Veuillez noter que ces informations étaient exactes au 14 novembre 2023. Teamtailor décline toute responsabilité quant aux modifications survenues dans Okta depuis cette date. Pour toute question hors du cadre de cet article, veuillez contacter directement l'équipe d'assistance d'Okta.
Configurer le SSO sur un compte unique
Pour activer le SSO dans Teamtailor, rendez-vous dans Paramètres > Sécurité > Single Sign-on (SSO). Notez que cette opération doit être réalisée par un utilisateur disposant des droits d’admin de l’entreprise. Ensuite, suivez les étapes ci-dessous :
Accédez à votre portail admin Okta, puis Applications, cliquez sur Créer une intégration d’application, et enfin sélectionnez SAML 2.0.
Sur la nouvelle page, donnez-lui un nom approprié, un logo si vous le souhaitez, ne cochez pas la visibilité de l'application, puis cliquez sur "Suivant".
Sous la section Configurer SAML, vous devrez ajouter l'URL de connexion unique ainsi que l'URI du destinataire (SP Entity ID). Ces deux URL se trouvent dans vos paramètres Teamtailor et doivent être copiées et collées dans les champs correspondants.
Dans Okta, assurez-vous que le format d'identification est Persistant et que le nom d'utilisateur de l'application est Email. Vous pouvez ensuite faire défiler vers le bas et cliquer sur Suivant. La page suivante est une page de retour d'information que vous pouvez remplir si vous le souhaitez, puis cliquez sur "Terminer".
Sur Okta, la prochaine page qui se charge sera la partie "Connexion" de votre nouvelle intégration, et ici vous trouverez votre URL de métadonnées. Copiez cette URL, puis dans Teamtailor, collez-la dans le champ appelé URL de métadonnées XML IdP, puis cliquez sur Analyser les métadonnées, puis Terminer la configuration.
De retour dans Okta, vous devrez ensuite attribuer un utilisateur pour tester votre nouvelle application. Pour ce faire, cliquez sur Annuaire, puis sur Personnes, puis sur l'utilisateur que vous souhaitez tester, puis sur Attribuer des applications, puis à côté de votre nouvelle application cliquez sur Attribuer, puis Enregistrer.
Pour vérifier que cela fonctionne, rendez-vous sur votre site carrière, puis faites défiler vers le bas où vous verrez « SSO » indiqué dans le pied de page.
En cliquant sur SSO, vous devriez être redirigé vers la page où vous pouvez entrer vos identifiants Okta. Une fois l'opération terminée, vous serez dirigé vers la page d'accueil de votre tableau de bord Teamtailor. Si vous êtes un nouvel utilisateur, vous serez reconnu comme utilisateur par défaut, et si vous êtes un utilisateur existant, ce sera au niveau auquel vous aviez été précédemment ajouté.
Pour finaliser la configuration, vous pouvez ajouter d'autres utilisateurs et groupes de votre côté, puis dans Teamtailor, cliquez sur « Appliquer SSO », ainsi vos utilisateurs ne pourront se connecter qu’avec SSO à l’avenir. Vous pouvez aussi demander à notre équipe d'assistance ou à votre CSM d'ajouter des domaines d'adhésion automatique afin que votre équipe puisse se connecter via https://tt.teamtailor.com/en/login/sso à la place.
Configurer le SSO sur un compte groupe
Cette partie s’adresse uniquement aux entreprises possédant plusieurs comptes Teamtailor souhaitant utiliser une configuration SSO identique sur tous leurs comptes.
Lors de la mise en place d’une solution groupe, vous devez d’abord effectuer toutes les étapes précédentes, en veillant à ce que cela soit fait sur le compte « parent » dans Teamtailor.
Par défaut, sur Teamtailor, lorsqu’un nouvel utilisateur se connecte pour la première fois sans avoir été ajouté auparavant à un compte, il est automatiquement rattaché au compte parent. Pour éviter cela, vous devrez nous fournir un attribut supplémentaire qui nous permettra d’identifier à quel compte le nouvel utilisateur doit être ajouté.
Pour ajouter une nouvelle revendication, trouvez votre nouvelle application, puis dans l'onglet Général, faites défiler vers le bas jusqu'à Paramètres SAML, puis cliquez sur Modifier dans le coin de cette fenêtre. Passez à l'étape Configurer SAML, puis faites défiler vers le bas jusqu'à la section Énoncés d'attributs (facultatif). Le champ "Nom" est celui que vous devrez communiquer à Teamtailor et peut être nommé comme vous le souhaitez. Le champ "Valeur" doit contenir une valeur existante dans vos profils utilisateur, par exemple user.title. Une liste complète est disponible dans la section Éditeur de profil de votre annuaire.
La dernière étape consiste à informer Teamtailor du nom de l'attribut que vous avez créé, ainsi que des valeurs possibles qui serviront d’identifiant pour votre compte Teamtailor, ainsi que de tous les domaines d’adhésion automatique associés à ces comptes. Cela pourrait ressembler à ceci :
Nom de l'attribut = pays
Compte Teamtailor A : valeur = TeamtailorA, domaine = @teamtailora.com
Compte Teamtailor B : valeur = TeamtailorB, domaine = @teamtailorb.com
Pour tester, suivez les mêmes étapes que pour un compte unique, mais assurez-vous que votre utilisateur est connecté au bon compte.
Il est important de préciser que cela ne concerne que les nouveaux utilisateurs. Les utilisateurs existants se connectent automatiquement aux comptes sur lesquels ils ont déjà été configurés.
Par ailleurs, utiliser le SSO groupe ne signifie pas que tous les utilisateurs auront accès aux autres comptes. Les nouveaux utilisateurs seront automatiquement ajoutés à un seul compte, mais s’ils doivent accéder à plusieurs, ils devront être ajoutés manuellement via l’onglet Employés des autres comptes.
Messages d’erreur courants
Cela signifie que dans vos paramètres de personnes Okta, vous n'avez pas ajouté votre application à cet utilisateur. Pour résoudre ce problème, suivez l’étape 6 de l’article ci-dessus.
Cela signifie généralement que vous avez mal saisi votre URL de connexion unique et l'URI de l'audience (ID de l'entité SP). Veuillez vérifier que vous avez bien copié ces informations depuis Teamtailor.
Cette erreur, affichée dans vos paramètres SSO Teamtailor, signifie généralement que votre certificat Okta a expiré. Pour en générer un nouveau, trouvez votre nouvelle application, allez dans la rubrique Connexion, puis descendez en bas de la page où se trouvent les certificats de signature SAML. Ici, vous devez simplement générer un nouveau certificat.
🤖 Cet article est traduit à l’aide de l’IA. Faites-nous savoir si quelque chose vous semble incorrect.







