Passer au contenu principal
Peakon
Dernière mise à jour : 2024-09-06
Concept : Authentification unique

Concept : Authentification unique

Arrière-plan

Vous pouvez utiliser Security Assertion Markup Language (SAML) pour l'authentification unique (SSO) dans Peakon. Exemple : les utilisateurs disposant d’un accès au gestionnaire et au tableau de bord personnel peuvent se connecter avec leur identité d’entreprise existante sans avoir besoin d’informations d’identification de connexion distinctes pour Peakon.
Peakon s'intègre à tout système externe capable d'agir en tant que fournisseur d'identité SAML 2.0.
SAML est une norme permettant d’échanger des données d’authentification et d’autorisation entre les domaines de sécurité. Il permet aux administrateurs de gérer les informations d’identification des utilisateurs de manière centralisée via un fournisseur d’identité tiers (IdP). Exemple : Okta. Une fois configuré, les utilisateurs peuvent accéder à Peakon directement depuis le portail d'applications central de l'organisation.
Les utilisateurs peuvent initier la connexion à partir des sites Web des fournisseurs de services et des portails d’applications des fournisseurs d’identité.
Les services hébergés populaires avec prise en charge SAML incluent, sans s'y limiter :
  • G Suite (Google Apps)
  • Microsoft ADFS
  • Microsoft Entra
  • Okta
  • OneLogin

Considérations

Les utilisateurs qui accèdent à leurs tableaux de bord pour la première fois à l'aide de leur lien de confirmation par e-mail auront accès sans avoir à s'authentifier à l'aide de SSO pour la première fois uniquement. Toutes les connexions ultérieures nécessitent une authentification via SSO.
Contactez le service client si votre organisation utilise plusieurs domaines de messagerie afin qu'ils puissent les ajouter en tant que domaines pris en charge sur le compte de votre organisation.
Les adresses e-mail des employés doivent correspondre exactement à l'adresse e-mail du fournisseur d'identité de l'organisation. Tenez compte de ceci si votre organisation utilise des alias de messagerie.

Recommandations

  • Définissez le paramètre
    Exiger une authentification unique
    sur
    Tout le monde
    si vous souhaitez garantir que tous les utilisateurs s'authentifient uniquement via SSO.

Limites

  • Seuls les administrateurs Peakon peuvent accéder à la configuration SSO sur Peakon.
  • Il n'est pas possible d'ajouter des domaines de messagerie courants sur votre compte Peakon pour SSO. Exemple. @gmail.com.
  • Vous ne pouvez pas inclure de certificats de chant et de cryptage dans les métadonnées XML. Peakon ne prend en charge que le cryptage.
  • Peakon requiert un attribut SessionIndex sur l'élément AuthnStatement de l'assertion SAML fournie par un IdP.