Connexion d'entreprise (SSO)

Permettez à votre équipe de se connecter à OmniLab avec leur compte d'entreprise existant, sans mot de passe séparé.

3 min de lecture

Permettez à votre équipe de se connecter à OmniLab avec le compte d'entreprise qu'elle utilise déjà, sans mot de passe OmniLab supplémentaire à gérer. Cette page s'adresse aux administrateurs et aux équipes IT qui mettent en place la connexion unique (SSO), où OmniLab se connecte au système d'identité que votre organisation utilise déjà, comme Microsoft Azure ou Salesforce. Les utilisateurs cliquent sur un bouton et ils sont connectés.

Le SSO est configuré par votre Customer Success Manager

Vous ne configurez pas le SSO vous-même. Contactez votre Customer Success Manager, partagez les informations que votre équipe IT a préparées, et OmniLab activera le fournisseur pour votre environnement.

Fournisseurs pris en charge

FournisseurLe plus adapté pour
Microsoft Entra ID (Azure Active Directory)Les organisations qui utilisent déjà Microsoft pour la gestion des identités
Salesforce Marketing CloudLes équipes gérant les identités via Salesforce
Fournisseur d'entreprise personnaliséTout système d'identité d'entreprise suivant les protocoles de connexion standard

Si vous avez besoin d'un fournisseur absent de cette liste, consultez votre Customer Success Manager avant de planifier votre déploiement.

Ce que votre équipe IT doit faire

Votre équipe IT devra enregistrer OmniLab comme application de confiance dans le système d'identité de votre entreprise, puis rassembler un petit ensemble d'identifiants à partager. Les étapes exactes dépendent du fournisseur utilisé.

Transmettez ceci à votre développeur ou administrateur IT : Référence technique SSO / OIDC. OIDC (OpenID Connect) est le protocole technique que la plupart des fournisseurs d'identité utilisent pour la connexion unique.

Ce guide couvre les champs exacts à collecter par fournisseur, où les trouver dans chaque console d'administration, et une checklist avant mise en production.

Ce qu'il faut préparer côté OmniLab

Avant de tester la connexion :

  • Assurez-vous que chaque utilisateur de test existe déjà dans OmniLab.
  • Affectez chaque utilisateur de test à au moins une organisation dans OmniLab.
  • Utilisez la même adresse email dans OmniLab que celle que le fournisseur d'identité renverra.
  • Réglez la méthode de connexion de chaque utilisateur de test sur la connexion unique d'entreprise. Seul un Admin peut le faire, et tant que ce n'est pas fait, l'utilisateur est refusé avec un message Mauvaise méthode de connexion.

Déployer progressivement

Chaque compte est rattaché à exactement une méthode de connexion : basculer un utilisateur vers la connexion unique est donc ce qui le fait réellement changer — et le changement est total. Il n'y a pas de repli par utilisateur : une fois quelqu'un rattaché à la connexion unique, le lien par email ne le connecte plus, même si la connexion par email reste activée pour l'environnement.

Le déploiement est donc une migration utilisateur par utilisateur, pas une bascule globale :

  1. Laissez la connexion par email activée pour l'environnement.
  2. Basculez un petit groupe pilote vers la connexion unique et vérifiez qu'il atterrit dans la bonne organisation.
  3. Basculez le reste par lots une fois le pilote concluant.
  4. Demandez à votre Customer Success Manager de désactiver la connexion par email seulement une fois tout le monde migré.

Si un utilisateur pilote se retrouve bloqué, un Admin peut remettre ce seul compte sur la connexion par email — c'est cela le retour arrière, plutôt qu'une action au niveau de l'environnement.

Désactiver une méthode bloque les utilisateurs qui y sont rattachés

Désactiver la connexion par email alors que des comptes y sont encore rattachés verrouille ces utilisateurs. Basculez-les d'abord vers la connexion unique, puis désactivez la méthode.

Pour aller plus loin

Sur cette page