Checklist de lancement SSO
Vérifiez que la connexion d'entreprise fonctionne, et que le retrait d'accès fonctionne, avant de basculer votre équipe.
Vérifiez ces points avant de faire de la connexion d'entreprise la voie d'accès de votre équipe à OmniLab. Le mode de défaillance ici consiste à verrouiller les personnes qui pilotent vos campagnes : testez donc le chemin de récupération aussi soigneusement que le chemin nominal.
Tester la connexion
- Un collègue concerné se connecte avec son compte d'entreprise et atteint OmniLab Studio.
- Il arrive avec les droits que son rôle autorise — ni plus, ni un écran vide.
- Une personne non concernée est refusée proprement, avec un message plutôt qu'une boucle.
- La connexion fonctionne hors du réseau de l'entreprise, si votre équipe travaille à distance.
- La connexion fonctionne sur téléphone, si quelqu'un relit des campagnes depuis un mobile.
Tester le retrait d'accès
C'est la partie généralement supposée et rarement testée, et c'est celle qu'un audit vous demandera.
- Désactivez le compte d'entreprise d'un collègue de test et vérifiez qu'il perd son accès OmniLab.
- Vérifiez sous quel délai cela prend effet — immédiatement, ou à l'expiration de sa session en cours.
Tester le chemin de récupération
- Vérifiez qu'au moins un administrateur peut encore se connecter si le système d'identité est indisponible.
- Notez qui c'est et comment, quelque part que votre équipe peut atteindre sans OmniLab.
Avant de basculer tout le monde
- Prévenez votre équipe de ce qui change et de l'apparence du nouveau bouton de connexion.
- Convenez de qui contacter si la connexion échoue le jour J.
- Envisagez de basculer un département d'abord — un déploiement progressif est bien plus facile à annuler.
Où adresser un problème
| Ce qui se passe | Qui contacter en premier |
|---|---|
| La connexion échoue pour tout le monde | Votre équipe identité — vérifiez d'abord l'enregistrement de l'application |
| La connexion marche mais la personne arrive sans droits | Votre administrateur OmniLab — c'est une attribution de rôle, pas le SSO |
| Une seule personne ne peut pas se connecter | Votre équipe identité — généralement un périmètre ou une appartenance de groupe |
| Quelqu'un qui est parti a encore accès | Votre équipe identité, puis le support OmniLab |
Pour aller plus loin
Connecter votre fournisseur d'identité
Référence technique pour configurer Microsoft Entra ID, Salesforce Marketing Cloud et des fournisseurs OIDC personnalisés avec OmniLab.
Comptes clients
Permettez aux participants de se connecter avec un compte que vous gérez déjà, et renvoyez leurs actions vers vos systèmes.