L'authentification unique (Single Sign-On, SSO) est une méthode d'authentification qui permet aux utilisateurs de s'identifier en toute sécurité auprès de plusieurs applications et sites Web à l'aide d'un seul ensemble d'informations d'identification.
Le Security Assertion Markup Language (SAML) facilite l'authentification sécurisée et l'autorisation d’échange de données. Le SAML est la norme par laquelle les fournisseurs de services (SP) et les fournisseurs d'identité (IdP) communiquent entre eux pour vérifier les informations d'identification.
Pour toute assistance dont vous pourriez avoir besoin lors de la configuration initiale de la SSO, contactez votre responsable de la mise en œuvre.
Pour toute modification ultérieure des domaines - y compris l'ajout de nouveaux domaines à votre compte - contactez le service d'assistance de Payhawk.
Une vue d'ensemble du processus d'intégration SAML
À un niveau élevé, pour intégrer Payhawk à votre IdP en utilisant le SAML, vous devez activer la norme de la manière suivante :
Créez une application SAML dans votre IdP qui sera utilisée avec Payhawk.
Attribuez l'application SAML à vos utilisateurs et groupes.
Contactez votre responsable de la mise en œuvre chez Payhawk et fournissez les détails suivants :
Le fichier de métadonnées XML de votre IdP SAML qui a été téléchargé lors de la création de l'application SAML.
Le(s) domaine(s) qui sera(ont) utilisé(s) pour l'authentification.
Le mappage d'attributs que vous utilisez pour la reconnaissance du compte de l'utilisateur. Habituellement, l'attribut représente les informations de l'utilisateur qui sont envoyées du système SSO au système Payhawk, telles que l'adresse e-mail, le nom ou le rôle de l'utilisateur.
.png)
Une fois que Payhawk a terminé la configuration, testez l'authentification.
Payhawk propose des guides dédiés, étape par étape, pour les fournisseurs d'identité les plus courants : Okta (Identity Engine), Microsoft Entra (Azure Active Directory), Google Workspace (GSuite), JumpCloud, OneLogin et Thales SafeNet Trusted Access. Vous pouvez appliquer le même processus à tout autre IdP de votre choix qui prend en charge SAML v2.0.
Une fois activé, SAML ne prend pas en charge l'authentification initiée par le fournisseur d'identité. Par conséquent, s'ils ne sont pas encore authentifiés, vos utilisateurs devront ouvrir le portail Payhawk et saisir leur adresse e-mail dans la boîte de réception. Si vous utilisiez auparavant la fonctionnalité Continuer avec Google, elle ne sera plus disponible pour les utilisateurs nouvellement invités.
Comportement après la configuration
Une fois l'authentification unique (SSO) correctement configurée, les utilisateurs doivent accéder à la page de connexion Payhawk et saisir leur adresse e-mail professionnelle. Ils seront ensuite redirigés vers le fournisseur d'identité (IdP) configuré par leur organisation pour s'authentifier. Une fois l'authentification réussie, ils seront redirigés vers Payhawk et pourront accéder à leur compte. Cela garantit une expérience d'authentification unique fluide et sécurisée.
Le SSO ne remplace pas l'authentification à deux facteurs (2FA). Lorsque la 2FA est activée pour le compte, les utilisateurs effectuent toujours une deuxième étape d'authentification après que l'IdP les a connectés. Les utilisateurs dont l'entreprise autorise l'authentification push ou d'autres méthodes 2FA autorisées peuvent se connecter même sans avoir enregistré d'appareil de confiance ni installé la Payhawk Mobile App.
Conseils de dépannage
Correspondance des attributs d'e-mail : confirmez toujours que l'attribut d'e-mail de l'utilisateur fourni par le fournisseur d'identité (IdP) correspond à l'adresse e-mail associée à son compte Payhawk afin d'éviter les problèmes de connexion.
Test de l'authentification : Testez régulièrement le processus d'authentification unique après les mises à jour de configuration afin de vous assurer que l'authentification via le fournisseur d'identité configuré continue de fonctionner correctement et que les utilisateurs puissent accéder à Payhawk sans interruption.