Ce document fournit des directives sur la façon de configurer Workvivo pour s’authentifier via l’authentification unique (SSO) en utilisant Google Workspace comme solution de fournisseur d’identité (IdP) au sein d’une configuration SSO SAML2 multi-locataires.
Cette configuration est spécifique à la gestion de plusieurs locataires SSO, y compris un locataire Google Workspace.
Les informations contenues dans ce document sont fournies à titre indicatif uniquement : il peut y avoir des différences significatives selon la configuration de Google Workspace, qui peuvent nécessiter une approche différente.
Remarque : avant la configuration, tu devras savoir quelle équipe sera orientée vers quel locataire SSO. C’est la logique que nous utiliserons pour orienter l’utilisateur vers le bon écran de connexion. La maintenance de l’équipe devra être réalisée via le provisionnement des utilisateurs.
1. Démarrer la configuration sur Workvivo
Une fois que vous avez identifié l’équipe à associer à votre locataire Google SSO, vous pouvez commencer la configuration dans Workvivo.
Tu devras d’abord disposer du rôle « Administrateur informatique » sur Workvivo : celui-ci peut être attribué par un administrateur actuel ou ton interlocuteur Workvivo.
Une fois que ce rôle t’a été accordé, accède à la section Administration > Authentification et paramètres système.
Dans le mode d’authentification, choisis l’option SSO multi-locataires ou Mot de passe
Ensuite, sélectionne Ajouter un nouveau locataire
Saisis le nom de ton nouveau locataire SSO.
Remarque : il s'agit simplement d'une étiquette te permettant d'identifier ton locataire SSO (p. ex. « SSO Google - Entreprise A »)
Sur l’écran suivant, tu trouveras l’identifiant d’entité spécifique et l’URL ACS à saisir dans Google Workspace pour ce locataire. Copie et enregistre ces éléments ailleurs pour l’instant, afin de pouvoir les récupérer pour les prochaines étapes.
Une fois les URL enregistrées, tu auras ensuite besoin des métadonnées de Google Workspace.
2. Configurer Workvivo comme application SAML personnalisée dans Google Workspace
La première étape pour configurer Workvivo dans Google Workspace est de l’ajouter en tant qu’application personnalisée.
Sur la page d’accueil de la console d’administration Google Workspace, accède à Applications, puis à Applications Web et mobiles.
Clique sur ajouter une application, puis sélectionne « ajouter une application SAML personnalisée ».
Saisis un nom pour l’application (p. ex. Workvivo). Tu as la possibilité de choisir une icône d’application. Clique ensuite sur Continuer.
Choisis Option 1 pour télécharger tes métadonnées d’IdP. Sinon, copie l’URL SSO, l’ID d’entité et le certificat depuis Option 2 pour saisir ces détails directement sur Workvivo plus tard
Dans l’écran des détails du fournisseur de services, saisis les valeurs ci-dessous en utilisant les URL que tu as copiées directement depuis Workvivo pour renseigner les champs URL ACS et Identifiant d’entité.
- URL ACS: https://[companyname].workvivo[.com][.us][.me]/saml/acs-multi/[hashvalue]
- ID de l'entité: https://[companyname].workvivo[.com][.us][.me]/saml/metadata-multi/[hashvalue]
- Format d’identification du nom : EMAIL
- Identifiant du nom: informations de base, adresse e-mail principale
* Remarque : Selon que ton instance Workvivo est hébergée dans notre centre de données de l’UE, des États-Unis ou des Émirats arabes unis, assure-toi de saisir le domaine correct. Ce sera soit workvivo.com, workvivo.us, ou workvivo.me. Le format peut également différer si ton organisation a configuré un nom de domaine personnalisé pour Workvivo. Si tu ne connais pas ton nom de domaine Workvivo, contacte notre équipe d'assistance via « Soumettre une demande » pour obtenir de l'aide.
Clique sur « Continuer » pour passer à l’étape suivante.
Crée un nouveau mappage pour informations de base, adresse e-mail principale vers e-mail
Clique sur « Terminer »
3. Activer le SSO pour les utilisateurs
L'étape suivante consiste à activer l'application pour tous les employés.
Sur la page d’accueil de la console d’administration, accédez à Applications, puis Applications Web et mobiles et sélectionnez votre nouvelle application SAML Workvivo.
Cliquez pour développer le panneau en haut à droite.
Pour appliquer les paramètres à tous les utilisateurs, coche le bouton radio « Activé pour tous », puis clique sur « Enregistrer ».
Pour appliquer des paramètres à des unités organisationnelles individuelles, sélectionnez l’unité organisationnelle appropriée qui contient les utilisateurs dont vous souhaitez modifier les paramètres dans la liste de gauche. Pour modifier le paramètre, sélectionne On ou Off.
4. Terminer la configuration sur Workvivo
Retourne à Workvivo pour ajouter les métadonnées requises que tu as téléchargées à partir de l’ URL des métadonnées IdP (Option 1) . Tu peux également copier-coller les trois valeurs répertoriées ci-dessous directement depuis Google Workspace (Option 2).
1. ID d’entité → ID d’entité IdP
2. URL SSO → URL du service SSO
3. Certificat → Certificat X.509
Remarque : l’option permettant de forcer le sélecteur de comptes Google permet à l’utilisateur de choisir le bon compte Google lorsque plusieurs comptes sont connectés
Pour terminer la configuration, choisis l’équipe à associer à ce locataire spécifique.
Une fois la configuration terminée, ton nouveau locataire apparaîtra dans la liste des locataires SSO.
5. Tests SSO
Pour vérifier que SSO a été configuré correctement :
- Assure-toi que le profil utilisateur a été créé sur Workvivo manuellement ou via le provisionnement SCIM.
- L’utilisateur devra être affecté à l’équipe associée au locataire SSO.
- Ouvre ton URL Workvivo dans une fenêtre de navigation privée/incognito.
- Saisis tes identifiants de connexion.
-
Une fois authentifié, tu devrais être automatiquement redirigé vers l’application Workvivo.
* Veuillez noter que si le certificat SAML X509 est mis à jour sur Google, l'entrée en vigueur peut prendre jusqu'à 24 heures.