champ doivent correspondre exactement à ce que retourne votre fournisseur d'identité.


---## đŸ”” Configuration SAML 2.0


Choisir SAML 2.0 comme protocole. Vous aurez besoin des valeurs suivantes de votre fournisseur d'identité :


  • Identifiant de l'entitĂ© du fournisseur d'identitĂ© (URL de l'Ă©metteur) — identifiant unique de votre IdP.
  • URL du service de connexion unique — L'endpoint oĂč les requĂȘtes d'authentification sont envoyĂ©es.
  • URL du service de dĂ©connexion unique (Optionnel) — Endpoint utilisĂ© pour la dĂ©connexion unique.
  • Certificat X509 — Certificat public utilisĂ© pour valider les assertions SAML.
  • Certificat X509 de chiffrement (Optionnel) — UtilisĂ© si votre fournisseur exige des assertions chiffrĂ©es.
  • Contexte d'authentification demandĂ© (Optionnel) — DĂ©finit le niveau d'authentification requis (par exemple, MFA). Laisser dĂ©sactivĂ© sauf si requis.


🏱 Informations sur le Fournisseur de Services


AprÚs avoir enregistré votre configuration SAML, Drimify générera les valeurs requises par votre fournisseur d'identité :


  • ID de l'entitĂ© fournisseur de services (URL des mĂ©tadonnĂ©es)
  • Service de Consommation d'Assertions (URL ACS)
  • Service de DĂ©connexion Unique (URL SLS)


Ces Ă©lĂ©ments doivent ĂȘtre ajoutĂ©s Ă  la configuration de votre fournisseur d'identitĂ©.



🏱 ParamĂštres Par DĂ©faut de l'Espace de Travail


sso enterprise permet l'attribution automatique d'espace de travail pour tous les utilisateurs se connectant Ă  la plateforme via SSO. Vous devez dĂ©finir :


  • Espace de Travail — Tous les utilisateurs s'authentifiant via ce SSO rejoindront automatiquement cet espace de travail.
  • DĂ©partement Par DĂ©faut — Les utilisateurs seront assignĂ©s Ă  ce dĂ©partement.
  • RĂŽle PrĂ©dĂ©fini — DĂ©finit les permissions par dĂ©faut accordĂ©es aux nouveaux utilisateurs lors de leur premiĂšre connexion Ă  la plateforme via SSO.


Cela garantit un contrÎle d'accÚs adéquat dÚs la premiÚre connexion à la plateforme.



🌍 VĂ©rification de Domaine (DNS Requis)


AprĂšs avoir enregistrĂ© votre configuration SSO, la vĂ©rification de domaine est obligatoire avant que le SSO puisse ĂȘtre activĂ© pour la connexion Ă  la plateforme.


Pour vérifier la propriété :


  1. Un enregistrement TXT DNS sera généré.
  2. Ajouter l'enregistrement TXT aux paramĂštres DNS de votre domaine.
  3. Cliquer sur "Vérifier le Domaine" dans la plateforme.


Exemple d'enregistrement :

Type : TXT

HĂŽte : company.com

Valeur : drimify-domain-verification=xxxxxxxxxxxxxxxx


La propagation DNS peut prendre jusqu'Ă  48 heures. Le SSO ne peut pas ĂȘtre activĂ© tant que la vĂ©rification n'est pas rĂ©ussie.



🔁 Comment Fonctionne la Connexion à la Plateforme


  1. L'utilisateur navigue sur la plateforme Drimify et saisit son adresse e-mail.
  2. Si le domaine correspond à un SSO configuré, il est automatiquement redirigé vers votre fournisseur d'identité.
  3. AprÚs une authentification réussie, il est redirigé vers Drimify.
  4. S'il est nouveau, son compte plateforme est créé automatiquement et assigné à l'espace de travail et au rÎle configurés.



đŸ§Ș Tester Votre SSO


Avant d'activer pour tous les utilisateurs :


  • Testez avec un utilisateur de votre domaine
  • Confirmez que la correspondance des e-mails fonctionne correctement
  • VĂ©rifiez que les prĂ©nom et nom de famille se remplissent correctement
  • Testez le comportement de dĂ©connexion
  • Assurez-vous que l'URL de redirection correspond exactement



❗ Problùmes Courants


La réponse SSO n'a pas inclus d'adresse email

→ Assurez-vous que la portĂ©e email est incluse (OAuth) ou que l'attribut email est mappĂ© (SAML).


URI de redirection invalide

→ Confirmez qu'elle correspond exactement : https://my.drimify.com/fr/sso/callback/oauth


Domaine non vérifié

→ Assurez-vous que l'enregistrement TXT DNS est correctement ajoutĂ© et complĂštement propagĂ©.



🔐 Recommandations de SĂ©curitĂ©


  • Ne jamais exposer votre Client Secret.
  • Utiliser uniquement des points de terminaison HTTPS.
  • Restreindre votre application IdP Ă  votre organisation.
  • RĂ©initialiser rĂ©guliĂšrement les identifiants si possible.



Votre sso enterprise pour la connexion à la plateforme est pleinement opérationnel une fois la configuration enregistrée, le domaine vérifié et le SSO activé.

Mis Ă  jour le : 07/05/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !