Commencez par configurer l'authentification unique (SSO) sur le compte parent, en suivant le guide d'installation dans Utiliser le SSO (authentification unique) avec Teamtailor. Cette configuration s’appliquera automatiquement à tous les comptes enfants connectés. Cependant, une configuration supplémentaire peut encore être nécessaire, que nous détaillerons dans cet article.
Mapping des entreprises (configuré via votre Customer Success Manager ou support@teamtailor.com)
Domaines d'inscription automatique
Les paramètres hérités incluent le(s) domaine(s) d'inscription automatique SSO. Ces domaines déterminent sur quel(s) compte(s) d'entreprise un utilisateur doit être connecté lorsqu'il utilise la page de connexion générale de Teamtailor.
Si vous utilisez des domaines supplémentaires au-delà de celui détecté automatiquement (par exemple, des domaines spécifiques à certains comptes enfants), contactez votre Customer Success Manager ou notre équipe d’assistance via chat ou à support@teamtailor.com, nous vous aiderons à les configurer.
Mapping des entreprises
Par défaut, les nouveaux utilisateurs sont créés sur le compte parent lorsqu’ils se connectent pour la première fois via le SSO. Pour garantir que les utilisateurs sont créés et ont accès au bon compte Teamtailor, nous prenons en charge le mapping utilisateur.
Pour activer cela, contactez votre Customer Success Manager dédié ou notre équipe d’assistance via chat ou à support@teamtailor.com.
Veuillez consulter le tableau ci-dessous pour un aperçu des informations requises lors de l’ajout de votre mapping :
Champ | Description |
Entreprise cible | Le compte Teamtailor où l’utilisateur doit être créé |
Clé source | L’attribut fourni par votre fournisseur d’identité (IdP) |
Valeur source | La ou les valeurs fournies par votre fournisseur d'identité (IdP) qui déterminent l'entreprise cible dans Teamtailor |
Notes supplémentaires :
Une même valeur source peut être associée à plusieurs entreprises cibles, ce qui permet de créer un utilisateur sur plusieurs comptes dès sa première connexion.
Plusieurs valeurs source peuvent être reliées à une même entreprise cible.
Les utilisateurs peuvent toujours être invités manuellement par les administrateurs d’entreprise pour accéder à des comptes spécifiques au sein du groupe.
Configurations supplémentaires
Configurez un SSO supplémentaire pour les comptes inclus dans la solution de groupe
Dans certains cas, un ou plusieurs comptes enfants peuvent avoir leur propre IdP ou configuration SSO que vous souhaitez utiliser. Pour cela, fournissez les informations suivantes à votre Customer Success Manager dédié ou à notre équipe d’assistance via chat ou à support@teamtailor.com.
URL des métadonnées
Fichier des métadonnées
Domaine(s) d'inscription automatique
Mapping des rôles / exclusion d’utilisateurs spécifiques
Comme pour la solution SSO standard pour les utilisateurs individuels, vous pouvez ajouter un mapping des rôles et exclure des utilisateurs du SSO.
Il est important de noter que le SSO doit être activement appliqué sur le compte parent, et pas seulement ajouté. Seuls les paramètres SSO activement appliqués seront transmis aux comptes enfants.
Pour le mapping des rôles, les rôles définis sur le compte parent s’appliquent automatiquement aux comptes enfants.
Pour l’exclusion d’utilisateurs, vous pouvez spécifier des utilisateurs propres à chaque compte individuel.
🤖 Cet article est traduit à l’aide de l’IA. Faites-nous savoir si quelque chose vous semble incorrect.
