Les clients du plan professionnel de Float peuvent configurer l'authentification unique en utilisant le langage SAML afin de permettre aux utilisateurs de s'authentifier et d'accéder aisément à Float.
Cette fonctionnalité est disponible pour les clients ayant souscrit à un plan professionnel ou à un plan d’entreprise de Float. Consultez les informations détaillées sur les plans sur floatfinancial.com/pricing et contactez-nous via support@floatfinancial.com si vous souhaitez mettre à niveau votre plan!
Si le fournisseur d'identité de votre entreprise n'est pas Google, consultez la section Configurer l'authentification unique SAML dans Float.
Cette configuration implique des systèmes externes à Float. Si vous n'êtes pas familier avec la configuration SAML, nous recommandons d'impliquer un membre de l'équipe TI de votre entreprise.
Configurer Google pour l'authentification unique SAML dans Float
- Ouvrez une session dans votre tableau de bord d'administrateur Google à l'adresse admin.google.com
- Ouvrez le menu latéral > Applications > Applications Web et mobiles.
- Cliquez sur « Ajouter une application » > « Ajouter une application SAML personnalisée ».
- Nommez l'application « Float Financial ». Vous pouvez utiliser l'image suivante comme icône d'application > Cliquez sur « Continuer » :
- Dans les détails du fournisseur d'identité Google, choisissez « Option 1 : télécharger les métadonnées IdP » > « Télécharger les métadonnées ».
- Gardez la console d'administration Google ouverte et, dans un autre onglet ou une autre fenêtre de navigateur, connectez-vous à Float et accédez à Paramètres > Sécurité > SAML. Sous « Renseignements de configuration du fournisseur d'identité », choisissez « Fichier XML » > téléversez le fichier XML > sélectionnez le fichier de métadonnées IdP téléchargé depuis Google > « Sauvegarder la configuration ».
- Faites défiler jusqu'aux renseignements de configuration du fournisseur de services.
Gardez la page des paramètres SAML de Float ouverte sur ces valeurs, et passez à l'onglet de la console d'administration Google. Cliquez sur « Continuer » pour accéder à la page « Détails du fournisseur de services ». Copiez l'URL ACS et l'ID de l'entité des paramètres SAML de Float vers les détails du fournisseur de services dans la console d'administration Google. -
Cliquez sur « Continuer » pour accéder à la page de mappage des attributs. Sous attributs, ajoutez les mappages suivants > Cliquez sur « Terminer » :
« Prénom » -> « given_name », « Nom de famille » -> « family_name » - Retournez à la page des paramètres SAML de Float. Appuyez sur le bouton « Tester » pour tester la connexion par SAML. Vous serez redirigé vers votre IdP pour vous connecter.
- Si le statut ne change pas, il y a un problème avec la configuration de l'IdP — veuillez revoir les étapes de configuration ci-dessus.
- Si le test réussit et que votre configuration IdP est vérifiée, le statut passera à « Testé ».
- Activez « Activer le SSO SAML pour l'ensemble de l'organisation ».
Dorénavant, lorsque de nouveaux utilisateurs seront créés auprès de votre fournisseur d'identité et qu'ils utiliseront ce système pour accéder à Float, ils seront créés en tant qu'utilisateurs Float en utilisant automatiquement le rôle « Spender » (un administrateur peut modifier le rôle une fois que les utilisateurs sont créés). Les utilisateurs peuvent aussi être créés directement dans Float avant l'octroi de l'autorisation d'accès dans votre fournisseur d'identité, pourvu que les adresses courriel correspondent.
Remarques importantes sur la configuration du SSO pour les entreprises multi-entités :
Si votre organisation utilise plusieurs entités dans Float et que tous les utilisateurs partagent le même domaine de courriel, certaines exigences importantes s'appliquent lors de la configuration SAML/SSO.
Pourquoi les utilisateurs doivent exister dans l'entité SSO principale
Lorsque SAML est configuré dans Float, votre domaine de courriel est lié à une seule configuration SSO. Lors de la connexion :
- Float vérifie le domaine de l'adresse courriel saisie
- Ce domaine redirige automatiquement l'utilisateur vers votre fournisseur d'identité (IdP) (p. ex., Okta, Azure AD)
- Après l'authentification, l'IdP renvoie l'utilisateur vers l'entité Float où le SSO est configuré
En raison de cet acheminement basé sur le domaine, une seule entité Float peut être associée à une configuration SAML pour un domaine donné.
Si un utilisateur existe uniquement dans une entité secondaire, Float ne peut pas le connecter, car l'authentification retourne vers l'entité SSO principale, où son profil d'utilisateur n'existe pas.
Pour éviter les erreurs de connexion, les utilisateurs doivent donc d'abord exister dans l'entité SSO principale, même s'ils travaillent principalement dans une autre entité.
Configuration requise pour le SSO multi-entités
Si vos entités partagent le même domaine de courriel :
- Configurez SAML/SSO dans votre entité Float principale
- Provisionnez les utilisateurs dans votre fournisseur d'identité (IdP) afin qu'ils puissent s'authentifier par SSO
- Assurez-vous que chaque utilisateur existe dans l'entité SSO principale
- Ajoutez l'utilisateur à toute entité supplémentaire à laquelle il doit avoir accès
Cela permet aux utilisateurs de s'authentifier avec succès par SSO et d'accéder aux entités dans lesquelles ils travaillent.
Veuillez noter : le provisionnement juste-à-temps (JIT) créera automatiquement des utilisateurs uniquement dans l'entité principale où SAML est configuré.
Définir une entité par défaut après la connexion
Une fois que les utilisateurs ont accès à plusieurs entités, ils peuvent définir celle qu'ils préfèrent comme entité par défaut.
- Connectez-vous à Float à l'aide du SSO
- Cliquez sur le nom de l'entreprise dans le coin supérieur gauche
- Sélectionnez l'entité que vous souhaitez utiliser
- Cliquez sur les ⋮ (trois points) à côté de l'entité
- Sélectionnez Définir comme entreprise par défaut
Pour toute question ou si vous avez besoin d'aide, écrivez-nous à l'adresse support@floatfinancial.com.