Simplifiez la gestion des mots de passe, améliorez la sécurité et connectez-vous sans effort avec un fournisseur d'identité (IdP). Cet article décrit comment configurer votre IdP pour activer l'authentification unique (SSO) pour les domaines spécifiés se connectant à Atera.
Pour des informations sur l'activation du SSO via Microsoft Azure AD, consultez Authentification unique avec Microsoft Azure AD
Remarque : L'authentification unique avec votre IdP est disponible pour les abonnés au plan Enterprise d'Atera.
Remarque : L'authentification unique avec votre IdP est disponible pour les abonnés au plan Superpower d'Atera.
Vue d'ensemble
Nous fournirons une explication complète des points suivants, en utilisant Okta comme exemple d'IdP.
- Configurer un fournisseur d'identité (IdP) : Vous devez disposer d'un IdP (par exemple, Okta) qui prend en charge OpenID Connect (OIDC). L'IdP est responsable de l'authentification des utilisateurs et de la fourniture de données d'identité aux applications.
- Créer des comptes utilisateurs au sein de l'IdP : Avant de connecter Atera à votre fournisseur d'identité, assurez-vous que les personnes souhaitées ont des comptes valides dans le fournisseur d'identité. Ceci est essentiel pour une connexion SSO réussie.
- Enregistrer Atera auprès de l'IdP : Une fois cela fait, vous obtiendrez un ID client et un secret client que votre application utilisera pour s'authentifier auprès de l'IdP.
- Attribuer Atera aux utilisateurs : Cela garantit que seules les personnes autorisées peuvent accéder à Atera via le processus SSO. Cela ne dicte pas seulement l'autorisation mais est essentiel pour permettre l'accès à Atera via le processus SSO. En attribuant Atera à des utilisateurs spécifiques au sein de l'IdP, vous vous assurez que les bonnes personnes peuvent se connecter via SSO. Sans cette attribution, même les utilisateurs authentifiés n'auraient pas l'accès nécessaire pour se connecter à Atera en utilisant leurs identifiants d'authentification unique.
- Activer l'authentification unique (SSO) dans Atera : Vous configurerez ensuite Atera avec les détails de cette connexion OIDC. Pour garantir le bon fonctionnement du SSO, les fenêtres pop-up doivent être activées dans votre navigateur.
Créer un compte Okta
Tous les utilisateurs de compte doivent télécharger l'application Okta Verify depuis l'App Store (iPhone et iPad) ou Google Play (appareils Android).
Pour s'inscrire à Okta :
1. Allez sur Okta
2. Entrez votre prénom, nom, email, numéro de téléphone et pays/région.
3. Cochez la case Je ne suis pas un robot pour passer le test Voight-Kampff.
4. Cliquez sur Commencer.
Un email d'activation est envoyé à votre adresse email.
5. Ouvrez-le et cliquez sur Activer le compte Okta. Vous êtes redirigé vers Okta.
Enregistrer Atera dans Okta
Pour enregistrer Atera dans Okta :
2. Cliquez sur Admin (coin supérieur droit).
3. Dans le menu déroulant Applications, sélectionnez Applications. Puis cliquez sur Créer une intégration d'application.
4. Pour la Méthode de connexion, sélectionnez OIDC - OpenID Connect.
5. Pour le Type d'application, sélectionnez Application web. Puis cliquez sur Suivant.
6. Entrez les Paramètres généraux pour votre nouvelle intégration d'application :
- Nom de l'intégration d'application : Entrez le nom de votre intégration d'application (par exemple, Atera).
-
URI de redirection de connexion : Entrez cette information de rappel de locataire Auth0
- https://app.atera.com/auth/callback
- Attributions : Sélectionnez votre option de contrôle d'accès préférée.
7. Cliquez sur Enregistrer.
Vous avez intégré Atera dans votre IdP avec succès.
Remarque : Lors de l'activation du SSO dans Atera, vous devrez fournir le(s) nom(s) de domaine, l'URI de l'émetteur, l'ID client et le secret client.
Créer un utilisateur
Remarque :
- Vous ne pouvez pas attribuer Atera au premier compte utilisateur qui a été configuré lors de l'initialisation de votre compte IdP.
- Veuillez vous assurer que le nom d'utilisateur (y compris le domaine), le prénom et le nom de famille correspondent aux identifiants de l'utilisateur au sein d'Atera. Sinon, la connexion échouera.
Pour créer un utilisateur :
1. Allez dans Annuaire > Personnes > Ajouter une personne.
La fenêtre Ajouter une personne apparaît.
2. Remplissez les détails de l'utilisateur.
Remarque : Le nom d'utilisateur est l'email que l'utilisateur entrera pour se connecter.
3. Cliquez sur Enregistrer.
4. Informez l'utilisateur afin qu'il puisse se connecter via un email d'activation. L'utilisateur apparaîtra sur la page Personnes.
Attribuer Atera à un utilisateur
Remarque : Vous ne pouvez pas attribuer le premier compte utilisateur qui a été configuré lors de l'initialisation de votre compte IdP. Pour créer un autre utilisateur, voir Créer un utilisateur
Pour attribuer Atera à un utilisateur :
1. Allez dans Annuaire > Personnes.
2. Sélectionnez l'utilisateur.
3. Cliquez sur Attribuer des applications.
4. Cliquez sur Attribuer.
5. Remplissez les informations de l'utilisateur. Puis cliquez sur Enregistrer et revenir.
6. Cliquez sur Terminé. L'application (Atera) est attribuée à l'utilisateur.
Copier l'ID Client et le Secret Client
Pour copier votre ID Client et votre Secret Client :
1. Allez dans Applications > Applications > [Nom de l'application] (par exemple, Atera).
La page de l'application apparaît.
2. Cliquez sur l'icône de copie dans le presse-papiers () pour copier votre ID Client et votre Secret Client.
3. Copiez et collez-les dans les champs respectifs lors de la configuration de votre authentification SSO (voir Activer le SSO dans Atera).
Ajouter des fournisseurs SSO dans Atera
Pour activer le SSO ou ajouter des fournisseurs d'identité supplémentaires afin d'activer le SSO pour des domaines spécifiques, voir Activer l'authentification unique (SSO)
Se connecter avec SSO
Une fois que vous avez enregistré Atera dans Okta, ajouté des utilisateurs, assigné Atera à vos utilisateurs et activé le SSO dans Atera, il est temps pour vous et vos collègues de découvrir la magie du SSO.
Pour vous connecter à Atera via SSO :
2. Entrez votre adresse e-mail. Puis cliquez sur Continuer. Vous êtes redirigé vers Okta.
3. Entrez votre nom d'utilisateur (e-mail). Puis cliquez sur Suivant.
4. Entrez votre mot de passe. Puis cliquez sur Vérifier.
5. Sous Okta Verify, cliquez sur Configurer. Et préparez votre téléphone !
6. Suivez les instructions à l'écran.