Ce que fournit votre équipe identité

Rassemblez les informations dont OmniLab a besoin pour faire confiance à votre système d'identité, avant toute configuration.

2 min de lecture

Rassemblez ces éléments avant votre premier atelier de configuration. Tout projet SSO qui prend du retard le prend ici — pas sur la technique, mais en attendant une valeur auprès d'une équipe à qui on n'a jamais demandé.

Qui doit être présent

  • La personne qui administre votre système d'identité (Microsoft Entra ID, Salesforce, Okta ou équivalent). Elle doit pouvoir enregistrer une nouvelle application, ce qui n'est généralement pas la même personne que celle qui l'utilise.
  • Votre Customer Success Manager OmniLab, qui active la fonctionnalité pour votre environnement.
  • La personne qui décide quels collègues obtiennent quel niveau d'accès dans OmniLab.

Ce qu'il faut collecter

QuoiPourquoi c'est nécessaireQui l'a
Votre fournisseur d'identité et son mode d'hébergementDétermine quelle configuration s'appliqueVotre équipe IT
L'enregistrement de l'application dans votre système d'identitéC'est ce contre quoi OmniLab s'authentifieVotre administrateur d'identité
Les adresses de retour après connexionVotre système refusera toute adresse absente de sa listeConvenu avec OmniLab
Les attributs utilisateur partagés à la connexionDétermine ce qu'OmniLab sait d'une personneVotre administrateur d'identité
Les domaines email concernésDécide à qui cela s'appliqueVous

Les noms de champs exacts diffèrent selon le fournisseur. Connecter votre fournisseur d'identité donne les spécificités pour Microsoft Entra ID, Salesforce Marketing Cloud et tout fournisseur compatible OIDC.

Décisions à prendre avant de configurer

Qui est concerné. Tous les collègues, ou un département d'abord ? Un déploiement progressif est plus facile à annuler.

Que deviennent les comptes existants. Les personnes qui se connectent déjà avec un mot de passe doivent être rattachées à leur identité d'entreprise — généralement par correspondance d'adresse email. Vérifiez que les adresses correspondent exactement ; un écart crée un second compte plutôt qu'une erreur.

Qui administre OmniLab si la connexion tombe en panne. Gardez au moins un administrateur capable de se connecter sans le système d'identité, sinon une panne chez votre fournisseur vous verrouille aussi hors d'OmniLab.

Le retrait d'accès est le vrai sujet

Le principal bénéfice opérationnel est que désactiver le compte d'entreprise de quelqu'un lui retire son accès OmniLab. Vérifiez avec votre équipe identité que cela se produit réellement dans votre configuration — c'est ce que demandent les auditeurs, et cela mérite d'être testé plutôt que supposé.

Pour aller plus loin

Sur cette page