L'authentification unique (SSO) permet à votre équipe de se connecter en toute sécurité à Lengow en utilisant les identifiants existants de votre entreprise. En acheminant l'authentification via votre propre fournisseur d'identité (IDP), vous pouvez appliquer les politiques de sécurité de votre organisation, y compris l'authentification multifacteur (MFA), et centraliser la gestion des accès à votre compte Lengow.
Ce guide décrit les étapes nécessaires pour configurer et valider le SSO pour votre espace de travail.
1. Préparation : Ce que votre équipe informatique doit faire
Pour lancer le processus d'intégration SSO, votre équipe informatique devra préparer quelques informations et créer une application d'authentification. Lengow prend en charge les principaux fournisseurs d'identité SAML 2.0 et OIDC, notamment Google Workspace, Microsoft Entra ID (Azure AD) et Okta.
Veuillez rassembler les informations suivantes pour les partager avec notre équipe :
- Votre fournisseur d'identité (IDP) : Indiquez-nous le système que vous utilisez (par ex., Okta, Entra ID, Google).
- Votre (vos) domaine(s) d'authentification : Fournissez le(s) domaine(s) utilisé(s) pour les adresses e-mail de vos utilisateurs (par ex., @votreentreprise.com). Nous pouvons prendre en charge plusieurs domaines pour une seule connexion SSO.
Créer l'application d'authentification :
Votre équipe informatique doit créer une nouvelle application d'authentification pour Lengow sur votre tenant IDP. Une fois que vous aurez contacté notre équipe de support avec les détails de votre IDP et de votre domaine, nous vous fournirons de manière sécurisée les détails de configuration Lengow nécessaires (tels que nos URL de rappel et nos identifiants) pour finaliser la configuration de l'application de votre côté.
Si cette procédure n'est pas familière à votre équipe, vous pouvez consulter la documentation officielle des trois principaux fournisseurs d'identité ici :
- Documentation Okta : Create OpenID Connect app integrations
- Documentation Microsoft Azure : How to Register an App in Microsoft Entra ID - Microsoft identity platform
- Documentation Google Workspace : Get started with the Google Auth Platform - Google Cloud Platform Console Help
2. Configuration de la connexion
Une fois que votre équipe informatique a configuré l'application d'authentification Lengow dans votre IDP, vous générerez un identifiant client (Client ID) et un secret (Secret ID).
- Fournir les identifiants : Partagez de manière sécurisée le Client ID et le Secret ID générés avec l'équipe Lengow.
- Configuration Lengow : Notre équipe d'ingénierie utilisera ces identifiants pour établir et lier la connexion d'entreprise directement à votre compte Lengow.
Authentification multifacteur (MFA)
Le MFA est entièrement géré par votre fournisseur d'identité. Lengow ne configure ni n'impose le MFA directement ; nous nous appuyons plutôt sur les protocoles de sécurité et les exigences MFA que vous avez établis dans la configuration de votre propre IDP.
3. Validation et test de l'installation
Avant de déployer le SSO à l'ensemble de votre équipe, nous devons valider la connexion de bout en bout.
- Compte utilisateur de test : Nous vous demandons de nous fournir un compte utilisateur de test (utilisant une adresse e-mail qui correspond à votre domaine approuvé). Cela permet à notre équipe de tester le flux d'authentification en toute autonomie et d'effectuer les ajustements nécessaires.
- Test en direct : S'il n'est pas possible de fournir un compte de test, nous planifierons une courte réunion entre votre point de contact informatique et notre équipe d'ingénierie pour tester le flux de connexion ensemble.
4. Préparation des utilisateurs et première connexion
L'expérience de vos utilisateurs dépend de la combinaison spécifique de produits Lengow actifs dans votre espace de travail.
- Préparation des utilisateurs : Selon votre configuration, les utilisateurs devront peut-être être invités manuellement dans votre espace de travail Lengow avant leur première connexion, ou leurs comptes pourront être créés automatiquement à la volée pendant l'authentification. L'équipe Lengow confirmera la méthode qui s'applique à votre compte lors de la phase de configuration.
- La première connexion : Lorsqu'un utilisateur se rend sur la page de connexion de Lengow et saisit son adresse e-mail, il sera redirigé de manière transparente vers le fournisseur d'identité de votre entreprise. Une fois authentifié avec succès (y compris les éventuelles invites MFA requises par votre IDP), il sera redirigé vers le produit Lengow approprié.
5. Dépannage et Assistance
Bien que le processus de connexion SSO soit conçu pour être fluide, les utilisateurs peuvent occasionnellement rencontrer un court délai ou un problème d'accès lors de leur première configuration.
Délais de synchronisation
Lorsqu'un nouvel utilisateur s'authentifie pour la première fois ou lorsque les détails d'un utilisateur sont mis à jour, le processus de synchronisation avec votre espace de travail peut prendre jusqu'à une minute. Si un utilisateur ne peut pas accéder immédiatement au produit après sa première connexion réussie, veuillez patienter un instant et lui demander de rafraîchir la page.
| Problème courant | Action recommandée |
|---|---|
| L'authentification échoue à la connexion | Vérifiez que le domaine de l'adresse e-mail de l'utilisateur correspond strictement à votre configuration SSO approuvée et qu'il est activement assigné à l'application Lengow dans votre fournisseur d'identité. |
| L'utilisateur se connecte mais ne peut pas accéder au produit attendu | Assurez-vous que l'utilisateur a été correctement invité dans l'espace de travail et qu'on lui a attribué les bonnes permissions avant de se connecter. De plus, vérifiez que son adresse e-mail n'est pas déjà liée à un autre compte Lengow, car cela empêchera un accès réussi. |
Contacter le Support
Si un utilisateur continue de rencontrer des échecs de connexion ou des problèmes d'accès après avoir vérifié les étapes ci-dessus, notre système automatisé a peut-être suspendu sa synchronisation après plusieurs tentatives infructueuses.
Veuillez contacter le Support Lengow et fournir l'adresse e-mail de l'utilisateur concerné, l'horodatage exact de sa tentative de connexion et une brève description du problème. Notre équipe enquêtera sur le flux d'authentification et relancera manuellement la synchronisation du compte pour vous.