Passer au contenu principal

Comment activer le SSO pour mon équipe ?

Comment configurer l'authentification unique (SSO) pour votre équipe sur le plan Enterprise de Meshy.

Table des matières

Vue d'ensemble

Les équipes sur notre offre Enterprise peuvent choisir d'activer le SAML SSO pour gérer les connexions via un fournisseur d'identité. Nous prenons actuellement en charge la plupart des fournisseurs d'identité (Okta, OneLogin, Google Workspaces, Auth0, etc.).

Une fois le SAML/SSO activé et les domaines vérifiés, tous les membres de l'équipe devront se connecter via SSO par défaut, désactivant ainsi tout autre type de méthode de connexion. Les sessions utilisateurs ne seront pas déconnectées ni notifiées au moment de l'activation, mais lors de leur prochaine connexion, elles devront automatiquement utiliser SAML pour retrouver l'accès.

Les membres peuvent se connecter via le site web de votre fournisseur d'identité ou automatiquement via Meshy. Le SSO ne peut être configuré que par les propriétaires ou les administrateurs de l'équipe.

Configuration de votre fournisseur d'identité

Vous devrez ajouter Meshy à votre fournisseur d'identité avant de vous connecter avec SSO pour la première fois. Veuillez consulter la documentation de votre fournisseur d'identité pour obtenir des instructions spécifiques sur la façon d'ajouter de nouvelles applications.

Vous devrez peut-être fournir les informations ci-dessous. Les informations facultatives peuvent généralement être laissées vides si elles ne sont pas requises.

Protocole

SAML 2.0

URL de Single Sign On

(Également connue sous le nom d'URL ACS ou URL de réponse)

URL du destinataire

URL de destination

Restriction d'audience

(Également connue sous le nom d'Entity ID)

Format du Name ID

EmailAddress

[Facultatif] État de relais par défaut

[Facultatif] Déclarations d'attributs

Nom

Format

Valeur

email

Basic

user.email

user_name

Basic

user.login

first_name

Basic

user.firstName

last_name

Basic

user.lastName

Configuration dans Meshy

Pour configurer le SSO dans Meshy, vous devez être propriétaire ou administrateur d'une équipe Enterprise.

  1. Accédez à la page des paramètres de votre équipe

  2. Recherchez la section Paramètres d'authentification en bas de la page

  3. Activez le SSO/SAML

  4. Saisissez les informations de connexion

    Saisissez soit une URL de connexion, soit téléchargez un fichier XML. Ces informations proviennent de votre fournisseur d'identité (IdP). Certains IdP (comme Okta) vous fournissent une URL, tandis que d'autres (comme Google Workspace) fournissent un fichier XML. Consultez la documentation de votre IdP pour le localiser.

  5. Ajoutez des domaines pour le SSO. Après avoir enregistré les modifications, vos domaines apparaîtront comme Non vérifiés. Remarque : les sous-domaines doivent être ajoutés séparément.

  6. Obtenez le code de vérification du domaine

    Cliquez sur le bouton « Non vérifié » à côté d'un domaine. Une fenêtre contextuelle affichera une chaîne de texte. Vous devrez l'ajouter à votre DNS pour confirmer la propriété du domaine. Si vous ne savez pas comment procéder, demandez de l'aide à votre équipe informatique.

  7. Terminez la vérification

    Une fois l'enregistrement DNS ajouté, revenez à la page Paramètres d'authentification, cliquez à nouveau sur « Non vérifié », puis cliquez sur « Vérifier ». Les domaines ne peuvent être vérifiés qu'un par un.

  8. SSO activé avec succès

    Une fois vérifié, le domaine apparaîtra comme « Vérifié ». Tous les utilisateurs dont les e-mails proviennent de ce domaine se connecteront désormais à Meshy via le SSO.



Articles connexes

Cet article a-t-il répondu à votre question ?