Si vous cherchez des instructions générales pour lier votre SAML à la fonctionnalité Authentification unique de Float, veuillez consulter l’article « Configuration de l’authentification unique SAML ».
Cette fonctionnalité est disponible pour les clients ayant souscrit à un plan professionnel ou à un plan d’entreprise de Float. Consultez les informations détaillées sur les plans sur floatfinancial.com/pricing et contactez-nous via support@floatfinancial.com si vous souhaitez mettre à niveau votre plan!
L’intégration Azure de Float permet aux entreprises d’intégrer leurs employés par l’intermédiaire du service sécurisé d’authentification unique SAML de Float!
Guide d’intégration SAML Azure - Float
- Connectez-vous au centre d'administration Azure AD.
- Accédez à « Applications d'entreprise » > « Nouvelle application » > « Créer votre propre application ».
- Dans le menu latéral, nommez l'application « Float ». Sélectionnez « Intégrer toute autre application que vous ne trouvez pas dans la galerie (Non-galerie) » sous la section « Que souhaitez-vous faire avec votre application? ».
Ne sélectionnez aucune des options existantes sous « Nous avons trouvé l'application suivante qui pourrait correspondre à votre saisie. » - Cliquez sur « Créer ». Vous serez redirigé vers la page d'aperçu de l'application « Float » que vous venez de créer.
- Retournez à « Gérer » > « Authentification unique » et sélectionnez « SAML » comme méthode d'authentification unique.
- Dans le menu latéral sous « Gérer », cliquez sur « Authentification unique ». Sélectionnez ensuite « SAML » comme méthode d'authentification unique.
- Cliquez sur « Modifier » sous « Configuration SAML de base ». Sous « Identifiant (ID de l'entité) », cliquez sur « Ajouter un identifiant » et saisissez l'ID de l'entité fourni dans la section « Renseignements de configuration du fournisseur de services » de la page SAML de Float. Sous « URL de réponse (URL du service de consommation d'assertions) », cliquez sur « Ajouter une URL de réponse » et saisissez l'URL ACS fournie dans la section « Renseignements de configuration du fournisseur de services » de la page SAML de Float.
Cliquez ensuite sur « Sauvegarder » dans le coin supérieur, et fermez la page.
Si vous n'utilisez pas Microsoft comme fournisseur de courriel, passez à l'étape 13. Si vous utilisez Microsoft comme fournisseur de courriel, poursuivez à l'étape 9. - Cliquez sur « Modifier » dans la section « Attributs et revendications ».
- Sous les revendications supplémentaires, cliquez sur la revendication dont le « Nom de la revendication » est « http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress ».
- Changez « Attribut source » à « user.userprincipalname ».
- Cliquez sur « Sauvegarder » et quittez la page.
- Sous « Certificat de signature SAML », cliquez sur « Télécharger » à côté de « XML de métadonnées de fédération ». Veuillez téléverser ce fichier dans la section « Renseignements de configuration du fournisseur d'identité » de la page SAML de Float, en utilisant l'option « Fichier XML ».
- Attribuez des utilisateurs à votre application en cliquant sur « Utilisateurs et groupes » dans la section « Gérer » du menu latéral.
- Retournez à la page SAML de Float. Appuyez sur le bouton « Tester » pour tester la connexion par SAML. Vous serez redirigé vers votre IdP pour vous connecter. Si la connexion est réussie, le statut devrait passer à « Testé ».
- Si l’état ne change pas, cela signifie qu’il y a un problème avec la configuration de votre fournisseur de courriel. Une fois le test réussi, vous pouvez activer la configuration SAML pour tout le monde dans votre organisation.
Remarque : Float redirigera les utilisateurs vers votre page de connexion SAML selon le domaine du courriel de l'utilisateur — c'est pourquoi nous exigeons le domaine de courriel de vos utilisateurs. Si vous ajoutez un utilisateur qui n'appartient à aucun des domaines ajoutés, cet utilisateur sera authentifié par nom d'utilisateur et mot de passe.
Remarques importantes sur la configuration du SSO pour les entreprises multi-entités :
Si votre organisation utilise plusieurs entités dans Float et que tous les utilisateurs partagent le même domaine de courriel, certaines exigences importantes s'appliquent lors de la configuration SAML/SSO.
Pourquoi les utilisateurs doivent exister dans l'entité SSO principale
Lorsque SAML est configuré dans Float, votre domaine de courriel est lié à une seule configuration SSO. Lors de la connexion :
- Float vérifie le domaine de l'adresse courriel saisie
- Ce domaine redirige automatiquement l'utilisateur vers votre fournisseur d'identité (IdP) (p. ex., Okta, Azure AD)
- Après l'authentification, l'IdP renvoie l'utilisateur vers l'entité Float où le SSO est configuré
En raison de cet acheminement basé sur le domaine, une seule entité Float peut être associée à une configuration SAML pour un domaine donné.
Si un utilisateur existe uniquement dans une entité secondaire, Float ne peut pas le connecter, car l'authentification retourne vers l'entité SSO principale, où son profil d'utilisateur n'existe pas.
Pour éviter les erreurs de connexion, les utilisateurs doivent donc d'abord exister dans l'entité SSO principale, même s'ils travaillent principalement dans une autre entité.
Configuration requise pour le SSO multi-entités
Si vos entités partagent le même domaine de courriel :
- Configurez SAML/SSO dans votre entité Float principale
- Provisionnez les utilisateurs dans votre fournisseur d'identité (IdP) afin qu'ils puissent s'authentifier par SSO
- Assurez-vous que chaque utilisateur existe dans l'entité SSO principale
- Ajoutez l'utilisateur à toute entité supplémentaire à laquelle il doit avoir accès
Cela permet aux utilisateurs de s'authentifier avec succès par SSO et d'accéder aux entités dans lesquelles ils travaillent.
Veuillez noter : le provisionnement juste-à-temps (JIT) créera automatiquement des utilisateurs uniquement dans l'entité principale où SAML est configuré.
Définir une entité par défaut après la connexion
Une fois que les utilisateurs ont accès à plusieurs entités, ils peuvent définir celle qu'ils préfèrent comme entité par défaut.
- Connectez-vous à Float à l'aide du SSO
- Cliquez sur le nom de l'entreprise dans le coin supérieur gauche
- Sélectionnez l'entité que vous souhaitez utiliser
- Cliquez sur les ⋮ (trois points) à côté de l'entité
- Sélectionnez Définir comme entreprise par défaut