L’authentification unique SAML (SSO) permet aux utilisateurs de s’authentifier en toute sécurité auprès de plusieurs applications et sites web à l’aide d’un seul ensemble d’informations d’identification.
Avantages et bonnes pratiques
La mise en œuvre du SSO permet de renforcer la sécurité, de réduire les coûts de support, d’augmenter la productivité et d’offrir un accès flexible.
Workiva recommande fortement d’implémenter le SSO en tant que meilleure pratique pour simplifier votre processus de connexion et fournir une meilleure expérience globale. Il existe deux options d’authentification SSO disponibles :
- Forcer les utilisateurs à se connecter via SSO (recommandé) : Les utilisateurs non-admin sont obligés d’utiliser le SSO, tandis que les Administrateurs sécurité de l’organisation peuvent continuer à se connecter avec leur nom d’utilisateur et leur mot de passe. Cette option est la plus adaptée si votre entreprise souhaite forcer la SSO tout en permettant aux administrateurs sécurité de l’organisation d’accéder à la plateforme en cas de problème avec la SSO.
- Forcer les administrateurs de sécurité de l’org. à utiliser la SSO pour se connecter : les administrateurs sécurité de l’organisation sont obligés d’utiliser la SSO. Cette option fonctionne mieux si les politiques de sécurité de l’entreprise ne veulent pas dispenser les utilisateurs de l’exigence de SSO. Pour activer cette option, vous devrez également cocher Forcer les utilisateurs à se connecter via SSO.
Processus de mise en œuvre
La collaboration entre Workiva et vos équipes permet un processus de mise en œuvre transparent. Suivez les étapes ci-dessous pour mettre en place le SSO dans votre organisation :
| |
Contactez votre équipe interneContactez une personne de votre équipe Gestion des identités et des accès (IAM) ou Technologie de l’information (IT) concernant le processus d’intégration de l’authentification unique pour l’application Workiva. |
| |
Recueillir les besoins et les informationsLe membre de l’équipe IAM ou IT rassemblera les exigences et les informations relatives au SSO. |
| |
Demande d’aide supplémentaireEnsuite, soumettez un ticket de support Workiva et choisissez « Mise en œuvre SSO » dans le menu déroulant « Quel type de problème de compte ? » Votre demande sera alors transmise à un membre de l’équipe du support qui vous fournira des informations complémentaires. |
| |
Configurer le SSOUn administrateur de la sécurité de l’entreprise peut configurer l’authentification unique SAML et s’assurer que tous les paramètres répondent aux exigences de l’entreprise. |
Questions fréquentes
Quel est le protocole de fédération utilisé ?
SAML 2.0
Le SSO est-il configuré au niveau de l’espace de travail ou de l’organisation ?
Le SSO n’est configuré qu’au niveau de l’organisation, au-dessus de tous les espaces de travail associés. Une fois le SSO configuré, tous les espaces de travail l’utiliseront, y compris les solutions d’espace de travail nouvellement acquises.
Qui devons-nous impliquer pour mettre en place le SSO ?
Vous devrez impliquer l’administrateur de la sécurité de l’organisation désigné pour Workiva ou votre équipe informatique SSO.
Que faire si un utilisateur tiers a besoin d’accéder à Workiva, mais que le SSO est requis ?
Tout utilisateur tiers, comme un conseiller juridique ou un auditeur, devra être placé sur la liste d’exceptions SAML. Cela permettra à l’équipe d’imposer la SSO pour les utilisateurs qu’elle peut contrôler, tout en permettant aux utilisateurs exceptés d’accéder au système avec un mot de passe Workiva et l’authentification à deux facteurs.
Si le SSO est requis sur un compte, les utilisateurs de l’équipe du Support Workiva, comme les Customer Success Managers, devront-ils être ajoutés à la liste d’exceptions SAML ?
Non, les utilisateurs du support sont automatiquement exclus des exigences SSO et suivent les politiques de sécurité de Workiva.
Devons-nous activer le SSO immédiatement après la mise en place ?
Non, les utilisateurs peuvent continuer à accéder à Workiva en utilisant un mot de passe jusqu’à ce que l’Administrateur sécurité de l’organisation soit prêt à activer le SSO et à définir les exigences du SSO.
Pouvons-nous utiliser le SSO et l’authentification à deux facteurs (ou l’authentification multifacteur) ?
Pour utiliser les deux, votre équipe SSO devra configurer l’authentification à deux ou multifacteur en parallèle de votre intégration SSO sur votre fournisseur d’identité. Le SSO Workiva ne fonctionne pas avec l’authentification à deux facteurs Workiva ; celle-ci est réservée aux utilisateurs non-SSO figurant sur la liste d’exceptions.
Qui devons-nous contacter pour obtenir de l’aide ?
Vous pouvez contacter l’Équipe du Support Workiva par e-mail, par chat ou par téléphone.
Prenez-vous en charge plusieurs fournisseurs d’identité SSO ?
Pas pour l’instant.