L'authentification unique (SSO) permet aux utilisateurs de se connecter à Klaxoon en utilisant leurs identifiants Microsoft Entra ID. Voici un guide détaillé pour configurer le SSO.
Pré-requis
Disposez d’un compte administrateur Microsoft Entra ID avec des rôles suffisants (Administrateur d'application, Administrateur d'application cloud ou Propriétaire)
L’option d’authentification unique doit être activée dans votre abonnement Klaxoon
Une session de configuration sera planifiée avec les équipes techniques Klaxoon
Configuration
1. Ajouter Klaxoon dans Microsoft Entra ID
Connectez-vous au portail Microsoft Azure avec un compte administrateur.
Accédez à Identité>Applications>Applications d’entreprise>Nouvelle application
Recherchez Klaxoon SAML dans la galerie d’applications, puis cliquez sur Create (Créer) pour créer l'application.
Sélectionnez Configurer l'authentification unique.
2. Configurer l’authentification unique (SSO)
Sélectionnez SAML comme méthode d’authentification.
Complétez la Configuration SAML de base :
Identificateur (ID d’entité) : Entrez l’URL spécifique fournie par Klaxoon.
URL de réponse (URL du service d’assertion consommateur) : Copiez l’URL fournie par Klaxoon.
Attributs à intégrer dans la trame SAML de callback :
Nom (“familyName”)
Prénom ("givenName")
Email (“emailAddress”)
NameID format:
Persistent
Dans la section Certificat de signature SAML, recherchez XML de métadonnées de fédération et sélectionnez Télécharger pour télécharger le certificat et l’enregistrer sur votre ordinateur.
3. Affecter des utilisateurs ou des groupes
Dans Microsoft Entra, accédez à Identité>Utilisateurs>Tous les utilisateurs.
Cliquez sur Ajouter un utilisateur/groupe, puis sélectionnez les utilisateurs ou groupes devant accéder à Klaxoon.
4. Configuration et test des paramètres
Une session de configuration devra être planifiée avec les équipes techniques Klaxoon. Vous devrez transmettre le fichier de métadonnées téléchargé précédemment (cf. point 2.3). Des tests d'authentification seront alors réalisés (en phase de pré-production et/ou en phase de production). À l'issue de ces tests le SSO sera alors fonctionnel.
Si vous souhaitez en savoir plus sur le SSO, consultez les ressources disponibles sur ce lien.