Se connecter à l’aide de l’authentification unique (SSO) de plusieurs fournisseurs

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • La méthode la plus recommandée et la plus efficace pour que les utilisateurs se connectent à l’aide de l’authentification unique (SSO) de plusieurs fournisseurs consiste à utiliser une URL configurée spécifiquement.

    Avant de commencer

    Rôle requis : admin

    Pourquoi et quand exécuter cette tâche

    Une fois l’authentification unique de plusieurs fournisseurs configurée, vous pouvez envoyer une URL à vos utilisateurs avec l’IdP correct dans la chaîne de paramètre. Par exemple :

    /login_with_sso.do?glide_sso_id=<sys_id of the sso configuration>

    Une fois qu’un utilisateur s’est connecté avec succès à la page IdP, un cookie contenant le sys_id IdP est ajouté au navigateur. La prochaine fois que l’utilisateur tente de se connecter, le système le redirige pour se connecter au serveur IdP, qui se connecte automatiquement à l’instance.

    Si aucun paramètre d’URL n’est défini ou si le cache du navigateur a été effacé, les utilisateurs peuvent également effectuer les actions suivantes :

    Procédure

    1. Cliquez sur le lien Utiliser une connexion externe sur la page de connexion.

      La page de connexion externe s’affiche. Les utilisateurs peuvent cliquer sur Utiliser la connexion locale pour revenir à la page de connexion standard.

    2. Entrez la valeur du champ spécifié sur la table utilisateur que vous avez configurée dans les propriétés SSO de plusieurs fournisseurs.

      L’utilisateur est redirigé vers le serveur IdP, où il se connecte.

    Résultats

    Une fois que les utilisateurs se sont connectés avec succès à un IdP, ils sont automatiquement redirigés vers cet IdP chaque fois qu’ils tentent d’accéder à l’instance. Pour qu’un utilisateur accède à un autre IdP, envoyez-lui une URL avec les nouvelles informations IdP dans le paramètre. Le nouvel IdP remplace l’ancien IdP dans le cookie si l’utilisateur se connecte avec succès. Si l’utilisateur ne se connecte pas avec succès, les anciennes informations IdP sont conservées dans le cookie.