Ce document fournit des directives sur la façon de configurer Workvivo pour s'authentifier via l'authentification unique (SSO) en utilisant Microsoft Entra ID comme solution de fournisseur d'identité (IdP) dans une configuration SSO SAML2. Les informations contenues dans ce document sont fournies à titre indicatif uniquement : il peut y avoir des différences significatives dans une configuration Entra ID donnée qui nécessitent une approche différente.
Si tu préfères une démonstration vidéo, tu peux passer directement à cette section.
1. Ajouter Workvivo en tant qu'application d'entreprise dans Entra ID
La première étape pour configurer Workvivo dans Entra ID est de l'ajouter en tant qu'application d'entreprise dans ton répertoire Entra ID. Sur le portail Entra ID, sélectionne « Applications d'entreprise » dans la navigation principale de ton répertoire Entra ID.
Ensuite, clique sur « Nouvelle application » pour créer une nouvelle application d'entreprise.
Dans l'écran de la galerie Microsoft Entra, sélectionne « Créer votre propre application », nomme ton application, puis sélectionne l'option « Hors galerie ».
2. Configurer le SSO avec SAML
Une fois l'application créée, sélectionnez l'élément de navigation « Authentification unique » pour configurer le SSO. Dans l’écran « Sélectionner une méthode d’authentification unique », sélectionnez l’option « SAML ».
Tu vas maintenant être redirigé vers l'écran « Configurer l'authentification unique avec SAML ».
Il y a quatre sections principales dans cette configuration. Il peut sembler qu'il y a beaucoup d'options, mais il n'y en a que très peu à changer. Cliquez sur l'icône « Modifier » en haut à droite de la section 1 « Configuration SAML de base ».
Sur cet écran, ajoute la valeur correspondant à l'installation Workvivo de ton entreprise dans les champs « Identifiant » et « URL de réponse ». Ce sont les suivants, en remplaçant le nom de domaine, le cas échéant, par le domaine de ton environnement Workvivo. Laisse les URL supplémentaires vides.
Identifiant (Entity ID): https://[companyname].workvivo[.com][.us][.me]/saml/metadata
URL de réponse (URL ACS): https://[companyname].workvivo[.com][.us][.me]/saml/acs
* Remarque : Selon que ton instance Workvivo est hébergée dans notre centre de données de l'UE, des États-Unis ou des Émirats arabes unis, assure-toi de saisir le domaine correct. Ce sera soit workvivo.com, workvivo.us, ou workvivo.me. Le format peut également différer si ton organisation a configuré un nom de domaine personnalisé pour Workvivo. Si tu ne connais pas ton nom de domaine Workvivo, contacte notre équipe d'assistance via « Soumettre une demande » pour obtenir de l'aide. Clique sur le bouton « Enregistrer » pour continuer.
Dans la section 2, si tu dois modifier l'identifiant utilisateur unique " ", clique simplement sur le bouton « Modifier » de cette section, puis sur l'icône de modification à côté de l'identifiant utilisateur unique " (nom d'utilisateur) ". Assurez-vous de sélectionner un attribut contenant une adresse e-mail (par exemple user.mail ou user.userprincipalname) ce sera la valeur que les utilisateurs saisiront comme adresse e-mail pour s'authentifier auprès de Workvivo par authentification unique. Une fois que tu as fait ton choix, clique sur le bouton « Enregistrer ».
3. Terminer la configuration sur Workvivo
Si l'ensemble de ta base d'utilisateurs utilise l'authentification SSO pour Workvivo, tu peux intégrer les métadonnées directement dans Workvivo.
Tu devras d'abord disposer du rôle « Administrateur informatique » sur Workvivo : celui-ci peut être attribué par un administrateur actuel ou ton interlocuteur Workvivo.
Une fois que ce rôle t’a été accordé, accède à la section Administration > Authentification et paramètres système.
Dans le mode d'authentification, choisis l'option SSO à locataire unique
Ensuite, sélectionne Configurer le locataire SSO
Saisis le nom de ton nouveau locataire SSO
Remarque : Il s'agit simplement d'une étiquette te permettant d'identifier ton locataire SSO (p. ex. « Locataire SSO Entra ID »)
Sur l'écran suivant, tu trouveras ton identifiant d'entité spécifique et l'URL ACS : ce sont les URL que tu dois saisir dans la section « Configuration SAML de base » dans Microsoft Entra ID.
Ensuite, tu devras saisir les détails des métadonnées provenant de Microsoft Entra ID.
Tu peux trouver ces valeurs dans les sections 3 et 4 sur l'écran d'authentification unique dans Entra ID
1. Identifiant Microsoft Entra = identifiant d'entité IdP
2. URL de connexion = URL du service SSO
3. URL de déconnexion = URL du service SLO
4. Certificat (Base64) = Certificat X509
Une fois ces informations ajoutées, Enregistre ta configuration
4. Test de SSO avec Workvivo
Pour vérifier que SSO a été configuré correctement :
- Assure-toi que le profil utilisateur a été créé sur Workvivo, soit manuellement, soit via le provisionnement SCIM, et qu'il a été ajouté à la section Utilisateurs et groupes dans Microsoft pour l'application Workvivo Enterprise.
- Ouvre ton URL Workvivo dans ton navigateur ; tu devrais être automatiquement redirigé vers la page de connexion Microsoft.
- Saisis tes identifiants de connexion.
- Une fois authentifié, tu devrais être automatiquement redirigé vers l'application Workvivo.
Si tu as des utilisateurs utilisant un mot de passe ou plusieurs locataires à authentification unique (SSO), tu devras les configurer en sélectionnant le mode d'authentification approprié dans la section « Authentification et paramètres système » du panneau d'administration de Workvivo. Si tu as des questions, contacte notre équipe d'assistance via le bouton « Envoyer une demande ». Elle pourra t'aider à effectuer cette configuration.