Passer au contenu principal

Configurer l'authentification unique (SSO)

Écrit par Josée-Odile Tsogo

Avant de commencer

  • Plateforme : Poka Web

  • Rôle d'utilisateur : Administrateur global

  • Plan : Disponible pour tous les plans prenant en charge l'authentification unique (SSO)

Cet article explique comment activer et configurer l'authentification unique (SSO) dans Poka à l'aide de fournisseurs d'identité tels qu'Okta et Microsoft Entra ID (anciennement Azure AD). L'activation de l'authentification unique améliore la sécurité de la connexion et simplifie l'accès pour les utilisateurs.

Remarque : Poka prend en charge le SSO à l'aide de SAML 2.0. La prise en charge officielle est fournie pour Okta et Microsoft Entra ID, mais tout fournisseur d'identité compatible avec SAML 2.0 est compatible.

Activer le SSO pour la première fois

Avant de configurer un fournisseur d'identité spécifique, vous devez activer la fonctionnalité SSO dans Poka. Il s'agit d'une configuration unique.

  • Vous devez disposer d'un accès Administrateur global dans Poka.

  1. Connectez-vous et ouvrez les paramètres du fournisseur d'identitéAccédez à Sécurité > Fournisseur d'identité. Si aucun fournisseur n'est configuré, vous verrez une option pour en ajouter un.

  2. Activer la fonctionnalité SSOCliquez sur Ajouter un fournisseur d'authentification. Dans la boîte de dialogue intitulée Activer la fonctionnalité SSO, cliquez sur Activer la fonctionnalité SSO.Attendez 1 à 2 minutes pendant que le système prépare les composants nécessaires.Si le message « Modifications de configuration en cours » s'affiche, fermez la boîte de dialogue et attendez avant de réessayer.

  3. Actualisez et confirmez la configurationActualisez la page et cliquez à nouveau sur Ajouter un fournisseur d'authentification. Vous devriez maintenant voir les valeurs de configuration SAML, confirmant que le SSO a été activé.

Configurer le SSO avec Okta

Étape 1 : Configurer dans Poka

  1. Allez dans Sécurité > Fournisseur d'identité et cliquez sur Ajouter.

  2. Entrez un nom tel que « Poka Okta SSO 1 ».

  3. Notez les valeurs suivantes :

    • Single Sign-On / Assertion Consumer Service URL

    • Entity ID

    • Logout URL

  4. Cliquez sur Télécharger le certificat.

  5. Dans votre application Okta :

    • Copiez l'URL des métadonnées.

  6. De retour dans Poka :

    • Sélectionnez À partir de l'URL (recommandé) sous Document de métadonnées de fédération.

    • Collez l'URL des métadonnées.

  7. Définissez l'attribut utilisateur dans l'application sur Nom d'utilisateur(doit correspondre à l'adresse e-mail Okta).

  8. Cliquez sur Enregistrer. Le message « Fournisseur d'authentification créé » s'affiche. Le traitement peut prendre quelques minutes.

  9. Dans Okta, accédez à l'onglet Affectations et affectez les utilisateurs ou groupes concernés.

  10. Une fois le traitement terminé, vérifiez que le fournisseur apparaît et est activé dans votre liste Fournisseurs d'identité Poka.

Étape 2 : configuration dans Okta

  1. Dans Okta, accédez à Applications > Créer une intégration d'application.

  2. Sélectionnez SAML 2.0, puis cliquez sur Suivant.

  3. Nommez votre application (par exemple, « Poka Okta SSO 1 »), puis cliquez sur Suivant.

  4. Utilisez les valeurs fournies par Poka :

    • URL de connexion unique → collez l'URL du service de consommation d'assertions

    • URI d'audience (ID d'entité SP) → collez l'ID d'entité

  5. Sous Paramètres avancés :

    • Téléchargez le certificat téléchargé.

    • Activez Single Logout et collez l'URL de déconnexion.

  6. Cliquez sur Suivant, puis sur Terminer.

  7. Dans les Paramètres d'Okta, recherchez Détails des métadonnées SAML 2.0. Copiez l'URL des métadonnées et collez-la dans Poka si ce n'est déjà fait.

  8. Déconnectez-vous de Poka et testez la connexion SSO à l'aide du nouveau fournisseur Okta.

Configurer le SSO avec Microsoft Entra ID

  • Vous devez disposer d'un accès Administrateur global dans Poka et Microsoft Entra ID

  • Le SSO doit déjà être activé dans Poka

Étape 1 : Configurer dans Poka

  1. Connectez-vous à Poka en tant qu'administrateur global.

  2. Accédez à Sécurité > Fournisseur d'identité, puis cliquez sur Ajouter un fournisseur d'authentification.

  3. Nommez le fournisseur (par exemple, « Microsoft Azure SSO 1 »).

  4. Notez les valeurs SAML suivantes :

    • ID d'entité

    • URL de connexion unique

    • URL de connexion

    • URL de déconnexion

  5. Dans Microsoft Entra ID, copiez l'URL App Federation Metadata.

  6. De retour dans Poka, sélectionnez « À partir de l'URL (recommandé) » et collez l'URL des métadonnées.

  7. Définissez l'attribut utilisateur dans l'application sur Nom d'utilisateur.

  8. Cliquez sur Enregistrer. Attendez au moins 2 minutes pour que la configuration soit terminée dans le backend.

  9. Actualisez l'écran Fournisseurs d'identité. Le nouveau fournisseur Microsoft SSO apparaîtra désactivé.

  10. Lorsque vous êtes prêt, sélectionnez le fournisseur et cliquez sur Activer.

Étape 2 : Configuration dans Microsoft Entra ID

  1. Dans Entra ID, accédez à Applications d'entreprise > Créer une nouvelle application.

  2. Choisissez Créer votre propre application, nommez-la (par exemple, « Microsoft Azure SSO 1 ») et cliquez sur Créer.

  3. Accédez à Utilisateurs et groupes > Ajouter un utilisateur/groupe et attribuez des utilisateurs.

  4. Accédez à Aperçu > Configurer l'authentification unique > SAML.

  5. Cliquez sur Modifier et saisissez les valeurs fournies par Poka :

    • Identifiant (ID d'entité) → ID d'entité Poka

    • URL de réponse → URL du service de consommation d'assertions Poka

    • URL de connexion → URL de connexion Poka

    • URL de déconnexion → Identique à l'URL de connexion, mais remplacez login par logout (ou laissez vide)

  6. Cliquez sur Enregistrer.

  7. Déconnectez-vous de Poka et testez la connexion avec l'option Microsoft Azure SSO.

Modifier une configuration Okta ou Entra ID existante

Pour mettre à jour un fournisseur d'identité existant :

  • Ouvrez Sécurité > Fournisseur d'identité dans Poka.

  • Cliquez sur le fournisseur que vous souhaitez modifier.

  • Les champs modifiables sont les suivants :

    • Nom d'affichage

    • Source des métadonnées

    • Attribut utilisateur

Limites

Les limites par défaut suivantes s'appliquent lors de la configuration du SSO dans Poka :

  • Nombre maximal de fournisseurs d'identité : 5

  • Nombre maximal de configurations de fournisseurs d'identité basées sur des fichiers (métadonnées XML) : 1

  • Taille maximale des fichiers XML de métadonnées : 80 Ko

  • Taille totale maximale pour toutes les configurations SSO : 350 Ko

  • Longueur maximale des noms de fournisseurs : 512 caractères

Dépannage / Erreurs courantes

  • Le message « Modification de la configuration en cours » s'afficheSolution possible : Attendez 1 à 2 minutes avant de réessayer.

  • La connexion SSO ne fonctionne pasSolution possible : Vérifiez que les noms d'utilisateur dans Poka correspondent à ceux de votre fournisseur d'identité.

  • Le fournisseur d'identité n'apparaît pas après l'enregistrementSolution possible : Attendez quelques minutes et actualisez la page.

Avez-vous trouvé la réponse à votre question ?