Passer au contenu principal

Comment configurer le SSO avec OneLogin

Utilisez votre compte OneLogin pour configurer le SSO sur les comptes individuels et groupes

Veuillez noter que ces informations étaient exactes au 22 février 2024, et Teamtailor n’est pas responsable des modifications apportées dans OneLogin. Pour toute question hors du cadre de cet article, adressez-vous directement à l’équipe d’assistance de OneLogin.

Configurer le SSO sur un compte unique

Pour configurer le SSO sur Teamtailor, allez dans Paramètres → Sécurité → Single Sign-on (SSO). Notez que cette opération doit être effectuée par un utilisateur disposant des droits d'admin de l'entreprise. Ensuite, veuillez suivre les étapes suivantes :

  1. Comme Teamtailor n'est pas actuellement listé comme une application existante dans OneLogin, vous devrez créer une application personnalisée. Cliquez en haut sur Applications > Applications > Ajouter une application > recherchez et sélectionnez « SAML Custom Connector (Advanced) ».

  2. Ajoutez un nom d'affichage, des icônes et une description si vous le souhaitez, puis cliquez sur « Sauvegarder ».

  3. Dans le menu à gauche, sélectionnez « Configuration ». Les seuls champs que vous devez remplir sont (capture d'écran de la version complétée ci-dessous) :

    1. Destinataire - il s'agit de l'URL ACS trouvée dans vos paramètres Teamtailor

    2. Validateur d’URL ACS (Consommateur) – c’est une version spécifique de l’URL ACS.

    3. URL ACS (Consommateur) – c’est également l’URL ACS trouvée dans vos paramètres Teamtailor.

    4. Format nameID SAML – sélectionnez Persistent.

  4. Laissez les autres champs vides ou selon les réglages par défaut, puis cliquez sur Sauvegarder.

  5. Dans le menu à gauche, cliquez sur SSO. Ici, vous sélectionnez votre algorithme de signature SAML (Teamtailor a testé avec succès SHA-256 et SHA-512). Puis copiez votre URL d’émetteur et collez-la dans vos paramètres Teamtailor sous le champ URL des métadonnées XML IdP :

  6. Dans Teamtailor, cliquez sur « Analyser les métadonnées ». Cela complète la configuration du côté Teamtailor, maintenant vous devez tester que tout fonctionne comme prévu.

  7. De retour dans OneLogin, vous devez assigner un utilisateur pour tester que cela fonctionne. Cliquez sur « Utilisateurs » dans la barre de menu en haut, puis à nouveau sur Utilisateurs, et sélectionnez l’utilisateur à tester. Ensuite, cliquez sur « Applications » dans le menu gauche, ajoutez l’application que vous venez de créer au profil de cet utilisateur, puis cliquez sur « Sauvegarder l'utilisateur ».

  8. Pour tester, rendez-vous sur votre site carrière, puis faites défiler jusqu’en bas où « SSO » est listé dans le pied de page.

    9. En cliquant sur SSO, vous devriez être redirigé vers la page où vous pouvez saisir vos identifiants. Une fois terminé, vous serez dirigé vers la page d’accueil de votre tableau de bord Teamtailor. Si vous êtes un nouvel utilisateur, ce sera en tant qu’utilisateur par défaut ; si vous êtes un utilisateur existant, ce sera au niveau auquel vous avez été préalablement ajouté.

    10. Pour finaliser la configuration, vous pouvez ajouter plus d’utilisateurs et de groupes de votre côté, puis dans Teamtailor, cliquez sur « Appliquer SSO » : vos utilisateurs ne pourront dorénavant se connecter qu’avec le SSO. Vous pouvez aussi demander à notre équipe d’assistance ou à votre CSM d’ajouter des domaines d’adhésion automatique afin que votre équipe puisse se connecter via https://tt.teamtailor.com/en/login/sso à la place.

Configurer le SSO sur un compte groupe

Notez que cette section ne s’applique qu’aux entreprises ayant plus d’un compte Teamtailor et souhaitant utiliser la même configuration SSO sur tous leurs comptes.

Pour configurer une solution groupe, assurez-vous de compléter toutes les étapes ci-dessus, en veillant à ce que tout soit configuré sur le compte « parent » dans Teamtailor.

Par défaut, dans Teamtailor, si un nouvel utilisateur se connecte pour la première fois sans avoir été ajouté à un compte, il est automatiquement ajouté au compte parent. Pour éviter cela, vous devez nous envoyer une revendication supplémentaire, que nous utiliserons pour identifier le compte auquel le nouvel utilisateur doit être ajouté.

Pour ajouter une nouvelle revendication dans OneLogin, allez dans l’application que vous avez créée, puis trouvez les Paramètres sur la gauche. Cliquez sur l’icône « + » pour ajouter un nouveau champ. Le champ que vous sélectionnez servira à répartir vos utilisateurs entre différents comptes Teamtailor. Le plus souvent, il s’agit d’un pays ou d’une entreprise.

Si vous utilisez « entreprise », ajoutez-le comme nom de champ et cochez « inclure dans l’affirmation SAML », puis Sauvegardez. Ensuite, trouvez le champ Entreprise dans votre menu déroulant Valeurs. Cela ressemblera à ce qui suit :

L’étape suivante est d’informer Teamtailor du nom de la revendication créée, des valeurs possibles qui seront utilisées comme identifiant pour votre compte Teamtailor, ainsi que des domaines d’adhésion automatique liés à ces comptes. Cela pourrait ressembler à ceci :

revendication = pays

Compte Teamtailor A : valeur = TeamtailorA, domaine = @teamtailora.com

Compte Teamtailor B : valeur = TeamtailorB, domaine = @teamtailorb.com

Pour tester, suivez les mêmes étapes que pour un compte unique, en vous assurant que l’utilisateur est connecté au bon compte.

Il est important de préciser que cela ne concerne que les nouveaux utilisateurs. Les utilisateurs existants se connectent automatiquement aux comptes auxquels ils ont déjà accès.

De plus, le SSO groupe ne garantit pas que tous les utilisateurs auront accès aux autres comptes. Les nouveaux utilisateurs sont uniquement ajoutés automatiquement à un compte, mais pour accéder à plusieurs, ils doivent être ajoutés manuellement via l’onglet Employés des autres comptes.

Messages d’erreur courants

  1. Le message d’erreur le plus courant avec OneLogin dans Teamtailor est "A valid subject confirmation was not found on this response". Cela est dû au fait que vous avez ajouté une URL incorrecte dans le champ Destinataire de vos paramètres de configuration. Assurez-vous d’avoir ajouté ici l’URL ACS de Teamtailor.

  2. Ce message d’erreur signifie que l’application Teamtailor n’a pas été ajoutée à votre compte utilisateur. Veuillez demander à vos administrateurs OneLogin de l’ajouter pour vous.

  3. Cela signifie que les domaines d’adhésion automatique ne sont pas configurés sur votre compte SSO. Contactez notre équipe d’assistance ou votre CSM pour les ajouter.

🤖 Cet article est traduit à l’aide de l’IA. Faites-nous savoir si quelque chose vous semble incorrect.

Avez-vous trouvé la réponse à votre question ?