Connecter vos systèmes avec la connexion unique (SSO)
Améliorez l’expérience de vos utilisateurs et renforcez la sécurité en configurant le Single Sign-On (SSO) via Workvivo vers des applications tierces.
En activant le SSO entre Workvivo et vos autres plateformes, vous simplifiez la manière dont les utilisateurs accèdent aux outils clés, réduisant ainsi le besoin de connexions répétées et minimisant les frictions lors du passage entre systèmes.
Pourquoi utiliser SSO
La mise en place du SSO offre de nombreux avantages, mais les améliorations les plus notables proviennent de l’ergonomie et de la sécurité.
Avec SSO, les utilisateurs peuvent :
- Connectez-vous une seule fois et accédez à tous les systèmes connectés sans vous souvenir de plusieurs identifiants directement depuis Workvivo avec une seule connexion sécurisée
- Cela facilite l’adoption et l’utilisation régulière de vos outils par les équipes, tout en réduisant la fatigue liée aux mots de passe et en améliorant la protection des données dans toute votre organisation.
- Pas de connexions répétées ou de mots de passe oubliés, juste un accès simple et sécurisé à toutes tes applications en un seul endroit.
- Fais de Workvivo le point d'entrée pour les tâches quotidiennes, en favorisant l'adoption de tes outils connectés.
Exemples de cas d’utilisation
Expérience d’apprentissage centralisée
Connectez Workvivo à votre système de gestion de l’apprentissage via SAML SSO, permettant aux utilisateurs d’accéder directement à la formation depuis leur appareil personnel.
Avantage : Un accès plus facile favorise une meilleure réussite des cours et une expérience d’apprentissage plus fluide pour les travailleurs de première ligne.
Connectez Workvivo à votre système de gestion de l’apprentissage via SAML SSO, permettant aux utilisateurs d’accéder directement à la formation depuis leur appareil personnel.
Avantage : Un accès plus facile favorise une meilleure réussite des cours et une expérience d’apprentissage plus fluide pour les travailleurs de première ligne.
Accès sécurisé aux outils informatiques et de support
Utilisez SSO pour relier Workvivo à des plateformes comme Jira Service Management ou Zendesk afin que les employés puissent gérer les demandes de support avec une seule connexion.
Avantage : Améliore la sécurité et l’efficacité tout en garantissant que seuls les utilisateurs autorisés ont accès aux outils de support.
Avantage : Améliore la sécurité et l’efficacité tout en garantissant que seuls les utilisateurs autorisés ont accès aux outils de support.
Configuration du SAML dans Workvivo
- Naviguez vers Ressources, Applications.
- Utilisez l’option Admin pour ajouter une nouvelle application, nomme-la correctement et ajoutez l’URL requise. Vous devrez avoir le rôle d’administrateur informatique pour pouvoir accéder à ces informations.
Remarque : Pour ajouter cela à une application existante, survolez l’application existante, cliquez sur les trois points, cliquez sur « modifier », puis cliquez sur « Ajouter les détails SAML » - Pour que Workvivo agisse en tant que fournisseur d’identité (IdP) (c’est-à-dire que les utilisateurs se connectent via Workvivo pour accéder à une autre application), vous aurez besoin d’informations spécifiques du fournisseur de service (SP) de cette application
- Pour ajouter ces détails, cliquez sur l’option Ajouter des détails SAML – ces informations se trouvent généralement dans les pages de configuration ou vous pouvez demander à votre fournisseur tiers si cela est pris en charge.
Objet |
Détails |
Où trouver |
ID d’entité SP |
Identifiant unique du fournisseur de services - l’application à laquelle vous souhaitez vous connecter. |
On les trouve généralement dans la page de configuration SSO/SAML ou le fichier métadonnées (xml) de l’application. Elle a souvent le format de https://appname.com/saml/metadata |
URL des services consommateurs d’assertion (ACS) |
Le fournisseur de service est le point de terminaison où l’IdP envoie la réponse d’authentification. |
Trouvé sur la même page ou dans le fichier de métadonnées. En général, cela ressemble à : https://appname.com/saml/acs |
Identifiant du nom |
L’identifiant utilisateur - par exemple Envoyez un email qui est transmis au SP. |
Typiquement par email |
Nom d’attribut personnalisé |
Informations supplémentaires à transmettre à l’assertion SAML : la valeur sera l’email ou un identifiant tiers. |
Typiquement par email |
Format d’identification de nom |
La structure ou la valeur que nous apportons au SP. |
Typiquement par email |
État relais |
URL optionnelle pour rediriger les utilisateurs vers une page spécifique après la connexion |
C’est optionnel. |
- Entrez tous les détails SAML requis du tableau ci-dessus dans les champs correspondants dans Workvivo.
- Cliquez sur Enregistrer pour générer vos informations de Fournisseur d’Identité Workvivo (IdP) que vous devrez fournir au Prestataire.
- Consultez les métadonnées SAML
- Partagez l’URL de métadonnées et/ou le fichier XML généré avec votre fournisseur de services pour compléter la connexion, ce sera généralement la dernière URL - point de terminaison de métadonnées SAML. Cela peut être confirmé par le fournisseur de services.
- REMARQUE : si votre instance de Workvivo dispose d’une politique de sécurité de contenu (CSP), les URL relatives devront être ajoutées à la liste blanche pour que cela fonctionne. Si vous êtes redirigé vers une page vierge après avoir cliqué sur le lien, c’est un signe que le CSP doit être mis à jour.
Comment fonctionne la connexion sur le bureau
Sur le web, le SAML fonctionne parfaitement en vous redirigeant de la page de connexion de l’application vers votre fournisseur d’identité (par exemple, Workvivo) pour l’authentification, puis vous renvoyant automatiquement à l’application une fois votre identité vérifiée, tout géré via le navigateur.
Comment cela fonctionne sur mobile
Le SAML est une technologie web qui dépend des navigateurs pour transporter les informations de connexion. Ainsi, lorsque vous appuyez sur Connexion, nous ouvrons la page de connexion de l’application dans une vue web, complétons le SSO dans le flux du navigateur, et vous êtes alors connecté à l’application en mode web. Certaines applications peuvent vous demander d’installer ou d’ouvrir leur application native. Ce qui se passe ici est contrôlé par chaque application tierce.
Ce à quoi les utilisateurs peuvent s’attendre sur mobile
- Selon l’application tierce :
- La majorité des applications : Ouvrez une vue web, connectez-vous, puis continuez dans la vue web.
- Certaines applications : Ouvrez une vue web, terminez la connexion, puis demandez à télécharger ou ouvrir leur application native pour continuer.
Quand utiliser Workvivo comme IDP
- Les clients de petite ou moyenne taille qui n’utilisent pas déjà un fournisseur d’identité dédié comme Okta ou Azure AD.
- Les clients utilisent Workvivo comme principal hub pour les employés, où il est logique que Workvivo gère l’authentification des outils connectés.
- Les organisations souhaitant un SSO simple entre Workvivo et quelques applications tierces (par exemple, Jira, Wrike, Moodle) sans ajouter une infrastructure complexe.
- Des clients avec des ressources informatiques limitées, où maintenir un IDP complet n’est pas pratique, mais ils veulent tout de même une connexion cohérente et un contrôle du compte.
- Lorsque des équipes ou des départements spécifiques d’une organisation ont besoin d’un accès sécurisé aux applications sans mettre en place une authentification à l’échelle de l’entreprise.
Quand Workvivo en tant qu’IdP peut ne pas fonctionner
- Les entreprises utilisant déjà un IDP existant peuvent préférer faire de Workvivo un fournisseur de services sous ce système – cela devrait être identifié directement avec le client.
- Des clients disposant de politiques strictes de sécurité, de MFA ou de conformité nécessitant une gouvernance d’identité au niveau entreprise.
- Les organisations ayant besoin d’un provisionnement avancé ou d’une gestion du cycle de vie, ce que Workvivo IDP ne prend pas en charge.
Foire aux questions (FAQ)
Qu’est-ce que la connexion unique (SSO) ?
La connexion unique (SSO) est une méthode d’authentification qui permet aux utilisateurs d’accéder à plusieurs applications avec un seul ensemble d’identifiants de connexion. Grâce à l’intégration SSO de Workvivo, les utilisateurs peuvent se connecter une seule fois et accéder aux applications tierces connectées sans avoir à se connecter séparément à chacune d’elles.
Quels sont les principaux avantages de la mise en place de la SSO ?
Les principaux avantages incluent :
- Meilleure expérience utilisateur avec moins d’invites de connexion
- Sécurité renforcée grâce à une authentification centralisée
- Réduction de la fatigue des mots de passe pour les employés
- Adoption accrue des outils connectés
- Gestion simplifiée des accès pour les équipes informatiques
Quel protocole d’authentification Workvivo utilise-t-il pour le SSO ?
Workvivo utilise le SAML (Security Assertion Markup Language) pour les connexions SSO, un protocole standard de l’industrie pour l’échange de données d’authentification entre systèmes.
Quelle est la différence entre un Fournisseur d’Identité (IdP) et un Fournisseur de Services (SP) ?
Un fournisseur d’identité (IdP) est le système qui vérifie l’identité des utilisateurs et émet des assertions d’authentification. Un fournisseur de services (SP) est l’application ou le système auquel les utilisateurs souhaitent accéder. Dans les configurations SSO avec Workvivo comme IdP, Workvivo s’occupe de l’authentification, et l’application tierce fait confiance à la vérification de Workvivo.
Workvivo implémente un SSO initié par le fournisseur d’identité (IdP), où le flux d’authentification commence directement au sein de Workvivo plutôt qu’au niveau de l’application tierce. Cela signifie que les utilisateurs se connectent d’abord à Workvivo, puis sélectionnent et accèdent aux applications connectées sans étapes de connexion supplémentaires. Cela diffère du SSO initié par le fournisseur de services (SP), où les utilisateurs commencent par l’application tierce et sont redirigés vers Workvivo pour l’authentification. Les flux initiés par IdP offrent une expérience plus centralisée avec Workvivo comme point d’entrée principal, renforçant sa position de hub numérique.
Dépannage
Les utilisateurs sont redirigés vers une page vierge après avoir cliqué sur le lien SSO. Que se passe-t-il ?
Cela indique généralement un problème de politique de sécurité du contenu (CSP). Si votre instance de Workvivo a un CSP activé, les URL relatives pour la connexion SSO doivent être ajoutées à la liste blanche pour que l’intégration fonctionne correctement. Contactez votre administrateur informatique pour mettre à jour le CSP.
Puis-je tester la connexion SSO avant de la déployer à tous les utilisateurs ?
Oui, il est recommandé de tester la connexion SSO avec un petit groupe d’utilisateurs avant le déploiement complet. Cela vous permet d’identifier et de résoudre tout problème de configuration sans affecter l’ensemble de votre organisation.
Que se passe-t-il si la connexion SSO tombe en panne ?
Si une connexion SSO échoue, les utilisateurs reçoivent généralement un message d’erreur. Les causes courantes incluent des paramètres SAML mal configurés, des problèmes réseau ou des certificats expirés. Vérifiez vos paramètres de configuration et assurez-vous que toutes les informations requises ont été correctement saisies à la fois du côté IdP et du côté SP.