Aller au contenu

Démarrer avec le SSO

Ce guide aide les administrateurs d’équipe à configurer l’authentification unique (SSO) pour que les membres puissent se connecter avec votre fournisseur d’identité. Subnoto utilise OpenID Connect (OIDC).

Utilisez ces URIs lors de la configuration de votre fournisseur d’identité :

URI de redirection : https://app.subnoto.com/auth/oidc

URL de connexion : propre à chaque configuration — ouvrez votre configuration dans les paramètres SSO Subnoto pour la copier.

L’URL de connexion est optionnelle. Elle active le SSO initié par le SP : lorsqu’un utilisateur clique sur la tuile Subnoto dans le portail d’applications de votre fournisseur d’identité (ex. Okta, Azure MyApps), il est redirigé directement vers la page de connexion de votre IDP sans avoir à saisir son adresse e-mail.

Avant d’activer le SSO pour toute l’équipe, utilisez Tester le SSO à côté d’une configuration dans les paramètres SSO Subnoto pour vérifier qu’elle fonctionne :

  1. Cliquez sur Tester le SSO. Vous êtes envoyé vers la page de connexion de votre fournisseur d’identité.
  2. Connectez-vous chez votre fournisseur d’identité.
  3. Vous revenez automatiquement sur Subnoto, et le résultat s’affiche immédiatement : si l’échange du code d’autorisation et du jeton d’identité a réussi, et si l’e-mail du fournisseur d’identité correspond à votre compte Subnoto.

Ce test n’active pas le SSO pour votre équipe ; il vérifie uniquement que la configuration elle-même est correcte. Corrigez toute erreur signalée (par exemple un échec de vérification du jeton ou une revendication e-mail manquante) avant d’activer la configuration.

Suivez les étapes pour votre fournisseur d’identité pour créer une application OAuth/OIDC et obtenir l’ID client, le secret client et l’URL de l’émetteur. Puis ajoutez la configuration dans les paramètres d’équipe Subnoto.