La page Authentification et Paramètres système permet aux utilisateurs ayant le rôle d’administrateur informatique de configurer la manière dont les employés s’authentifient sur la plateforme. Les modes d’authentification disponibles prennent en charge un large éventail d’exigences organisationnelles, allant de l’authentification traditionnelle par email et mot de passe à l’intégration par connexion unique (SSO).
Modes d’authentification
La plateforme prend en compte quatre modes d’authentification.
Mot de passe uniquement
En mode mot de passe uniquement , les utilisateurs se connectent en utilisant leur adresse e-mail et leur mot de passe.
C’est la méthode d’authentification par défaut et elle convient aux organisations qui ne nécessitent pas l’adhésion unique.
SSO locataire unique uniquement
Le SSO à locataire unique ne délègue l’authentification qu’entièrement à un seul fournisseur d’identité (IdP). L’authentification basée sur un mot de passe est désactivée, et tous les utilisateurs doivent se connecter via le fournisseur SSO configuré.
Cette option convient surtout aux organisations qui utilisent un seul fournisseur d’identité au sein de leur personnel, telles que :
- Microsoft Entra ID
- okta
- Google Workspace
SSO ou mot de passe à locataire unique
Le SSO ou mot de passe à locataire unique offre un modèle d’authentification hybride, permettant à différents groupes d’utilisateurs de s’authentifier selon les méthodes.
Par exemple…
- Les employés basés au bureau disposant d’un compte d’entreprise peuvent s’authentifier via le fournisseur SSO de l’organisation.
- Les travailleurs de première ligne, les sous-traitants ou d’autres utilisateurs qui ne figurent pas dans l’annuaire d’identité de l’organisation peuvent se connecter en utilisant une adresse e-mail et un mot de passe personnels.
Cette option est idéale pour les organisations à effectif mixte où tous les utilisateurs ne sont pas gérés par le même fournisseur d’identité.
SSO ou mot de passe multi-locataires
Le SSO ou Mot de passe multi-locataires prend en compte l’authentification via plusieurs fournisseurs d’identité SSO tout en continuant de permettre l’authentification basée sur un mot de passe.
Cette configuration est conçue pour les organisations qui :
- Soutenez plusieurs unités commerciales ou filiales avec différents fournisseurs d’identité.
- Servir plusieurs organisations clientes, chacune avec sa propre configuration SSO.
- Nécessite une combinaison de SSO et d’authentification par mot de passe traditionnelle selon les groupes d’utilisateurs.
Ressources supplémentaires
Pour des instructions de configuration détaillées, y compris des conseils spécifiques à chaque fournisseur, consultez la section Ressources Techniques du Centre d’aide.
Des articles étape par étape sont disponibles pour chaque mode d’authentification et chaque fournisseur d’identité supporté afin d’aider à la mise en œuvre et à la configuration.