Configuration du SSO pour votre compte SocialHub
La configuration du SSO pour un compte SocialHub nécessite une intervention de notre équipe et ne peut pas être effectuée directement dans SocialHub. Si vous souhaitez utiliser le SSO pour votre compte, veuillez nous contacter.
Important:
- Une fois le SSO activé, la connexion avec un nom d’utilisateur et un mot de passe sera désactivée pour tous les utilisateurs de votre compte. Les comptes génériques ou partagés (par exemple
tagschicht1@company.de) qui ne sont pas gérés par votre fournisseur d’identité (IdP) perdront définitivement l’accès à SocialHub.- Les noms d’utilisateur dans SocialHub doivent correspondre aux identifiants transmis par votre fournisseur d’identité.
Informations dont nous avons besoin
Général
| Élément | Exemple |
|---|---|
| Fournisseur d’identité (Identity Provider) | Azure Entra ID, Google, on-premise Active Directory, GitHub, … |
| Protocole | SAML |
| URL des métadonnées (SAML) | https://login.microsoftonline.com/<tenant-id>/federationmetadata/2007-06/federationmetadata.xml?appid=<app-id> |
L’URL des métadonnées doit inclure le paramètre ?appid=<app-id> ; les métadonnées au niveau du tenant ne fonctionneront pas.
Paramètres à configurer dans votre fournisseur d’identité
Une fois la configuration effectuée de notre côté, nous vous communiquerons les informations suivantes :
| Paramètre | Exemple |
|---|---|
| Identifiant (ID d'entité) | https://keycloak.socialhub.io/realms/<your-realm> |
| URL de réponse (ACS) | https://keycloak.socialhub.io/realms/<your-realm>/broker/saml/endpoint |
| Relay State | https://keycloak.socialhub.io/realms/<your-realm> |
Processus et délais
- Informez-nous du fournisseur d’identité que vous souhaitez utiliser.
- Nous organiserons ensuite une session de configuration de 30 minutes avec notre équipe DevOps et votre équipe informatique afin d’échanger les informations SAML nécessaires. Votre chargé de compte vous fournira ce contact.
- Nous conviendrons ensuite ensemble du moment de la mise en place et déterminerons si une fenêtre de maintenance est nécessaire.
- Nous activerons le SSO. Idéalement, l’un de vos utilisateurs sera disponible pour tester la connexion immédiatement après l’activation.
- Une fois le SSO activé, tous les utilisateurs se connecteront via une URL SSO unique (que nous vous fournirons). Cette URL est permanente et identique pour tous les utilisateurs de votre compte. Après cette mise en place, la connexion avec un nom d’utilisateur et un mot de passe ne sera plus possible.