Aller au contenu

Okta et SSO SAML

L’authentification unique (SSO) est un mécanisme d’authentification qui permet aux utilisateurs de se connecter et d’accéder à plusieurs plateformes avec un seul compte de fournisseur d’identité. Vous pouvez configurer l’authentification unique (SSO) SAML pour vous connecter à votre compte Afi avec des fournisseurs d’identité tiers tels qu’Okta, JumpCloud, OneLogin, Ping Identity, Duo ou Auth0.

La configuration de l’authentification Afi SAML/Okta est gérée sous l’onglet Service → Settings → SAML/Okta. Suivez les instructions de ce guide pour configurer l’authentification SSO SAML avec Okta, ou consultez notre guide générique d’intégration SSO SAML pour tout autre fournisseur d’identité.

Information

Comme l’authentification SSO SAML avec un fournisseur d’identité tiers ne dépend pas de Google Workspace ou de Microsoft 365, vous pouvez la configurer afin de pouvoir accéder à votre compte Afi et à vos sauvegardes même si vous perdez l’accès à votre locataire Google Workspace ou Microsoft 365, ainsi que lorsque Google ou Microsoft 365 sont temporairement indisponibles en raison d’un incident.

Lors de la configuration du SSO SAML, votre connecteur SAML (application) côté fournisseur d’identité est lié à votre locataire Microsoft 365 ou Google Workspace côté Afi, où l’intégration SAML est configurée. Pendant l’authentification SAML, Afi localise un locataire correspondant à votre connecteur et associe l’utilisateur du fournisseur d’identité qui effectue l’authentification à l’utilisateur Microsoft 365 ou Google Workspace du locataire Afi.

Côté Afi, les utilisateurs d’un locataire Microsoft 365 ou Google Workspace sont provisionnés automatiquement pendant les synchronisations périodiques des ressources avec la source de données (Microsoft 365/Google). Notez que, bien que le provisionnement des utilisateurs soit automatique, le modèle d’accès Afi est entièrement explicite : les utilisateurs nouvellement provisionnés ne reçoivent pas automatiquement d’accès au portail Afi, sauf si des paramètres d’accès en libre-service ou par groupe sont configurés côté Afi.

Comme les synchronisations périodiques des ressources avec la source de données sont effectuées toutes les 24 heures, il peut rarement arriver qu’un utilisateur du fournisseur d’identité vient d’être créé, mais qu’aucun compte utilisateur correspondant n’existe encore côté Afi. Dans ce cas, un administrateur de compte Afi doit déclencher manuellement une synchronisation des ressources en cliquant sur l’icône en forme de roue dans l’angle supérieur droit de l’onglet ServiceProtection du portail Afi.