Veuillez noter que ces informations étaient valides au 2 novembre 2023, et que Teamtailor ne peut être tenu responsable des modifications apportées par Microsoft. Toute question hors du cadre de cet article doit être adressée directement à l’équipe d’assistance Microsoft.
Configurer le SSO sur un compte unique
Pour configurer le SSO sur Teamtailor, vous devez disposer d’un accès admin de l’entreprise. La première étape est d’aller dans vos Paramètres → Sécurité → Single Sign-on (SSO). Ensuite, veuillez suivre les étapes ci-dessous :
Accédez à votre portail Entra, puis sous Services Entra, vous trouverez l'option « Applications d'entreprise ».
Créez une nouvelle application, choisissez « Créez votre propre application », donnez-lui un nom approprié, laissez l’option par défaut cochée pour non-galerie, puis cliquez sur « Créer ».
Une fois l’application créée, cliquez sur « Configurer Single on », sélectionnez SAML, et vous verrez cet écran :
Votre identifiant (ID d'entité) et votre URL de réponse (URL du service de consommation d'assertion) sont les seuls champs obligatoires, et vous les trouverez dans vos paramètres Teamtailor. Dans Entra, cliquez sur « Modifier » en haut à droite de cette étape, puis pour chaque champ, ajoutez les URLs pertinentes fournies dans vos paramètres Teamtailor, puis cliquez sur Enregistrer.
Ensuite, vous devrez ajouter l’URL des métadonnées de fédération d’applications, disponible sous l’Étape 3 Certificats SAML dans Entra. Copiez cette valeur, puis collez-la dans Teamtailor sous le titre « URL des métadonnées XML IdP ».
Dans Teamtailor, cliquez sur « Analyser les métadonnées ». La configuration est terminée côté Teamtailor, il ne vous reste plus qu’à tester que tout fonctionne comme prévu.
Pour tester, vous devez d’abord ajouter l’utilisateur dans vos paramètres Entra. Sur la gauche, au-dessus d’Authentification unique, cliquez sur « Utilisateurs et groupes », puis sur « Ajouter utilisateur/groupe ». Au moment du test, nous recommandons d’ajouter un utilisateur individuel plutôt qu’un groupe : cliquez sur « Aucun sélectionné » sous Utilisateurs, ajoutez l’adresse e-mail de test, puis sélectionnez et assignez.
Pour vérifier le fonctionnement, rendez-vous sur votre site carrière, puis descendez en bas de page où « SSO » est affiché dans le pied de page.
En cliquant sur SSO, vous devriez être redirigé vers la page où saisir vos identifiants. Une fois la connexion réussie, vous arriverez sur la page d’accueil de votre tableau de bord Teamtailor. Si vous êtes un nouvel utilisateur, ce sera un utilisateur par défaut, et si vous êtes un utilisateur existant, ce sera au niveau auquel vous avez été ajouté précédemment.
Pour finaliser la configuration, vous pouvez ajouter d’autres utilisateurs et groupes de votre côté, puis dans Teamtailor, cliquez sur « Appliquer SSO », et vos utilisateurs ne pourront dorénavant se connecter qu’avec le SSO. Vous pouvez aussi demander à notre équipe d’assistance ou à votre CSM d’ajouter des domaines d’accès automatique pour que votre équipe puisse se connecter via https://tt.teamtailor.com/en/login/sso.
Configurer le SSO sur un compte groupe
Notez que cette section s’adresse uniquement aux entreprises disposant de plusieurs comptes Teamtailor et souhaitant utiliser la même configuration SSO sur tous leurs comptes.
Lors de la mise en place d’une solution groupe, assurez-vous d’avoir complété toutes les étapes ci-dessus, et que tout est configuré dans Teamtailor sur le compte « parent ».
Par défaut, sur Teamtailor, un nouvel utilisateur qui se connecte pour la première fois sans avoir été ajouté à un compte existant sera automatiquement rattaché au compte parent. Pour éviter cela, vous devrez nous envoyer une revendication supplémentaire, afin d’identifier à quel compte ajouter le nouvel utilisateur.
Pour ajouter une nouvelle revendication, trouvez votre nouveau compte entreprise dans votre portail Entra, puis cliquez sur Authentification unique. Ici, c’est la deuxième case que vous devez modifier :
Cliquez sur Modifier, puis sur « Ajouter une nouvelle revendication ». Vous devrez ensuite ajouter un nom, qui peut être n’importe quoi, comme « country » ou « company », ou suivre un modèle similaire aux autres revendications et l’appeler par exemple « http://schemas.xmlsoap.org/ws/2005/05/identity/claims/country ».
Une fois que vous avez ajouté le nom, choisissez la source. Sélectionnez Attribut, puis choisissez un élément pertinent dans la liste déroulante. Si vous avez choisi « company » comme revendication, l’attribut sera très probablement user.companyname. Il est important de choisir un attribut renseigné pour vos utilisateurs existants. Encore une fois, cela n’a pas d’importance lequel vous choisissez, il doit juste être un attribut que vous pouvez utiliser en toute sécurité pour différencier les utilisateurs selon les comptes Teamtailor auxquels ils doivent accéder.
Cliquez sur « Enregistrer », puis vous verrez la liste de vos revendications supplémentaires :
Ensuite, informez Teamtailor du nom de la revendication créée, des valeurs possibles servant d’identifiant pour votre compte Teamtailor, ainsi que des domaines d’adhésion automatique associés à ces comptes. Cela peut ressembler à ceci :
revendication = pays
Compte Teamtailor A : valeur = TeamtailorA, domaine = @teamtailora.com
Compte Teamtailor B : valeur = TeamtailorB, domaine = @teamtailorb.com
Pour tester, suivez les mêmes étapes que pour un compte unique, en vous assurant que votre utilisateur est connecté au bon compte.
Il est important de noter que cela ne concerne que les nouveaux utilisateurs. Les utilisateurs existants se connectent automatiquement aux comptes où ils sont déjà configurés.
Par ailleurs, utiliser le SSO groupe ne signifie pas que tous les utilisateurs auront accès aux autres comptes. Les nouveaux utilisateurs seront automatiquement ajoutés à un seul compte, mais s’ils ont besoin d’accéder à plusieurs, ils devront être ajoutés manuellement dans l’onglet Employés des autres comptes.
Messages d’erreur courants
Cela signifie que dans vos paramètres SSO Entra, cet utilisateur n’a pas été ajouté dans la section Utilisateurs et Groupes. Pour résoudre ce problème, suivez l’étape 7 de l’article ci-dessus.
2. Vous avez ajouté un ID d’entité incorrect. Vérifiez cela dans vos paramètres Teamtailor et assurez-vous que cela correspond parfaitement à ce que vous avez dans votre Entra AD.
3. Cette erreur, affichée dans vos réglages SSO Teamtailor, signifie généralement que votre certificat de signature SAML a expiré ou n’est pas valide. Pour en créer un nouveau, allez dans vos paramètres Entra AD, trouvez l’application d’entreprise créée, puis cliquez sur Authentification unique. C’est l’Étape 3 Certificats SAML que vous devez modifier. Cliquez sur Modifier, puis + Nouveau certificat, puis Enregistrer. Par défaut, cela ajoutera 3 années supplémentaires à votre certificat et corrigera le problème.
🤖 Cet article est traduit à l’aide de l’IA. Faites-nous savoir si quelque chose vous semble incorrect.











