Dernière mise à jour:

Gérer les paramètres de connexion de l'authentification unique (SSO)

Apprenez à gérer les paramètres de connexion SSO de votre organisation SafetyCulture pour contrôler la façon dont les utilisateurs accèdent à la plateforme et garantir une authentification sécurisée et simplifiée dans toute votre équipe.

Quels sont les paramètres SSO disponibles ?

Pour adapter le flux d'authentification de SafetyCulture à ce qui convient le mieux à votre organisation, vous pouvez gérer les paramètres SSO pour déterminer comment vos utilisateurs se connectent à la plateforme.

Type de connexion

Le paramètre du type de connexion détermine si vos utilisateurs peuvent utiliser le mot de passe de leur propre compte SafetyCulture ou s'ils peuvent uniquement se connecter via SSO.

Autoriser le SSO et la connexion native

Ce paramètre permet aux utilisateurs de choisir entre la connexion avec leur compte SSO ou le mot de passe de leur compte SafetyCulture.

Autoriser uniquement la connexion SSO

Ce paramètre permet aux utilisateurs de se connecter uniquement à l'aide de leur compte SSO. Si un utilisateur n'appartient qu'à une organisation, il sera dirigé directement vers son portail SSO après avoir saisi l'e-mail de son compte.

Imposez le SSO pour les domaines nommés

Ce paramètre invite les utilisateurs à se connecter via SSO ou avec le mot de passe de leur compte SafetyCulture en fonction de l'e-mail de leur compte.

  • Si le domaine d'e-mail d'un utilisateur correspond à ceux configurés pour la connexion SSO de son organisation, il ne peut se connecter qu'à l'aide de son compte SSO.

  • Si le domaine d'e-mail d'un utilisateur ne correspond pas à ceux configurés pour la connexion SSO de son organisation, il peut se connecter à l'aide de son mot de passe tout en ayant la possibilité d'utiliser son compte SSO si celui-ci s'applique à lui.

Connexion initiée par l'IdP

Le paramètre de connexion initiée par l'IdP détermine si vos utilisateurs peuvent se connecter à SafetyCulture à partir de votre portail SSO. Veuillez noter que certains fournisseurs d'identité peuvent ne pas supporter cette méthode de connexion.

  • Lorsqu'activé : Les utilisateurs peuvent d'abord se connecter à leur portail SSO, puis ouvrir SafetyCulture à partir du portail et se connecter en même temps.

  • Lorsque désactivé: Les utilisateurs ne peuvent se connecter que directement à partir de SafetyCulture.

Gérer le type de connexion SSO

  1. Connexion à l'application Web.

  2. Cliquez sur le nom de votre organisation en bas à gauche de la page et sélectionnez Paramètres de l'organisation.

  3. Sélectionnez Sécurité en haut de la page.

  4. Cliquez sur Icône de crayonModifier dans la case « Authentification unique (SSO) ». Icône de crayonModifier

  5. Cliquez sur le menu déroulant « Type de connexion » et sélectionnez Autoriser uniquement la connexion SSO.

  6. Cliquez sur Enregistrer les modifications.

Activer ou désactiver la connexion initiée par l'IdP

  1. Log in to the web app.

  2. Click your organization name on the lower-left corner of the page and select Paramètres de l'organisation.

  3. Select Sécurité on the top of the page.

  4. Click Icône de crayonModifier in the "Single sign-on (SSO)" box.

  5. Turn "IdP-initiated login" on or off accordingly. Activer ou désactiver la connexion initiée par l'IdP via l'application web.

  6. Click Enregistrer les modifications.

Nous vous déconseillons d'activer la fonction de « connexion initiée par l'IdP », car elle peut présenter des risques pour la sécurité.

Foire aux questions

Oui, vous pouvez le faire en mettant à jour le paramètre Type de connexion SSO de votre organisation et en le remplaçant par « Renforcer la SSO pour les domaines nommés ». Une fois ce paramètre sélectionné, la connexion SSO sera basée sur l'e-mail du compte de l'utilisateur.

  • Si le domaine d'e-mail d'un utilisateur correspond à ceux configurés pour la connexion SSO de son organisation, il ne peut se connecter qu'à l'aide de son compte SSO.

  • Si le domaine d'e-mail d'un utilisateur ne correspond pas à ceux configurés pour la connexion SSO de son organisation, il peut se connecter à l'aide de son mot de passe tout en ayant la possibilité d'utiliser son compte SSO si celui-ci s'applique à lui.

Besoin d'aide supplémentaire?