Ce document fournit des directives sur la façon de configurer Workvivo pour s'authentifier via l'authentification unique (SSO) en utilisant Microsoft Entra ID comme solution de fournisseur d'identité (IdP) au sein d'une configuration SSO SAML 2.0 multi-locataires.
Cette configuration est spécifique à la gestion de plusieurs locataires SSO, y compris un locataire Microsoft Entra ID.
Les informations contenues dans ce document sont fournies à titre indicatif uniquement : il peut y avoir des différences significatives dans une configuration Microsoft Entra ID donnée qui nécessitent une approche différente.
Si tu préfères une démonstration vidéo, tu peux passer directement à cette section.
Remarque : Avant la configuration, tu devras savoir quelle équipe sera orientée vers quel locataire SSO. C'est la logique que nous utiliserons pour orienter l'utilisateur vers le bon écran de connexion. La maintenance de l'équipe devra être réalisée via le provisionnement des utilisateurs.
1. Démarrer la configuration sur Workvivo
Une fois que tu as identifié l'équipe à associer à ton locataire SSO Microsoft, tu peux commencer la configuration dans Workvivo.
Tu devras d'abord disposer du rôle « Administrateur informatique » sur Workvivo : celui-ci peut être attribué par un administrateur actuel ou ton interlocuteur Workvivo.
Une fois que ce rôle t’a été accordé, accède à la section Administration > Authentification et paramètres système.
Dans le mode d'authentification, choisis l'option SSO multi-locataires ou Mot de passe.
Ensuite, sélectionne Ajouter un nouveau locataire
Saisis le nom de ton nouveau locataire SSO.
Remarque : Il s'agit simplement d'une étiquette te permettant d'identifier ton locataire SSO (p. ex. « SSO Microsoft - Entreprise A »)
Sur l'écran suivant, tu trouveras l'identifiant d'entité spécifique et l'URL ACS à saisir dans Microsoft Entra ID pour ce locataire. Copie et enregistre ces éléments ailleurs pour l'instant, afin de pouvoir les récupérer pour les prochaines étapes.
2. Ajout de Workvivo en tant qu'application d'entreprise dans Entra ID
La première étape pour configurer Workvivo dans Entra ID est de l'ajouter en tant qu'application d'entreprise dans ton répertoire Entra ID. Sur le portail Entra ID, sélectionne « Applications d'entreprise » dans la navigation principale de ton répertoire Entra ID.
Ensuite, clique sur « Nouvelle application » pour créer une nouvelle application d'entreprise.
Dans l'écran de la galerie Microsoft Entra, sélectionne « Créer votre propre application », nomme ton application, puis sélectionne l'option « Hors galerie ».
3. Configurer le SSO avec SAML
Une fois l'application créée, sélectionnez l'élément de navigation « Authentification unique » pour configurer le SSO. Dans l’écran « Sélectionner une méthode d’authentification unique », sélectionnez l’option « SAML ».
Tu vas maintenant être redirigé vers l'écran « Configurer l'authentification unique avec SAML ».
Il y a quatre sections principales dans cette configuration. Il peut sembler qu'il y a beaucoup d'options, mais il n'y en a que très peu à changer. Cliquez sur l'icône « Modifier » en haut à droite de la section 1 « Configuration SAML de base ».
Dans cet écran, saisis les valeurs ci-dessous en utilisant les URL que tu as copiées directement depuis Workvivo pour renseigner les champs URL ACS et Identifiant d'entité. Laisse les URL supplémentaires vides.
Identifiant (Entity ID): https://[companyname].workvivo[.com][.us][.me]/saml/metadata-multi/[hashvalue]
URL de réponse (URL ACS): https://[companyname].workvivo[.com][.us][.me]/saml/acs-multi/[hashvalue]
Appuie sur le bouton « Enregistrer » pour continuer.
* Remarque : Selon que ton instance Workvivo est hébergée dans notre centre de données de l'UE, des États-Unis ou des Émirats arabes unis, assure-toi de saisir le domaine correct. Ce sera soit workvivo.com, workvivo.us, ou workvivo.me. Le format peut également différer si ton organisation a configuré un nom de domaine personnalisé pour Workvivo. Si tu ne connais pas ton nom de domaine Workvivo, contacte notre équipe d'assistance via le bouton « Soumettre une demande » pour obtenir de l'aide.
Dans la section 2, si tu dois modifier l'identifiant utilisateur unique " ", clique simplement sur le bouton « Modifier » de cette section, puis sur l'icône de modification à côté de l'identifiant utilisateur unique " (nom d'utilisateur) ". Assurez-vous de sélectionner un attribut contenant une adresse e-mail (par exemple user.mail ou user.userprincipalname) ce sera la valeur que les utilisateurs saisiront comme adresse e-mail pour s'authentifier auprès de Workvivo par authentification unique. Une fois que tu as fait ton choix, clique sur le bouton « Enregistrer ».
4. Terminer la configuration sur Workvivo
Retourne sur Workvivo et saisis les métadonnées requises.
Tu devras copier les valeurs de métadonnées depuis Microsoft Entra ID. Celles-ci se trouvent dans les sections 3 et 4 de la page d'authentification unique d'Entra ID.
Cartographie les valeurs comme suit :
1. Identifiant Microsoft Entra = identifiant d'entité IdP
2. URL de connexion = URL du service SSO
3. URL de déconnexion = URL du service SLO
4. Certificat (Base64) = Certificat X509
Pour terminer la configuration, choisis l’équipe à associer à ce locataire spécifique.
Une fois la configuration terminée, ton nouveau locataire apparaîtra dans la liste des locataires SSO.
5. Test de SSO avec Workvivo
Pour vérifier que SSO a été configuré correctement :
Avant de procéder aux tests, assure-toi que le compte utilisateur a été configuré dans Workvivo et que l'équipe correcte a été attribuée (cela est généralement géré lors du provisionnement). Cette étape est nécessaire pour que la connexion réussisse. Le compte peut être créé manuellement à des fins de test ou bien automatiquement en configurant le provisionnement SCIM dans Microsoft Entra ID. Consulte le guide sur la configuration de l'API SCIM Microsoft Entra ID pour savoir comment activer le provisionnement dans Workvivo.
Une fois que c'est confirmé :
- Assure-toi que le profil utilisateur existe dans Workvivo, soit par création manuelle, soit par provisionnement SCIM.
- Confirme que l'utilisateur a été assigné dans la section Utilisateurs et Groupes de l'application Workvivo Enterprise dans Microsoft Entra ID.
- Ouvre ton URL Workvivo dans un navigateur. Tu seras invité à saisir ton adresse e-mail, puis redirigé vers la page de connexion Microsoft, à condition que tu aies été provisionné en tant que membre de l'équipe concernée.
- Saisis tes identifiants Microsoft Entra ID et termine l'authentification.
- Une fois la connexion établie, tu devrais être redirigé vers Workvivo et connecté automatiquement.
Si toutes les étapes sont terminées avec succès, votre installation SSO fonctionne comme prévu.