Teamtailor vous permet d'utiliser le Single Sign-On (SSO) via SAML 2.0, un format de données standard ouvert pour l'échange d'informations d'authentification et d'autorisation. Cela permet à votre équipe de se connecter à Teamtailor avec leurs identifiants d'entreprise existants.
Dans cet article, vous trouverez des informations sur :
Avec le SSO activé, tous les utilisateurs accéderont à la plateforme en utilisant leurs identifiants d'entreprise plutôt qu'un e-mail et un mot de passe spécifiques à Teamtailor. Les nouveaux utilisateurs ajoutés à la plateforme ne recevront pas d'invitations par e-mail, car ils se connecteront directement avec leurs identifiants d'entreprise.
Configuration SSO
En tant qu'admin d'entreprise, vous pouvez configurer la méthode de connexion SSO dans Teamtailor en allant dans Paramètres → Sécurité → Connexion unique (SSO).
Pour configurer l'intégration SSO, vous devez d'abord configurer votre fournisseur SSO (souvent AzureAD, Google ou Okta) avec les informations suivantes issues de Teamtailor :
ID d'entité
URL Assertion Consumer Service (ACS)
Vous devrez également configurer Teamtailor avec les informations suivantes de votre fournisseur SSO :
URL de connexion
Certificat de signature (format encodé en Base64)
Vous avez deux manières de faire cela :
1) Téléchargement du fichier de métadonnées depuis votre fournisseur d'identité (IdP) ou
2) Saisie de l'URL depuis laquelle le fichier de métadonnées peut être récupéré
Veuillez noter que nous attendons que vous envoyiez l'attribut name-id au format persistent :
urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
Vous rencontrez des problèmes ? Veuillez consulter notre article sur les erreurs de configuration SSO et les solutions recommandées pour obtenir de l'aide.
L'inscription automatique via SSO
Teamtailor utilise la valeur de domaine SSO Auto-join (Inscription automatique) pour identifier à quel(s) compte(s) d'entreprise un utilisateur doit être connecté lors de la connexion via la page de connexion générale de Teamtailor. Le domaine d'inscription automatique via SSO sera identifié automatiquement en fonction des informations fournies dans le message de réponse SAML de votre IdP.
Si vous avez un autre domaine que celui que nous avons détecté, ou si vous en utilisez plusieurs, contactez notre assistance à support@teamtailor.com, nous vous aiderons à le configurer.
Gérer l'accès via SSO
Activer le SSO pour tous les utilisateurs
Une fois la configuration terminée et que vous avez vérifié qu'elle fonctionne pour que les utilisateurs puissent se connecter, vous pouvez activer le SSO pour tous les utilisateurs. Pour cela, cliquez sur → Activer le SSO.
Exclure des utilisateurs individuels de la connexion SSO
Dans certains cas, vous souhaiterez peut-être exclure des utilisateurs de la connexion via SSO, par exemple des consultants externes ou des recruteurs, ou pour d’autres raisons n'ayant pas de connexion entreprise. Pour exclure des utilisateurs, assurez-vous qu'ils sont ajoutés en tant qu'employés, puis recherchez simplement leur e-mail ou leur nom dans la liste des utilisateurs.
Notez que les utilisateurs invités en tant que recruteurs externes sont toujours exclus du SSO.
Création d'utilisateurs et mappage des rôles
La première fois qu'un nouvel utilisateur se connecte au système avec le Single Sign-On, il sera automatiquement créé comme utilisateur du compte de l'entreprise. Vous pourrez décider du niveau d'accès avec lequel les nouveaux utilisateurs doivent être créés. Pour mieux comprendre nos différents rôles d'accès, voir plus d'informations ici : Inviter des utilisateurs et sélectionner le bon niveau d'accès.
Décider du rôle utilisateur par défaut
Tous les utilisateurs créés via le SSO se voient attribuer par défaut le rôle "Utilisateur par défaut" dans Teamtailor. Cependant, vous pouvez choisir le rôle d'accès à attribuer aux nouveaux utilisateurs au sein de votre entreprise. Sélectionnez simplement le rôle dans cette liste qui convient le mieux à votre entreprise :
Attribuer différents rôles utilisateur via les mappages utilisateurs
Si vous préférez attribuer des rôles d'accès différents aux utilisateurs dès la création, vous pouvez le faire via Mappages utilisateurs → Ajouter un mappage utilisateur.
Consultez le tableau ci-dessous pour mieux comprendre les informations demandées lors de l'ajout de votre mappage :
Clé cible | L'attribut dans Teamtailor que vous souhaitez mapper |
Valeur cible | Les valeurs disponibles pour l'attribut dans Teamtailor |
Clé source | L'attribut fourni par votre fournisseur d'identité (IdP) |
Valeur source | La valeur fournie par votre fournisseur d'identité (IdP) qui déterminera la valeur cible dans Teamtailor |
Notez que vous pouvez toujours modifier manuellement le rôle d'un utilisateur et ajouter autant de mappages que vous le souhaitez. Nous ne prenons en charge les mappages utilisateurs qu'à la création, aucune mise à jour des mappages n'est effectuée lors des connexions.
Si vous utilisez notre Solution de groupe, veuillez contacter support@teamtailor.com ou votre CSM si vous avez besoin d’assistance pour l’un des points suivants :
Mappages utilisateurs supplémentaires pour créer les utilisateurs sur le bon compte d'entreprise Teamtailor
Configurer des connexions Single Sign-On supplémentaires pour un ou plusieurs comptes uniques de sous-entreprises
Erreurs de configuration SSO
Ici, vous trouverez un résumé des erreurs pouvant survenir à cause de mauvais paramétrages de la connexion unique (SSO). Pour résoudre ces problèmes potentiels, des ajustements pourraient être nécessaires à la fois dans Teamtailor et dans votre fournisseur d'identité (IdP) (AzureAD, Google, Active Directory, Okta, etc.).
Les erreurs peuvent s’afficher sur la page de connexion pour certains utilisateurs ou dans Teamtailor, sous Paramètres → Sécurité → Connexion unique (SSO). Ci-dessous, vous trouverez la description des erreurs et leur résolution :
Erreur : Signature invalide sur la réponse SAML
Description | Résolution |
Cette erreur indique que la signature cryptographique de la réponse SAML de l’IdP ne correspond pas au certificat enregistré dans Teamtailor. | Créez un nouveau certificat dans votre IdP puis téléchargez ce nouveau certificat dans Teamtailor. |
Erreur : Audience invalide
Message d'erreur complet : Audience invalide. L’audience <valeur reçue du client> ne correspondait pas à l’audience attendue
Description | Résolution |
Cette erreur s'affiche lorsque le client a saisi une mauvaise information dans le champ Entity ID de son IdP. | Mettez à jour ou modifiez l’Entity ID dans votre IdP. La valeur de l’Entity ID doit être sous la forme |
🤖 Cet article est traduit à l’aide de l’IA. Faites-nous savoir si quelque chose vous semble incorrect.







