Activer Okta SAML et SCIM dans airfocus

Écrit par :  Morgan T
Dernière mise à jour :  

Apprenez à utiliser l'authentification unique SAML (SSO) et le SCIM pour la gestion de l'identité des utilisateurs de votre organisation en accordant à airfocus l'accès à notre fournisseur d'identité (IdP). Dans cet article, nous allons passer en revue les recommandations de configuration pour Okta.

Cette fonctionnalité est disponible pour tous les clients ayant souscrit à un plan d'entreprise airfocus.

Introduction à SAML SSO et SCIM

L'intégration d'airfocus à Okta permet à vos utilisateurs de s'authentifier à l'aide de l'authentification unique SAML via Okta. L'authentification unique permet à l'administrateur de votre équipe airfocus de déterminer qui a accès à airfocus via votre solution de fournisseur d'identité (IdP) existante. Les membres de votre équipe pourront accéder à airfocus de manière transparente tant qu'ils seront connectés à l'IdP de votre organisation.

De plus, notre intégration SCIM permet aux administrateurs de créer des utilisateurs et de provisionner et déprovisionner des utilisateurs au sein même d'Okta, sans avoir à se connecter à airfocus.

Note : Lorsque vous accédez à airfocus pour la première fois, un membre ayant le rôle de contributeur vous sera proposé (pré-rempli avec son nom complet et son adresse e-mail), confirmé et ajouté à votre équipe.

Okta SAML setup

  1. Connectez-vous à Okta.
  2. Naviguez jusqu'à la page Applications.
  3. Cliquez sur Créer une intégration d'application pour créer une nouvelle application SAML dans Okta.
  4. Sélectionnez SAML 2.0 comme méthode de connexion.
  5. Cliquez sur Suivant.
  6. Saisissez un nom pour l'application airfocus que vous créez.
  7. Cliquez sur Suivant.
    set-up-okta-scim-saml-et-sso-4.png
  8. Configurez les valeurs suivantes : 
    • URL de connexion unique : https://auth.airfocus.com/login/sso/callback/saml  
    • Audience URI (SP Entity ID) : https://airfocus.com 
      • Veuillez noter que si vous êtes situé aux États-Unis ou dans la région APAC et que votre compte a été créé après septembre 2025, remplacez "airfocus.com" dans les URL ci-dessus par "airfocus.app".
        set-up-okta-scim-saml-et-sso-5.png
  9. Faites défiler jusqu'à la section Attribute Statements et configurez les valeurs suivantes :
    • email = user.email
    • givenName = user.firstName
    • surname = user.lastName
      set-up-okta-scim-saml-et-sso-6.png
  10. Descendez jusqu'au bas de la page et cliquez sur Suivant.
  11. Cochez la case de la page Feedback qui dit "Il s'agit d'une application interne que nous avons créée."
  12. Cliquez sur Terminer.
    set-up-okta-scim-saml-et-sso-8.png
  13. Sur votre application airfocus nouvellement créée dans Okta, sélectionnez l'onglet Affectations.
  14. Assurez-vous d'avoir ajouté au moins vous-même comme utilisateur autorisé à l'application.
    • Si vous ne l'avez pas encore fait, utilisez la fonction "Assign" pour le faire.
  15. Sélectionnez ensuite l'onglet Sign On.
  16.  Sur le côté droit, faites défiler si nécessaire et sélectionnez le bouton View SAML setup instructions (Voir les instructions de configuration SAML)
  17. Prenez note des trois valeurs qui y figurent.
    set-up-okta-scim-saml-et-sso-12.png
  18. Connectez-vous à airfocus.
  19. Accédez à la page de configuration SAML d'airfocus. 
  20. Sous "Provider", sélectionnez Set up SAML SSO.
    set-up-okta-scim-saml-et-sso-13.png
  21. Naviguez vers "Team settings"". 
  22. Sélectionnez l'onglet Sécurité/SSO.
  23. Configurez les valeurs suivantes en faisant un copier-coller de l'étape 17 ci-dessus :
    • IDP Single sign-on URL : {first value from the step above}
    • IDP Émetteur : {second value from the step above}
    • Certificat IDP X.509 : {third value from the step above}
      set-up-okta-scim-saml-et-sso-14.png
  24. Cliquez sur Test.
  25. Vous devriez être redirigé vers le login Okta et de là vers airfocus et voir une confirmation que tout a fonctionné.
    set-up-okta-scim-saml-et-sso-15.png
  26. En option, vous pouvez imposer la connexion SSO à l'ensemble de l'équipe en cochant la case "Enforce Single sign-on".
    • Une fois cette option activée, les membres ne peuvent se connecter qu'à l'aide de SAML SSO. La connexion par courriel et par mot de passe sera désactivée.
      set-up-okta-scim-saml-et-sso-17.png
  27. Sélectionnez Appliquer.
     

Okta SCIM setup

Remarque : airfocus ne prend pas actuellement en charge la synchronisation des mots de passe des fournisseurs d'identité. Tous les utilisateurs provisionnés SCIM devront se connecter à airfocus via SAML SSO pour accéder à leur compte.

Pour configurer Okta SCIM pour votre compte :

  1. Connectez-vous à Okta. 
  2. Naviguez vers l'application airfocus que vous avez créée dans les instructions de configuration SAML d'Okta ci-dessus.
  3. Sélectionnez l'onglet Général de votre application Okta personnalisée.
  4. Entrez dans le mode édition des paramètres de votre application.
  5. Dans le cadre du provisionnement, sélectionnez "SCIM".
  6. Cliquez sur Enregistrer. Laissez cet onglet ouvert, car nous y reviendrons dans quelques étapes.
  7. Dans un nouvel onglet, connectez-vous à airfocus.
  8. Naviguez vers "Team settings"". 
  9. Sélectionnez l'onglet Sécurité/SSO.
  10. Cliquez sur Activer SCIM.
  11. Notez l'URL de base, l'ID de l'équipe et le jeton généré.
    set-up-okta-scim-saml-et-sso-19.png
  12. Retournez à votre onglet Okta.
  13. Sélectionnez l'onglet Provisioning de votre application dans Okta.
  14. Cliquez sur Modifier à l'extrême droite de "SCIM Connection".
  15. Configurez les valeurs suivantes :
    • URL de base du connecteur SCIM : l'URL de base indiquée dans la page de gestion des utilisateurs SCIM.
    • Champ d'identification unique pour les utilisateurs : le champ userName
    • Actions de provisionnement : cochez toutes les cases
    • Mode d'authentification : En-tête HTTP En-tête
    • Authorization Bearer : le jeton SCIM qui vient d'être généré
      configure-values-for-scim-app-in-okta.png
  16. Cliquez sur Tester la configuration du connecteur pour confirmer qu'elle fonctionne.
  17. Sélectionnez Enregistrer.
  18. Dans l'onglet Provisionnement, cliquez toujours sur Modifier à droite de "Provisionnement pour app".
  19. Cochez les cases pour activer "Créer des utilisateurs", "Mettre à jour les attributs des utilisateurs", et "Désactiver des utilisateurs".
  20. Cliquez sur Enregistrer.
    set-up-okta-scim-saml-et-sso-23.png

Remarque : si vous devez modifier l'adresse électronique d'un utilisateur dans Okta et que la mise à jour s'applique correctement à airfocus, veillez à modifier le champ "email" plutôt que le champ "nom d'utilisateur". La modification du champ du nom d'utilisateur créera un nouvel utilisateur dans airfocus (il s'agit d'une limitation connue d'Okta). 

Groupes SCIM

Pour créer un groupe :

  1. Assurez-vous d'avoir activé les groupes SCIM dans votre application Okta (étape 5 de la section Configuration SCIM ci-dessus).
  2. Allez dans l'onglet Groupes d'annuaire dans Okta.
  3. Cliquez sur Ajouter un groupe.
  4. Remplissez un nom et éventuellement une description.
  5. Sélectionnez Enregistrer.
  6. Sélectionnez le groupe dans l'onglet Groupes de l'annuaire dans Okta.
  7. Dans le groupe, naviguez jusqu'à l'onglet Applications.
  8. Cliquez sur Attribuer des applications.
  9. Sélectionnez Attribuer à droite de "airfocus".
  10. Cliquez sur Enregistrer et revenir en arrière.
  11. Cliquez sur OK.

Affectez des personnes du groupe SCIM dans Okta, en utilisant l'une des méthodes suivantes :

  • Dans l'onglet "People", cliquez sur Assign people et faites-le individuellement.
  • Dans l'onglet "Groups", saisissez le nom des groupes Okta que vous souhaitez attribuer tous ensemble.

Une fois que vous avez affecté des personnes à votre groupe SCIM, suivez les étapes suivantes pour le synchroniser avec airfocus :

  1. Accédez à votre application airfocus dans Okta.
  2. Sélectionnez l'onglet Groupes de poussée.
  3. Sélectionnez la liste déroulante Push Groups.
  4. Dans la liste déroulante, sélectionnez Rechercher des groupes par nom.
  5. Tapez le nom de votre groupe et sélectionnez-le. 
  6. Cliquez sur Enregistrer.

Il devrait maintenant apparaître comme "actif" dans Okta et airfocus.

set-up-okta-scim-saml-et-sso-34.png
set-up-okta-scim-saml-et-sso-35.png

Rôles des utilisateurs

Airfocus a trois rôles d'utilisateur : Contributeur, Éditeur et Administrateur. Ces rôles peuvent être attribués via Okta, mais cela demande un peu de configuration car Okta ne fournit pas de rôles par défaut. Pour que cela fonctionne, les rôles doivent être créés pour les profils d'utilisateurs Okta, puis pour les profils d'utilisateurs de l'application airfocus dans Okta, puis mappés l'un à l'autre.

Note : Si les rôles ne sont pas définis, chaque utilisateur se verra automatiquement attribuer le rôle de "Contributeur" dans airfocus. Cette section n'est nécessaire que si vous souhaitez attribuer des rôles aux utilisateurs à l'aide d'Okta.

Pour définir les rôles des utilisateurs :

  1. Connectez-vous à Okta.
  2. Naviguez jusqu'à l'annuaire. 
  3. Dans le menu déroulant, sélectionnez Editeur de profil.
  4. Cliquez sur le profil Utilisateur (par défaut) pour Okta.
  5. Sélectionnez Ajouter un attribut.
  6. Créez le rôle de contributeur avec les détails suivants. Ces valeurs sont sensibles à la casse.
    • Type de données : booléen
    • Nom d'affichage : Contributeur
    • Nom de la variable : Contributeur
    • Conservez l'autorisation de l'utilisateur en tant que "Lecture seule"
  7. Cliquez sur Enregistrer et ajouter un autre.
  8. Créez le rôle d'éditeur avec les détails suivants. Ces valeurs sont sensibles à la casse.
    • Type de données : booléen
    • Nom d'affichage : rédacteur
    • Nom de la variable : éditeur
  9. Cliquez sur Enregistrer et ajouter un autre.
  10. Créez le rôle d'administrateur avec les détails suivants. Ces valeurs sont sensibles à la casse.
    • Type de données : booléen
    • Nom d'affichage : Administrateur
    • Nom de la variable : administrateur
  11. Cliquez sur Enregistrer.
  12. Retournez à la page de l'éditeur de profil.
  13. Sélectionnez le profil utilisateur airfocus.
  14. Sélectionnez Ajouter un attribut.
  15. Créez le rôle de contributeur avec les détails suivants. Ces valeurs sont sensibles à la casse.
    • Type de données : chaîne de caractères
    • Nom d'affichage : Contributeur
    • Nom de la variable : Contributeur
    • Nom externe : roles.^[type=='contributor'].value
    • Espace de noms externe : urn:ietf:params:scim:schemas:core:2.0:User
  16. Cliquez sur Enregistrer et ajouter un autre.
  17. Créez le rôle d'éditeur avec les détails suivants. Ces valeurs sont sensibles à la casse.
    • Type de données : chaîne de caractères
    • Nom d'affichage : rédacteur
    • Nom de la variable : éditeur
    • Nom externe : roles.^[type=='editor'].value
    • Espace de noms externe : urn:ietf:params:scim:schemas:core:2.0:User
  18. Cliquez sur Enregistrer et ajouter un autre.
  19. Créez le rôle d'administrateur avec les détails suivants. Ces valeurs sont sensibles à la casse.
    • Type de données : chaîne de caractères
    • Nom d'affichage : Administrateur
    • Nom de la variable : administrateur
    • Nom externe : roles.^[type=='admin'].value
    • Espace de noms externe : urn:ietf:params:scim:schemas:core:2.0:User
  20. Cliquez sur Enregistrer.
  21. Sous "Attributes", sélectionnez Mappings.
  22. Sélectionnez Okta User to airfocus en haut de la page.
  23. Descendez jusqu'en bas et trouvez les lignes avec les nouveaux attributs de rôle dans la colonne de droite.
    • À gauche de "contributeur", entrez : (user.contributor == true) ? 'contributeur' : ''
    • À gauche de "editor", entrez : (user.editor == true) ? 'éditeur' : ''
    • A gauche de "administrateur", entrez : (user.administrator == true) ? 'admin' : ''
      • Remarque : les '' à la fin de chaque déclaration sont deux guillemets simples, et non un guillemet double.
        okta-user-to-airfocus-role-attributes.png
  24. Cliquez sur Enregistrer les correspondances.
  25. Sélectionnez Appliquer les mises à jour.

Pour attribuer des rôles à un utilisateur, procédez comme suit :

  1. Connectez-vous à Okta.
  2. Accédez au répertoire.
  3. Dans le menu déroulant, sélectionnez Personnes.
  4. Sélectionnez l'utilisateur auquel vous souhaitez attribuer un rôle d'utilisateur.
  5. Cliquez sur l'onglet Profil .
  6. Cliquez sur Modifier dans le coin supérieur droit.
  7. Attribuez le(s) rôle(s) d'utilisateur applicable(s).
    • Si plusieurs rôles sont attribués à un utilisateur dans Okta, airfocus utilisera le rôle le plus élevé (Administrateur étant le plus élevé, suivi de Rédacteur, suivi de Contributeur).
    • "Undefined" et "false" sont en fait identiques. Le choix n'a pas d'importance si vous ne voulez pas que la personne joue ce rôle. Si chaque rôle est défini comme non défini, l'utilisateur aura le rôle "Contributeur" par défaut.
  8. Sélectionnez Enregistrer.

Vous devriez maintenant voir le rôle de l'utilisateur reflété dans l'airfocus.
okta-user-role-reflete-en-airfocus.png

Donnez votre avis sur cet article

Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici.

Vous avez trouvé ce que vous cherchiez ?

Vous avez encore une question ou vous voulez partager ce que vous avez appris ? Visitez notre Communauté   pour obtenir de l’aide et collaborer avec les autres.