Ce que fournit votre équipe identité
Rassemblez les informations dont OmniLab a besoin pour faire confiance à votre système d'identité, avant toute configuration.
Rassemblez ces éléments avant votre premier atelier de configuration. Tout projet SSO qui prend du retard le prend ici — pas sur la technique, mais en attendant une valeur auprès d'une équipe à qui on n'a jamais demandé.
Qui doit être présent
- La personne qui administre votre système d'identité (Microsoft Entra ID, Salesforce, Okta ou équivalent). Elle doit pouvoir enregistrer une nouvelle application, ce qui n'est généralement pas la même personne que celle qui l'utilise.
- Votre Customer Success Manager OmniLab, qui active la fonctionnalité pour votre environnement.
- La personne qui décide quels collègues obtiennent quel niveau d'accès dans OmniLab.
Ce qu'il faut collecter
| Quoi | Pourquoi c'est nécessaire | Qui l'a |
|---|---|---|
| Votre fournisseur d'identité et son mode d'hébergement | Détermine quelle configuration s'applique | Votre équipe IT |
| L'enregistrement de l'application dans votre système d'identité | C'est ce contre quoi OmniLab s'authentifie | Votre administrateur d'identité |
| Les adresses de retour après connexion | Votre système refusera toute adresse absente de sa liste | Convenu avec OmniLab |
| Les attributs utilisateur partagés à la connexion | Détermine ce qu'OmniLab sait d'une personne | Votre administrateur d'identité |
| Les domaines email concernés | Décide à qui cela s'applique | Vous |
Les noms de champs exacts diffèrent selon le fournisseur. Connecter votre fournisseur d'identité donne les spécificités pour Microsoft Entra ID, Salesforce Marketing Cloud et tout fournisseur compatible OIDC.
Décisions à prendre avant de configurer
Qui est concerné. Tous les collègues, ou un département d'abord ? Un déploiement progressif est plus facile à annuler.
Que deviennent les comptes existants. Les personnes qui se connectent déjà avec un mot de passe doivent être rattachées à leur identité d'entreprise — généralement par correspondance d'adresse email. Vérifiez que les adresses correspondent exactement ; un écart crée un second compte plutôt qu'une erreur.
Qui administre OmniLab si la connexion tombe en panne. Gardez au moins un administrateur capable de se connecter sans le système d'identité, sinon une panne chez votre fournisseur vous verrouille aussi hors d'OmniLab.
Le retrait d'accès est le vrai sujet
Le principal bénéfice opérationnel est que désactiver le compte d'entreprise de quelqu'un lui retire son accès OmniLab. Vérifiez avec votre équipe identité que cela se produit réellement dans votre configuration — c'est ce que demandent les auditeurs, et cela mérite d'être testé plutôt que supposé.
Pour aller plus loin
À propos du SSO pour votre équipe
Permettez aux personnes qui créent les campagnes de se connecter à OmniLab avec le compte d'entreprise qu'elles utilisent déjà.
Connecter votre fournisseur d'identité
Référence technique pour configurer Microsoft Entra ID, Salesforce Marketing Cloud et des fournisseurs OIDC personnalisés avec OmniLab.