Veuillez noter que ces informations étaient exactes au 13 novembre 2023, et que Teamtailor n’est pas responsable des modifications éventuelles apportées dans Google. Toute question hors du cadre de cet article doit être adressée directement à l’équipe d’assistance de Google.
Configurer le SSO sur un compte unique
Pour configurer le SSO sur Teamtailor, rendez-vous dans Paramètres → Sécurité → Single Sign-on (SSO). Notez que cette opération doit être effectuée par un utilisateur disposant des droits d’admin de l’entreprise. Ensuite, suivez les étapes ci-dessous :
Accédez à votre console d'administration Google, puis sous Applications, cliquez sur Applications web et mobiles, ensuite cliquez sur Ajouter une application, puis sur Ajouter une application SAML personnalisée.
Sur la nouvelle page, donnez-lui un nom approprié, une description, et une icône si vous le souhaitez, puis cliquez sur « Continuer ».
À la page suivante, vous aurez deux options. Nous vous recommandons de cliquer sur « Télécharger les métadonnées » et d’enregistrer le fichier XML dans vos téléchargements, puis cliquez sur Continuer.
Ensuite, vous devrez fournir les détails du fournisseur de services. Voici l’URL ACS et l’ID d’entité qui figurent dans vos paramètres SSO Teamtailor :
Dans Google, vous pouvez ignorer l’URL de démarrage, mais dans le champ Nom ID, assurez-vous de sélectionner « Persistent » comme format de nom ID, puis cliquez sur Continuer.
Dans Teamtailor, vous pouvez ensuite importer le fichier XML téléchargé à l’étape 3 dans le champ où il est indiqué « Téléverser le fichier de métadonnées IdP ». Sélectionnez votre fichier XML, cliquez sur le bouton Analyser les données, puis enfin Terminez la configuration.
Retournez dans Google, puis cliquez aussi sur « Terminer ». Vous verrez alors votre nouveau SSO Teamtailor apparaître dans vos Applications sous les paramètres Applications web et mobiles.
Pour le tester, vous devez d’abord donner accès aux utilisateurs de votre organisation. Cela peut être fait avant ou après la finalisation de la configuration. Pour modifier ce paramètre, cliquez sur votre nouvelle application, puis Accès utilisateur, activez « ACTIVÉ pour tout le monde » et enfin Enregistrez.
Ensuite, au même endroit où vous avez précédemment cliqué sur Accès utilisateur, cliquez sur « Tester la connexion SAML ». Vous serez alors redirigé vers Teamtailor pour vous connecter et vérifier que tout fonctionne correctement. Si vous êtes un nouvel utilisateur, cela s’appliquera comme utilisateur par défaut, et si vous êtes un utilisateur existant, ce sera au niveau auquel vous avez été ajouté précédemment.
Pour finaliser la configuration, vous pouvez ajouter d’autres utilisateurs et groupes de votre côté, puis dans Teamtailor, cliquez sur « Appliquer SSO ». Vos utilisateurs ne pourront alors se connecter que via SSO. Vous pouvez aussi demander à notre équipe d’assistance ou à votre CSM d’ajouter des domaines d’adhésion automatique pour que votre équipe puisse se connecter via https://tt.teamtailor.com/en/login/sso à la place.
Configurer le SSO sur un compte groupe
Cette partie s’adresse uniquement aux entreprises possédant plusieurs comptes Teamtailor et souhaitant appliquer la même configuration SSO sur tous leurs comptes.
Lors de la mise en place d’une solution groupe, veillez à effectuer toutes les étapes précédentes, en vous assurant que tout est configuré sur le compte « parent » dans Teamtailor.
Par défaut, dans Teamtailor, lorsqu’un nouvel utilisateur se connecte pour la première fois sans avoir été ajouté auparavant à un compte, il est automatiquement rattaché au compte parent. Pour éviter cela, vous devez nous fournir un attribut supplémentaire permettant d’identifier à quel compte le nouvel utilisateur doit être ajouté.
Pour ajouter une nouvelle réclamation, cliquez sur votre nouvelle application, puis sur « Configurer le mappage des attributs SAML », puis sur Ajouter un mappage. Vous aurez alors deux champs à remplir :
« Attributs de l’annuaire Google » liste les attributs existants pour vos utilisateurs dans votre admin Google, et correspond à celui que vous comptez utiliser pour indiquer à Teamtailor à quel compte ajouter le nouvel utilisateur. Cela peut être n’importe quel attribut, mais les plus courants sont Pays, Organisation ou Département.
« Attributs de l’application » est un champ libre où vous pouvez choisir le nom de la réclamation que vous envoyez à Teamtailor. Là encore, le choix est libre. L’essentiel est d’informer Teamtailor du nom choisi pour l’attribut de l’application, car c’est ce détail qui permettra de différencier vos utilisateurs.
La dernière étape consiste à communiquer à Teamtailor le nom de l’attribut de l’application créé, ainsi que les valeurs possibles utilisées comme identifiant pour vos comptes Teamtailor, et les domaines d’auto-connexion associés à ces comptes. Cela peut ressembler à ceci :
attribut = country
Compte Teamtailor A : valeur = TeamtailorA, domaine = @teamtailora.com
Compte Teamtailor B : valeur = TeamtailorB, domaine = @teamtailorb.com
Pour tester, suivez les mêmes étapes que pour un compte unique, en vous assurant que l’utilisateur est bien connecté au bon compte.
Il est important de préciser que cela concerne uniquement les nouveaux utilisateurs. Les utilisateurs existants se connectent automatiquement aux comptes où ils sont déjà configurés.
Par ailleurs, utiliser le SSO groupe ne signifie pas que tous les utilisateurs auront accès aux autres comptes. Les nouveaux utilisateurs seront automatiquement ajoutés à un seul compte. S’ils ont besoin d’accéder à plusieurs, ils devront être ajoutés manuellement via l’onglet Employés des autres comptes.
Messages d’erreur courants
Cela signifie que vous n’avez pas ajouté ce groupe d’utilisateurs sous « Accès utilisateur » dans vos paramètres Google. Pour résoudre ce problème, suivez l’étape 8 de l’article ci-dessus.
2. Cela signifie que vous avez saisi une URL ACS ou une URL d’ID d’entité incorrecte dans votre compte Google. Veuillez vérifier dans votre compte Teamtailor que ces informations correspondent.
🤖 Cet article est traduit à l’aide de l’IA. Faites-nous savoir si quelque chose vous semble incorrect.





