Authentification unique et provisionnement des utilisateurs

Table of Contents

Ouvrez l'onglet SSO et provisionnement. Seul un administrateur peut l'utiliser.

La page SSO et provisionnement

Authentification unique (OIDC)

Taiwa fonctionne avec les fournisseurs d'identité OIDC. Des guides pas à pas existent pour trois d'entre eux :

Avant de commencer

  • L'URI de redirection est la même pour toutes les organisations : https://api.taiwa.cx/v1/auth/sso/callback.
  • Demandez à Taiwa de vérifier les domaines de messagerie qui appartiennent à votre organisation. Une connexion depuis un domaine non vérifié est refusée.

Ce dont Taiwa a besoin de la part de votre fournisseur d'identité

Pour un fournisseur qui n'a pas de guide ici, vérifiez les points suivants :

  • Une application web OIDC qui utilise le flux par code d'autorisation, avec un secret client. Taiwa n'envoie pas de PKCE.
  • Le document de découverte, à l'adresse formée de l'URL de l'émetteur suivie de /.well-known/openid-configuration. Son issuer doit être identique à l'URL de l'émetteur.
  • Les scopes openid, email et profile.
  • Un jeton d'ID contenant les claims sub et email, ainsi que email_verified défini sur true. Microsoft Entra ID utilise le claim xms_edov à la place de email_verified.

Connecter votre fournisseur d'identité

  1. Dans votre fournisseur d'identité, créez une application pour Taiwa avec l'URI de redirection.
  2. Dans le portail, saisissez l'URL de l'émetteur. Il s'agit de la base de découverte OIDC, par exemple https://acme.okta.com.
  3. Saisissez l'Identifiant client et le Secret client de cette application.
  4. Sélectionnez Enregistrer la connexion.

La carte Authentification unique

Important : un gestionnaire de mots de passe peut remplir les champs Identifiant client et Secret client avec vos propres identifiants de connexion. Vérifiez ces deux champs avant d'enregistrer.

Pour modifier la connexion plus tard, modifiez les champs et sélectionnez Mettre à jour la connexion. Laissez le champ Secret client vide pour conserver le secret actuel.

Comment les agents se connectent

Les agents sélectionnent Se connecter avec SSO et saisissent l'Identifiant d'organisation. Cela fonctionne dans le portail d'administration, dans l'extension et dans l'application Windows.

Supprimer l'authentification unique

Lorsque vous supprimez la connexion, tout le monde se connecte de nouveau avec un mot de passe. Les utilisateurs créés par votre fournisseur d'identité n'ont pas de mot de passe. Envoyez à chacun d'eux un lien d'invitation depuis l'onglet Utilisateurs.

Synchronisation d'annuaire (SCIM 2.0)

Avec SCIM, votre fournisseur d'identité crée, met à jour et désactive automatiquement les utilisateurs Taiwa.

  1. Sous Synchronisation d'annuaire (SCIM 2.0), copiez l'URL de base SCIM.
  2. Sélectionnez Générer un jeton. Copiez immédiatement le jeton Bearer. Il ne s'affiche qu'une seule fois.
  3. Dans votre fournisseur d'identité, saisissez l'URL de base et le jeton dans son intégration SCIM.

La carte Synchronisation d'annuaire

Pour remplacer le jeton, sélectionnez Renouveler le jeton, puis saisissez le nouveau jeton dans votre fournisseur d'identité.

Si vous supprimez SCIM, votre fournisseur d'identité arrête la synchronisation. Les utilisateurs existants restent inchangés. Vous ajoutez et désactivez ensuite les utilisateurs manuellement.

Clé du panneau Freshdesk

Le même onglet contient la clé de l'application Taiwa dans Freshdesk. Consultez Installer l'application Taiwa dans Freshdesk.

Was this helpful?