Documentation
Configurer OrthalonSSO et SCIM

SSO et SCIM

Configurez la connexion OIDC ou SAML à domaine vérifié et le provisionnement Enterprise SCIM pour une organisation Orthalon.

Exigence du plan : OIDC et SAML SSO nécessitent Business ou Enterprise. SCIM Le provisionnement nécessite Enterprise.

Configurez SSO dans une organisation intermédiaire et conservez un compte de récupération de propriétaire testé jusqu'à ce que le flux du fournisseur d'identité soit prouvé.

Configurer OIDC

  1. Dans Google, Microsoft Entra, Okta ou un autre fournisseur d'identité, créez un Application Web OIDC.
  2. Ajoutez l'URL de rappel affichée dans Orthalon Administration → Authentification unique.
  3. Configurez les étendues d'identité minimales : openid , profile et email .
  4. Copiez l'URL de l'émetteur/de découverte, l'ID client et la clé secrète client.
  5. Dans Orthalon, ajoutez et vérifiez un domaine de messagerie d'entreprise.
  6. Choisissez OIDC, entrez les valeurs du fournisseur, enregistrez et testez dans un navigateur privé fenêtre.

L'émetteur doit correspondre exactement au fournisseur et doit utiliser HTTPS. URI de redirection les erreurs de non-concordance signifient que le rappel du fournisseur ne correspond pas exactement à Orthalon URL de l'environnement actuel.

Configurer SAML

  1. Créez une application SAML dans le fournisseur d'identité.
  2. Copiez l'URL Orthalon ACS et l'ID d'entité dans le fournisseur.
  3. Configurez un identifiant d'e-mail/nom qui correspond à l'e-mail vérifié de l'utilisateur.
  4. Copiez l'URL SSO du fournisseur, l'ID d'entité et le certificat de signature dans Orthalon.
  5. Vérifiez le domaine de l'organisation et testez les accès réussis et refusés.

N'activez pas l'application à l'échelle de l'organisation tant que vous n'avez pas testé le certificat formatage, synchronisation de l'horloge, assertions signées et chemin de récupération.

Configurer SCIM

  1. Ouvrez Administration → Authentification unique → SCIM dans une entreprise organisation.
  2. Générez un jeton SCIM et copiez l'URL de base affichée.
  3. Dans le fournisseur d'identité, configurez l'URL de base et le jeton du porteur.
  4. Testez la connexion du fournisseur.
  5. Attribuez un petit groupe, puis confirmez que les utilisateurs sont créés dans le bon Orthalon organisation.
  6. Supprimez une affectation de test et confirmez que le membre est désactivé ou supprimé comme documenté.

Le jeton s'étend à l'organisation et doit être stocké en tant que fournisseur d'identité. secrète. Les membres créés par SCIM comptent pour des sièges. Révoquer et remplacer le jeton s'il est exposé.

Testez en toute sécurité

Testez la connexion avec un utilisateur attribué, un utilisateur non attribué, un e-mail en dehors du domaine vérifié et un mot de passe utilisateur existant. Vérifier l'adhésion à l'organisation et le comportement de rôle après chaque test. Ne présumez jamais d’un fournisseur d’identité performant la connexion accorde automatiquement l'accès à chaque organisation Orthalon.