Avant de commencer
Plateforme : Poka Web
Rôle d'utilisateur : Administrateur global
Plan : Disponible pour tous les plans prenant en charge l'authentification unique (SSO)
Cet article explique comment activer et configurer l'authentification unique (SSO) dans Poka à l'aide de fournisseurs d'identité tels qu'Okta et Microsoft Entra ID (anciennement Azure AD). L'activation de l'authentification unique améliore la sécurité de la connexion et simplifie l'accès pour les utilisateurs.
Remarque : Poka prend en charge le SSO à l'aide de SAML 2.0. La prise en charge officielle est fournie pour Okta et Microsoft Entra ID, mais tout fournisseur d'identité compatible avec SAML 2.0 est compatible.
Activer le SSO pour la première fois
Avant de configurer un fournisseur d'identité spécifique, vous devez activer la fonctionnalité SSO dans Poka. Il s'agit d'une configuration unique.
Vous devez disposer d'un accès Administrateur global dans Poka.
Connectez-vous et ouvrez les paramètres du fournisseur d'identitéAccédez à Sécurité > Fournisseur d'identité. Si aucun fournisseur n'est configuré, vous verrez une option pour en ajouter un.
Activer la fonctionnalité SSOCliquez sur Ajouter un fournisseur d'authentification. Dans la boîte de dialogue intitulée Activer la fonctionnalité SSO, cliquez sur Activer la fonctionnalité SSO.Attendez 1 à 2 minutes pendant que le système prépare les composants nécessaires.Si le message « Modifications de configuration en cours » s'affiche, fermez la boîte de dialogue et attendez avant de réessayer.
Actualisez et confirmez la configurationActualisez la page et cliquez à nouveau sur Ajouter un fournisseur d'authentification. Vous devriez maintenant voir les valeurs de configuration SAML, confirmant que le SSO a été activé.
Configurer le SSO avec Okta
Étape 1 : Configurer dans Poka
Allez dans Sécurité > Fournisseur d'identité et cliquez sur Ajouter.
Entrez un nom tel que
« Poka Okta SSO 1 ».Notez les valeurs suivantes :
Single Sign-On / Assertion Consumer Service URL
Entity ID
Logout URL
Cliquez sur Télécharger le certificat.
Dans votre application Okta :
Copiez l'URL des métadonnées.
De retour dans Poka :
Sélectionnez À partir de l'URL (recommandé) sous Document de métadonnées de fédération.
Collez l'URL des métadonnées.
Définissez l'attribut utilisateur dans l'application sur
Nom d'utilisateur(doit correspondre à l'adresse e-mail Okta).Cliquez sur Enregistrer. Le message « Fournisseur d'authentification créé » s'affiche. Le traitement peut prendre quelques minutes.
Dans Okta, accédez à l'onglet Affectations et affectez les utilisateurs ou groupes concernés.
Une fois le traitement terminé, vérifiez que le fournisseur apparaît et est activé dans votre liste Fournisseurs d'identité Poka.
Étape 2 : configuration dans Okta
Dans Okta, accédez à Applications > Créer une intégration d'application.
Sélectionnez SAML 2.0, puis cliquez sur Suivant.
Nommez votre application (par exemple,
« Poka Okta SSO 1 »), puis cliquez sur Suivant.Utilisez les valeurs fournies par Poka :
URL de connexion unique → collez l'URL du service de consommation d'assertions
URI d'audience (ID d'entité SP) → collez l'ID d'entité
Sous Paramètres avancés :
Téléchargez le certificat téléchargé.
Activez Single Logout et collez l'URL de déconnexion.
Cliquez sur Suivant, puis sur Terminer.
Dans les Paramètres d'Okta, recherchez Détails des métadonnées SAML 2.0. Copiez l'URL des métadonnées et collez-la dans Poka si ce n'est déjà fait.
Déconnectez-vous de Poka et testez la connexion SSO à l'aide du nouveau fournisseur Okta.
Configurer le SSO avec Microsoft Entra ID
Vous devez disposer d'un accès Administrateur global dans Poka et Microsoft Entra ID
Le SSO doit déjà être activé dans Poka
Étape 1 : Configurer dans Poka
Connectez-vous à Poka en tant qu'administrateur global.
Accédez à Sécurité > Fournisseur d'identité, puis cliquez sur Ajouter un fournisseur d'authentification.
Nommez le fournisseur (par exemple,
« Microsoft Azure SSO 1 »).Notez les valeurs SAML suivantes :
ID d'entité
URL de connexion unique
URL de connexion
URL de déconnexion
Dans Microsoft Entra ID, copiez l'URL App Federation Metadata.
De retour dans Poka, sélectionnez « À partir de l'URL (recommandé) » et collez l'URL des métadonnées.
Définissez l'attribut utilisateur dans l'application sur
Nom d'utilisateur.Cliquez sur Enregistrer. Attendez au moins 2 minutes pour que la configuration soit terminée dans le backend.
Actualisez l'écran Fournisseurs d'identité. Le nouveau fournisseur Microsoft SSO apparaîtra désactivé.
Lorsque vous êtes prêt, sélectionnez le fournisseur et cliquez sur Activer.
Étape 2 : Configuration dans Microsoft Entra ID
Dans Entra ID, accédez à Applications d'entreprise > Créer une nouvelle application.
Choisissez Créer votre propre application, nommez-la (par exemple,
« Microsoft Azure SSO 1 ») et cliquez sur Créer.Accédez à Utilisateurs et groupes > Ajouter un utilisateur/groupe et attribuez des utilisateurs.
Accédez à Aperçu > Configurer l'authentification unique > SAML.
Cliquez sur Modifier et saisissez les valeurs fournies par Poka :
Identifiant (ID d'entité) → ID d'entité Poka
URL de réponse → URL du service de consommation d'assertions Poka
URL de connexion → URL de connexion Poka
URL de déconnexion → Identique à l'URL de connexion, mais remplacez
loginparlogout(ou laissez vide)
Cliquez sur Enregistrer.
Déconnectez-vous de Poka et testez la connexion avec l'option Microsoft Azure SSO.
Modifier une configuration Okta ou Entra ID existante
Pour mettre à jour un fournisseur d'identité existant :
Ouvrez Sécurité > Fournisseur d'identité dans Poka.
Cliquez sur le fournisseur que vous souhaitez modifier.
Les champs modifiables sont les suivants :
Nom d'affichage
Source des métadonnées
Attribut utilisateur
Limites
Les limites par défaut suivantes s'appliquent lors de la configuration du SSO dans Poka :
Nombre maximal de fournisseurs d'identité : 5
Nombre maximal de configurations de fournisseurs d'identité basées sur des fichiers (métadonnées XML) : 1
Taille maximale des fichiers XML de métadonnées : 80 Ko
Taille totale maximale pour toutes les configurations SSO : 350 Ko
Longueur maximale des noms de fournisseurs : 512 caractères
Dépannage / Erreurs courantes
Le message « Modification de la configuration en cours » s'afficheSolution possible : Attendez 1 à 2 minutes avant de réessayer.
La connexion SSO ne fonctionne pasSolution possible : Vérifiez que les noms d'utilisateur dans Poka correspondent à ceux de votre fournisseur d'identité.
Le fournisseur d'identité n'apparaît pas après l'enregistrementSolution possible : Attendez quelques minutes et actualisez la page.
