Ce document fournit des directives sur la façon de configurer Workvivo pour s'authentifier via l'authentification unique (SSO) en utilisant Okta comme solution de fournisseur d'identité (IdP) dans une configuration SAML2 SSO.
Si tu préfères une démonstration vidéo, tu peux passer directement à cette section.
1. Configurer Workvivo comme application Okta
La première étape pour configurer Workvivo dans Okta est de l'ajouter en tant qu'application personnalisée
Depuis la console d'administration Okta, accède à l'onglet Applications et sélectionne « Créer une intégration d'applications »
Sélectionnez « SAML 2.0 » et cliquez sur « Suivant »
Saisis un nom pour l'application, par exemple Workvivo. Tu as la possibilité de choisir un logo d'application.
Si tu souhaites cacher l'application Workvivo aux utilisateurs, sélectionne « Ne pas afficher l'icône de l'application pour les utilisateurs » et clique sur « Suivant »
Configurer SAML
Pour configurer SAML, tu devras remplir les sections ci-dessous ;
- URL d'authentification unique : https://[companyname].workvivo[.com][.us][.me]/saml/acs
- URI de l'audience (ID d'entité SP) : https://[companyname].workvivo[.com][.us][.me]/saml/metadata
- Format d'identification du nom : EmailAddress
- Nom d'utilisateur de l'application : e-mail
Tu peux également trouver ton URL spécifique d'authentification unique et ton identifiant d'entité directement dans Workvivo (étape 2 ci-dessous)
* Remarque : selon que ton instance Workvivo est hébergée dans notre centre de données de l'UE, des États-Unis ou des Émirats arabes unis, assure-toi de saisir le domaine correct. Ce sera soit workvivo.com, workvivo.us, ou workvivo.me. Le format peut également différer si ton organisation a configuré un nom de domaine personnalisé pour Workvivo. Si tu ne connais pas ton nom de domaine Workvivo, contacte notre équipe d'assistance via le bouton « Envoyer une demande » pour obtenir de l'aide.
Fais défiler jusqu'à la fin et clique sur « Suivant »
Pour la section « Feedback », sélectionne « Il est obligatoire de contacter le fournisseur pour activer SAML »
et « Terminer »
2. Terminer la configuration sur Workvivo
Si l’ensemble de ta base d’utilisateurs utilise l’authentification SSO pour Workvivo, tu peux intégrer les métadonnées directement dans Workvivo.
Tu devras d’abord disposer du rôle « Administrateur informatique » sur Workvivo : celui-ci peut être attribué par un administrateur actuel ou ton interlocuteur Workvivo.
Une fois que ce rôle t’a été accordé, accède à la section Administration > Authentification et paramètres système.
Dans le mode d’authentification, choisis l’option SSO à locataire unique.
Ensuite, sélectionne Configurer le locataire SSO.
Saisis le nom de ton nouveau locataire SSO.
Remarque : il s'agit simplement d'une étiquette te permettant d'identifier ton locataire SSO, par exemple « Locataire SSO Okta »
Sur l'écran suivant, tu trouveras ton identifiant d'identité spécifique et l'URL ACS : ce sont les URL que tu dois saisir dans les champs de configuration SAML d'Okta à l'étape 1.
Ensuite, tu devras saisir les détails des métadonnées provenant d'Okta.
Pour les métadonnées, tu trouveras ces valeurs sous « Afficher les instructions de configuration SAML » dans les paramètres de connexion dans Okta
1. Émetteur du fournisseur d'identité → URL de l'identifiant d'entité IdP
2. URL d'authentification unique du fournisseur d'identité → URL du service SSO
3. Certificat X.509 → Certificat X.509
Une fois ces informations ajoutées, Enregistre ta configuration
3. Tests SSO
Pour vérifier que SSO a été configuré correctement :
- Assure-toi que le profil utilisateur a été créé sur Workvivo, soit manuellement, soit via le provisionnement SCIM, et qu'il a été ajouté à l'onglet Affectations dans Okta.
- Ouvre ton URL Workvivo dans ton navigateur ; tu devrais être automatiquement redirigé vers la page de connexion Okta.
- Saisis tes identifiants de connexion.
- Une fois authentifié, tu devrais être automatiquement redirigé vers l’application Workvivo.
Si tu as des utilisateurs utilisant un mot de passe ou plusieurs locataires à authentification unique (sso), tu devras les configurer en sélectionnant le mode d’authentification approprié dans la section « Authentification et paramètres système » du panneau d’administration de Workvivo. Si tu as des questions, contacte notre équipe d’assistance via le bouton « Envoyer une demande », qui pourra t’aider à effectuer cette configuration.