SSOs / SAML

Accès au configuration SSO

Par défaut, nous fournissons deux connecteurs SSO Public qui sont :

  • Google
  • Microsoft

De plus, pour les entreprises qui n'ont pas de SSO disponible, nous pouvons mettre à disposition un mécanisme d'authentification via AUTH0, qui sera géré par Wisper. Cette solution est destinée aux petites structures disposant d'un administrateur pour gérer le produit Wisper 360.

Si vous avez votre propre SSO :

  • ADFS
  • Keycloak
  • LemonLDAP::NG
  • Azure AD

Création de votre SSO

Il est possible de faire la création de votre propre connecteur, un cliquant sur Créer (2).

Lors de la création il est possible de faire des SSO de différents types :

  • SAML
  • Google
  • Faceboo
  • Linkedin
  • Microsoft / Azure

Informations communes aux SSOs

Lors de la création d'un SSO, nous retrouvons le nom, une description, le logo, ainsi que l'option indiquant si le SSO est actif sur la page de connexion pour l'accès au manager et pour l'accès aux postes de travail en mode utilisateur.

Logo

Il est possible d'intégrer votre logo (1).

Ce logo sera visible sur la par de connexion du manager et aussi sur la page d'authentification du poste de travail en mode utilisateur.

Voici une capture des connecteurs sur le manager :

Voici une capture des connecteurs sur le poste de travail en mode utilisateur

Actif

Il est possible, lorsque votre connecteur est en cours de préparation, de l'activer et de le désactiver lors de vos tests de mise en place.

Cela permet de le rendre visible ou non sur le portail de connexion du produit.

SAML

La mise en place d'un SSO avec le protocole SAML est le plus complet. Il y aura l'intégration d'un certains nombres d'informations pour la configuration de ce connecteur.

Il faut les informations suivantes :

  • l'URL de point d'accès
  • Nom de IDP
  • le certificat public de l'IDP
  • la clé d'encription du serveur d'api
  • L'attribut SAML pour l'email
  • L'attribut SAML pour le nom complet

Voici une documentation qui est en lien avec la mise en œuvre d'un connecteur SAML pour Azure Création d'un connecteur SAML sur Azure

Google

Par défaut, nous vous mettons à disposition, un connecteur google public qui est utilisable sur demande.

Il vous est possible de créer votre propre connecteur google si vous le souhaitez pour en avoir la gestion complète.

Microsoft/Azure

Par défaut, nous vous mettons à disposition, un connecteur qui permet l'authentification sur les comptes O365 si cela est autorisé dans votre contexte entreprise. Ce connecteur est utilisable sur demande.

Il vous est possible de créer votre propre connecteur Microsoft si vous le souhaitez, afin d'avoir une gestion complète du connecteur mis à disposition.

📘

Information Azure / ADFS

Il est possible de mettre en place un connecteur SSO pour Azure AD et l'ADFS. Cependant, il se fera via le type de connecteur SAML.