Passer au contenu principal

Solution de groupe : Authentification unique (SSO)

Apprenez à configurer l’authentification unique (SSO) avec notre solution de groupe

Commencez par configurer l'authentification unique (SSO) sur le compte parent, en suivant le guide d'installation dans Utiliser le SSO (authentification unique) avec Teamtailor. Cette configuration s’appliquera automatiquement à tous les comptes enfants connectés. Cependant, une configuration supplémentaire peut encore être nécessaire, que nous détaillerons dans cet article.

Domaines d'inscription automatique

Les paramètres hérités incluent le(s) domaine(s) d'inscription automatique SSO. Ces domaines déterminent sur quel(s) compte(s) d'entreprise un utilisateur doit être connecté lorsqu'il utilise la page de connexion générale de Teamtailor.

Si vous utilisez des domaines supplémentaires au-delà de celui détecté automatiquement (par exemple, des domaines spécifiques à certains comptes enfants), contactez votre Customer Success Manager ou notre équipe d’assistance via chat ou à support@teamtailor.com, nous vous aiderons à les configurer.

Mapping des entreprises

Par défaut, les nouveaux utilisateurs sont créés sur le compte parent lorsqu’ils se connectent pour la première fois via le SSO. Pour garantir que les utilisateurs sont créés et ont accès au bon compte Teamtailor, nous prenons en charge le mapping utilisateur.

Pour activer cela, contactez votre Customer Success Manager dédié ou notre équipe d’assistance via chat ou à support@teamtailor.com.

Veuillez consulter le tableau ci-dessous pour un aperçu des informations requises lors de l’ajout de votre mapping :

Champ

Description

Entreprise cible

Le compte Teamtailor où l’utilisateur doit être créé

Clé source

L’attribut fourni par votre fournisseur d’identité (IdP)

Valeur source

La ou les valeurs fournies par votre fournisseur d'identité (IdP) qui déterminent l'entreprise cible dans Teamtailor

Notes supplémentaires :

  • Une même valeur source peut être associée à plusieurs entreprises cibles, ce qui permet de créer un utilisateur sur plusieurs comptes dès sa première connexion.

  • Plusieurs valeurs source peuvent être reliées à une même entreprise cible.

  • Les utilisateurs peuvent toujours être invités manuellement par les administrateurs d’entreprise pour accéder à des comptes spécifiques au sein du groupe.

Configurations supplémentaires

Configurez un SSO supplémentaire pour les comptes inclus dans la solution de groupe

Dans certains cas, un ou plusieurs comptes enfants peuvent avoir leur propre IdP ou configuration SSO que vous souhaitez utiliser. Pour cela, fournissez les informations suivantes à votre Customer Success Manager dédié ou à notre équipe d’assistance via chat ou à support@teamtailor.com.

  • URL des métadonnées

  • Fichier des métadonnées

  • Domaine(s) d'inscription automatique

Mapping des rôles / exclusion d’utilisateurs spécifiques

Comme pour la solution SSO standard pour les utilisateurs individuels, vous pouvez ajouter un mapping des rôles et exclure des utilisateurs du SSO.

Il est important de noter que le SSO doit être activement appliqué sur le compte parent, et pas seulement ajouté. Seuls les paramètres SSO activement appliqués seront transmis aux comptes enfants.

Pour le mapping des rôles, les rôles définis sur le compte parent s’appliquent automatiquement aux comptes enfants.

Pour l’exclusion d’utilisateurs, vous pouvez spécifier des utilisateurs propres à chaque compte individuel.

🤖 Cet article est traduit à l’aide de l’IA. Faites-nous savoir si quelque chose vous semble incorrect.

Avez-vous trouvé la réponse à votre question ?