Pourquoi configurer SSO
- Authentification centralisée — les utilisateurs se connectent une seule fois via votre IdP d’entreprise et obtiennent l’accès à EK sans connexion supplémentaire.
- Gestion de l’accès plus facile — l’approvisionnement et le désapprovisionnement se font au niveau de l’IdP. Lorsqu’une personne quitte l’organisation, la révocation de son accès IdP coupe immédiatement l’accès à EK.
- Politique de sécurité cohérente — l’authentification multi-facteurs, l’accès conditionnel et les politiques de session que vous avez configurées dans votre IdP s’appliquent automatiquement aux connexions EK.
- Réduction de la surcharge de gestion des credentials — aucun mot de passe spécifique à EK à gérer, réinitialiser ou faire tourner.
Comment EK implémente SSO
EK fonctionne comme un fournisseur de services SAML 2.0 (SP). Il publie les métadonnées SP que votre IdP consomme pour établir la confiance, et il accepte les assertions SAML de votre IdP pour authentifier les utilisateurs. SSO est indexé par domaine e-mail — une fois que vous enregistrez un domaine, tout utilisateur dont l’email appartient à ce domaine est acheminé via votre IdP à la connexion. Toute la configuration se fait via l’onglet Super Admin Dashboard → SSO Metadata ou via API. Aucune modification de code ou travail de déploiement côté fournisseur n’est requise.Choisir votre chemin de configuration
EK prend en charge deux chemins de configuration selon votre IdP.Configuration IdP générique
Recommandé pour la plupart des organisations.Fonctionne avec n’importe quel IdP SAML 2.0 conforme aux normes — Okta, Azure AD / Entra ID, Ping, ADFS, OneLogin, Auth0, Keycloak, Google Workspace, et autres. La configuration se fait entièrement via le Super Admin Dashboard.Utilisez ce chemin si votre IdP n’est pas Okta ou Azure AD, ou si vous préférez le workflow basé sur le tableau de bord quel que soit votre IdP.
Configuration spécifique au fournisseur
Pour les déploiements Okta et Azure AD.Parcourt les écrans exacts, les valeurs de champ et les mappages d’attributs pour chaque fournisseur. Inclut à la fois les options d’enregistrement basées sur le tableau de bord et par API, plus les étapes de configuration du frontend.Utilisez ce chemin si vous configurez Okta ou Azure AD et souhaitez un guide étape par étape spécifique au fournisseur.
Contenu de chaque chemin
Chemin IdP générique — Articles
Chemin IdP générique — Articles
- SSO SAML dans EK — Comment ça fonctionne — Aperçu conceptuel de l’échange de confiance SAML, des modes SSO et de la chaîne de redirection au niveau du navigateur.
- Guide de configuration des métadonnées SSO — Instructions étape par étape pour partager les métadonnées SP avec votre IdP et télécharger les métadonnées IdP vers EK.
- Dépannage et référence SSO — Permissions, URLs de référence rapide et solutions aux problèmes SSO courants.
- Point de terminaison des métadonnées SP — Référence technique pour le point de terminaison des métadonnées SP d’EK, y compris le format complet de la réponse XML et les variables d’environnement associées.
Chemin spécifique au fournisseur — Articles
Chemin spécifique au fournisseur — Articles
- Configuration d’Okta pour EK SSO — Paramètres SAML, déclarations d’attributs, récupération des métadonnées, enregistrement du domaine et configuration du frontend pour Okta.
- Configuration d’Azure AD pour EK SSO — Paramètres SAML, attributs et revendications, récupération des métadonnées, enregistrement du domaine et configuration du frontend pour Azure AD / Entra ID.