Les clients ayant le forfait Professionnel de Float peuvent configurer l'authentification unique (SSO) à l'aide de SAML, afin de permettre aux utilisateurs de s'authentifier et d'accéder facilement à Float.
Cette fonctionnalité est offerte aux clients ayant un forfait Professionnel ou Entreprise de Float. Consultez les détails des forfaits à floatfinancial.com/pricing et communiquez avec nous à support@floatfinancial.com si vous souhaitez effectuer une mise à niveau!
Si l'IdP de votre entreprise n'est pas Okta, veuillez consulter : Configurer l'authentification unique SAML dans Float.
Cette configuration implique des systèmes externes à Float. Si vous n'êtes pas familier avec la configuration SAML, nous recommandons d'impliquer un membre de l'équipe TI de votre entreprise.
Configurer Okta pour l'authentification unique SAML dans Float
- Connectez-vous à la console d'administration Okta et accédez à Applications > Applications.
- Cliquez sur « Créer une intégration d'application » > sélectionnez « SAML 2.0 » comme méthode de connexion > Suivant
- Nommez l'application « Float », utilisez l'image ci-dessous pour le logo de l'application, puis cliquez sur « Suivant »
- Gardez Okta ouvert et, dans un autre onglet ou une autre fenêtre de navigateur, connectez-vous à Float et accédez à Paramètres > Sécurité > SAML. Faites défiler jusqu'aux renseignements de configuration du fournisseur de services. Copiez l'URL ACS, retournez à l'onglet Okta et collez-la dans le champ URL d'authentification unique.
- Retournez à l'onglet SAML de Float et copiez l'ID de l'entité. Retournez à l'onglet Okta et collez-le dans le champ « URI d'audience (ID de l'entité SP) ». Laissez tous les autres paramètres à leur état par défaut.
Remarques importantes sur la configuration du SSO pour les entreprises multi-entités :
Si votre organisation utilise plusieurs entités dans Float et que tous les utilisateurs partagent le même domaine de courriel, certaines exigences importantes s'appliquent lors de la configuration SAML/SSO.
Pourquoi les utilisateurs doivent exister dans l'entité SSO principale
Lorsque SAML est configuré dans Float, votre domaine de courriel est lié à une seule configuration SSO. Lors de la connexion :
- Float vérifie le domaine de l'adresse courriel saisie
- Ce domaine redirige automatiquement l'utilisateur vers votre fournisseur d'identité (IdP) (p. ex., Okta, Azure AD)
- Après l'authentification, l'IdP renvoie l'utilisateur vers l'entité Float où le SSO est configuré
En raison de cet acheminement basé sur le domaine, une seule entité Float peut être associée à une configuration SAML pour un domaine donné.
Si un utilisateur existe uniquement dans une entité secondaire, Float ne peut pas le connecter, car l'authentification retourne vers l'entité SSO principale, où son profil d'utilisateur n'existe pas.
Pour éviter les erreurs de connexion, les utilisateurs doivent donc d'abord exister dans l'entité SSO principale, même s'ils travaillent principalement dans une autre entité.
Configuration requise pour le SSO multi-entités
Si vos entités partagent le même domaine de courriel :
- Configurez SAML/SSO dans votre entité Float principale
- Provisionnez les utilisateurs dans votre fournisseur d'identité (IdP) afin qu'ils puissent s'authentifier par SSO
- Assurez-vous que chaque utilisateur existe dans l'entité SSO principale
- Ajoutez l'utilisateur à toute entité supplémentaire à laquelle il doit avoir accès
Cela permet aux utilisateurs de s'authentifier avec succès par SSO et d'accéder aux entités dans lesquelles ils travaillent.
Veuillez noter : le provisionnement juste-à-temps (JIT) créera automatiquement des utilisateurs uniquement dans l'entité principale où SAML est configuré.
Définir une entité par défaut après la connexion
Une fois que les utilisateurs ont accès à plusieurs entités, ils peuvent définir celle qu'ils préfèrent comme entité par défaut.
- Connectez-vous à Float à l'aide du SSO
- Cliquez sur le nom de l'entreprise dans le coin supérieur gauche
- Sélectionnez l'entité que vous souhaitez utiliser
- Cliquez sur les ⋮ (trois points) à côté de l'entité
- Sélectionnez Définir comme entreprise par défaut