Introduction
L’authentification unique (SSO) est une méthode permettant à un utilisateur d'accéder à plusieurs applications informatiques (ou sites web sécurisés) en ne procédant qu'à une seule authentification.
OpenID fonctionne de la manière suivante :
- Redirection de l’utilisateur vers un fournisseur d’identité (IDP) pour déterminer son identité. Cela peut se faire en vérifiant s’il a une session active (Single Sign On) ou en lui demandant de s’authentifier.
- Une fois que le fournisseur d’identité authentifie l’utilisateur et l’autorise à accéder à l’application, le fournisseur d’identité le redirige vers l’application.
- Cette redirection envoie également les informations sur l’utilisateur à l’application, pour lui confirmer l’identité de l’utilisateur.
Activer le SSO OpenID
Complétez les étapes suivantes avant d'utiliser le protocole OpenID.
Contactez-nous si vous avez besoin d’aide sur la mise en place.
Étape 1 : rassemblez vos informations de configuration
Tout d'abord, collectez les informations suivantes auprès de votre fournisseur d'identité OpenID :
- Fournisseur : Azure B2C ou OIDC Standard. Sélectionnez Azure B2C si votre fournisseur d'identité est Azure Active Directory B2C, ou OIDC Standard pour tout autre fournisseur.
-
Émetteur : (en anglais : Issuer) Identifiant d'URL unique de votre fournisseur d'identité. 360Learning l'utilise pour récupérer les métadonnées de l'IdP via le point de terminaison de découverte
{issuer}/.well-known/openid-configuration. Assurez-vous que ce point de terminaison est accessible publiquement. - ID client : L'identifiant du fournisseur d'identité de votre plateforme.
- clientSecret: Votre clé secrète client.
-
customScopes: Périmètre OAuth supplémentaire (facultatif) au-delà de
openidetprofile.
Si vous sélectionnez Azure B2C et utilisez un domaine personnalisé, vous devez également fournir l'URL complète de .well-known/openid-configuration. Ceci est uniquement requis pour Azure B2C avec des domaines personnalisés.
Les champs suivants ont été retirés du formulaire de configuration : authorizationURL, tokenURL et userInfoURL. 360Learning récupère désormais ces informations automatiquement des métadonnées de l'émetteur.
Étape 2 : contactez 360Learning
Une fois que vous avez rassemblé les informations de configuration, envoyez un email à votre CSP ou SA, avec les informations suivantes :
- Nom du SSO : OpenID
- Données OpenID : toutes les informations de la section précédente.
- Contact technique : nom et email d’une personne de votre service informatique qui peut être contactée par le SA en cas de questions sur la configuration.
- Niveau d’activation : précisez si l’authentification unique (SSO) doit être activée pour toute la plateforme ou uniquement sur certains groupes 360Learning.
- ID du groupe 360Learning : Si vous activez le SSO au niveau d'un groupe plutôt que pour votre plateforme, incluez l’identifiant des groupes.
Étape 3 : testez le SSO
Votre Solution Architect vous contactera pour vous confirmer que le SSO est bien activé.
Pour vérifier que le SSO est configuré, allez sur l'URL de connexion 360Learning. Assurez-vous de voir une option "Se connecter avec {SSO platform name}".