L’authentification unique SAML (SSO) permet aux utilisateurs de s’authentifier en toute sécurité auprès de plusieurs applications et sites web à l’aide d’un seul ensemble d’informations d’identification.
Avantages et bonnes pratiques
La mise en œuvre du SSO permet de renforcer la sécurité, de réduire les coûts de support, d’augmenter la productivité et d’offrir un accès flexible.
Workiva recommande fortement d’implémenter le SSO en tant que meilleure pratique pour simplifier votre processus de connexion et fournir une meilleure expérience globale. Deux options d'authentification SSO sont disponibles :
- Forcer les utilisateurs à se connecter en utilisant le SSO (recommandé) : Les utilisateurs non administrateurs sont forcés d'utiliser SSO, tandis que les admin'sécurité d'utilisateurs de l'org peuvent continuer à se connecter en utilisant leur nom d'utilisateur et leur mot de passe. Cette option est idéale si votre entreprise souhaite forcer le SSO tout en permettant aux admin sécurité de l'org d'accéder à la plateforme en cas de problème avec le SSO.
- Force Org Security Admins to sign in using SSO : Org Security Admins are forced to use SSO. Cette option fonctionne mieux si les politiques de sécurité de l'entreprise ne veulent pas exempter les utilisateurs de l'obligation de SSO. Pour activer cette option, vous devrez également cocher Forcer les utilisateurs à se connecter à l'aide du SSO.
Processus de mise en œuvre
La collaboration entre Workiva et vos équipes permet un processus de mise en œuvre transparent. Suivez les étapes ci-dessous pour mettre en place le SSO dans votre organisation :
| |
Contactez votre équipe interneContactez une personne de votre équipe Gestion des identités et des accès (IAM) ou Technologie de l’information (IT) concernant le processus d’intégration de l’authentification unique pour l’application Workiva. |
| |
Recueillir les besoins et les informationsLe membre de l’équipe IAM ou IT rassemblera les exigences et les informations relatives au SSO. |
| |
Demande d’aide supplémentaireEnsuite, soumettez un ticket de support Workiva et choisissez « Mise en œuvre SSO » dans le menu déroulant « Quel type de problème de compte ? » Votre demande sera alors transmise à un membre de l’équipe du support qui vous fournira des informations complémentaires. |
| |
Configurer le SSOUn administrateur de la sécurité de l’entreprise peut configurer l’authentification unique SAML et s’assurer que tous les paramètres répondent aux exigences de l’entreprise. |
Questions fréquemment posées
Quel est le protocole de fédération utilisé ?
SAML 2.0
Le SSO est-il configuré au niveau de l'espace de travail ou de l'organisation ?
Le SSO n’est configuré qu’au niveau de l’organisation, au-dessus de tous les espaces de travail associés. Une fois le SSO configuré, tous les espaces de travail l’utiliseront, y compris les solutions d’espace de travail nouvellement acquises.
Qui doit être impliqué dans la mise en œuvre du SSO ?
Vous devrez impliquer l’administrateur de la sécurité de l’organisation désigné pour Workiva ou votre équipe informatique SSO.
Que faire si nous avons un utilisateur tiers qui a besoin d'accéder à Workiva, mais que le SSO est requis ?
Tout utilisateur tiers, tel qu'un conseiller juridique ou un auditeur, devra être placé sur la liste des exceptions SAML. Cela permettra à l'équipe d'appliquer le SSO pour les utilisateurs qu'elle peut contrôler, tout en permettant aux utilisateurs exceptionnels d'accéder avec un mot de passe Workiva et une authentification à deux facteurs.
Si le SSO est requis sur un Compte, les utilisateurs de l'assistance Workiva, tels que les responsables de la réussite des clients, devront-ils être ajoutés à la liste SAML d'exception ?
Non, les utilisateurs du support sont automatiquement exclus des exigences SSO et suivent les politiques de sécurité de Workiva.
Devons-nous activer le SSO immédiatement après la mise en œuvre ?
Non, les utilisateurs peuvent continuer à accéder à Workiva en utilisant un mot de passe jusqu’à ce que l’Administrateur sécurité de l’organisation soit prêt à activer le SSO et à définir les exigences du SSO.
Pouvons-nous utiliser le SSO et l’authentification à deux facteurs (ou l’authentification multifacteur) ?
Pour utiliser les deux, votre équipe SSO devra configurer l’authentification à deux ou multifacteur en parallèle de votre intégration SSO sur votre fournisseur d’identité. Le SSO de Workiva ne fonctionnera pas avec l'authentification à deux facteurs de Workiva ; celle-ci est réservée aux utilisateurs non SSO figurant sur la liste d'exceptions.
Qui devons-nous contacter pour obtenir de l'aide ?
Vous pouvez contacter l’Équipe du Support Workiva par e-mail, par chat ou par téléphone.
Prenez-vous en charge plusieurs fournisseurs d’identité SSO ?
Pas pour l’instant.