Ce document fournit des directives sur la façon de configurer Workvivo pour s'authentifier via l'authentification unique (SSO) en utilisant Google Workspace comme solution de fournisseur d'identité (IdP) dans une configuration SAML2 SSO. Les informations contenues dans ce document sont fournies à titre indicatif uniquement : il peut y avoir des différences significatives dans une configuration Google Workspace donnée qui nécessitent une approche différente.
1. Configurer Workvivo en tant qu'application SAML personnalisée
La première étape pour configurer Workvivo dans Google Workspace est de l'ajouter en tant qu'application personnalisée.
Sur la page d'accueil de la console d'administration Google Workspace, accède à Applications, puis à Applications Web et mobiles.
Clique sur Ajouter une application, puis sélectionne « Ajouter une application SAML personnalisée »
Saisis un nom pour l'application, par exemple Workvivo. Tu as la possibilité de choisir une icône d'application. Clique ensuite sur Continuer.
Choisis Option 1 pour télécharger tes métadonnées d'IdP. Sinon, copie l'URL SSO, l'ID d'entité et le certificat depuis Option 2 pour saisir ces détails directement sur Workvivo plus tard
2. Terminer la configuration sur Workvivo
Si l'ensemble de ta base d'utilisateurs utilise l'authentification SSO pour Workvivo, tu peux intégrer les métadonnées directement dans Workvivo.
Tu devras d'abord disposer du rôle « Administrateur informatique » sur Workvivo : celui-ci peut être attribué par un administrateur actuel ou ton interlocuteur Workvivo.
Une fois que ce rôle t’a été accordé, accède à la section Administration > Authentification et paramètres système.
Dans le mode d'authentification, choisis l'option SSO à locataire unique
Ensuite, sélectionne Configurer le locataire SSO
Saisis le nom de ton nouveau locataire SSO
Remarque : Il s'agit simplement d'une étiquette te permettant d'identifier ton locataire SSO (p. ex. « Locataire SSO Google »)
Sur l'écran suivant, tu trouveras ton identifiant d'entité spécifique et l'URL ACS à saisir dans Google Workspace. Copie et enregistre ces éléments ailleurs pour l'instant, afin de pouvoir les récupérer pour les prochaines étapes.
Une fois les URL enregistrées, tu devras ensuite saisir les détails des métadonnées depuis Google Workspace.
Ajoute les détails de métadonnées requis que tu as téléchargés depuis l'URL des métadonnées d'IdP (Option 1). Tu peux également copier-coller les trois valeurs répertoriées ci-dessous directement depuis Google Workspace (Option 2).
1. ID d'entité → ID d'entité IdP
2. URL SSO → URL du service SSO
3. Certificat → Certificat X.509
Remarque : L'option permettant de forcer le sélecteur de comptes Google permet à l'utilisateur de choisir le bon compte Google lorsque plusieurs comptes sont connectés
Une fois ces détails ajoutés, enregistre ta configuration
3. Configure les détails du fournisseur de services dans Google Workspace
Retourne sur Google Workspace pour finaliser la configuration SAML.
Dans l'écran des détails du fournisseur de services, saisis les valeurs ci-dessous en utilisant les URL que tu as copiées directement depuis Workvivo pour renseigner les champs URL ACS et identifiant d'entité
- URL ACS : https://[companyname].workvivo[.com][.us][.me]/saml/acs
- Identifiant d'entité : https://[companyname].workvivo[.com][.us][.me]/saml/metadata
- Format d'identification du nom : e-mail
- ID nom : informations de base, adresse e-mail principale
* Remarque : Selon que ton instance Workvivo est hébergée dans notre centre de données de l'UE, des États-Unis ou des Émirats arabes unis, assure-toi de saisir le domaine correct. Ce sera soit workvivo.com, workvivo.us, ou workvivo.me. Le format peut également différer si ton organisation a configuré un nom de domaine personnalisé pour Workvivo. Si tu ne connais pas ton nom de domaine Workvivo, contacte notre équipe d'assistance via le bouton « Soumettre une demande » pour obtenir de l'aide.
Cliquez sur " Continuer " pour passer à l'étape suivante.
Crée un nouveau mappage pour Informations de base : adresse e-mail principale à e-mail
Cliquez sur " Finish "
4. Activer l'authentification unique pour les utilisateurs
La dernière étape consiste à activer l'application pour tous les employés.
Sur la page d’accueil de la console d’administration, accédez à Applications, puis Applications Web et mobiles et sélectionnez votre nouvelle application SAML Workvivo.
Cliquez pour développer le panneau en haut à droite.
Pour appliquer les paramètres à tous les utilisateurs, coche le bouton radio « Activé pour tous », puis clique sur "Enregistrer ".
Pour appliquer les paramètres à des unités organisationnelles individuelles, sélectionne l'unité organisationnelle concernée qui contient les utilisateurs dont tu souhaites modifier les paramètres dans la liste de gauche. Pour modifier le réglage, sélectionne Activé ou Désactivé.
5. Tester le SSO
Pour vérifier que le SSO a été correctement configuré :
- Assure-toi que le profil utilisateur a été créé sur Workvivo manuellement ou via le provisionnement SCIM.
- Ouvre l'URL de Workvivo dans ton navigateur et tu devrais être automatiquement redirigée vers la page de connexion de Google.
- Entrez tes informations de connexion.
- Une fois authentifiée, tu devrais être automatiquement redirigée vers l'application Workvivo.
* Si le certificat SAML X509 est mis à jour sur Google, son entrée en vigueur peut prendre jusqu'à 24 heures.
Si tu as des utilisateurs utilisant un mot de passe ou plusieurs locataires à authentification unique (SSO), tu devras les configurer en sélectionnant le mode d'authentification approprié dans la section « Authentification et paramètres système » du panneau d'administration de Workvivo. Si tu as des questions, contacte notre équipe d'assistance via le bouton « Envoyer une demande ». Elle pourra t'aider à effectuer cette configuration.