L'authentification unique fonctionne en créant une intégration entre un fournisseur d'identité d'un client (IdP) et Apply via le protocole OAUTH. La prise de contact transmet les informations clés de l’utilisateur, notamment l’identifiant unique universel. L’IdP a pour rôle principal de s’assurer que les informations de l’utilisateur sont connues et que les informations de compte fournies sont correctes.
En raison de la nature technique de la mise en œuvre d'une intégration à identification unique (SSO) et du grand nombre de services d'authentification dont disposent les clients, Apply requiert la présence chez le client d'un expert technique disposant d'une expérience ou d'une connaissance approfondie de la SSO.
Pour commencer la configuration :
Champs | Description |
Clé de consommateur (ID client) | Clé API associée au logiciel avec lequel vous vous authentifiez (identification pour le client). Il doit être unique pour tous les clients gérés par le serveur d'autorisation. |
Nom convivial | Indiquez un titre pour cette intégration OAuth. Vos utilisateurs verront ce nom. |
Version OAuth | 1.0 ou 2.0, selon la version. Assurez-vous de connaître version vous utilisez ! |
Autoriser l'URL | Retiré de votre serveur de ressources après l’autorisation de l’utilisateur. Ce point peut être considéré comme un point de connexion au serveur d'identification du logiciel. https://exemple.com/oauth/authorize |
URL du jeton d'accès | Objet qui contient l’identité de la sécurité. Un jeton d'accès est la chaîne utilisée lors de l'envoi de demandes authentifiées à l'API. https://authorization-server.com/token |
URL du jeton d'accès (méthode) | La méthode HTTP à utiliser lors de la communication avec l’ URL du jeton d’accès ci-dessus |
Si version 1.0 de l'URL d'authentification : Point de terminaison du serveur d'autorisation qui récupère le code d'autorisation.
Si URL du profil Version 2.0 : Mène au profil auquel vous fournissez l'accès à SM Apply. C'est vous qui contrôlerez ce à quoi le système a accès.
En plus de tester le bon fonctionnement des éléments de connexion et de déconnexion, des tests complets doivent être effectués sur des applications complètes en utilisant l'authentification unique. Ceci inclut le test de toutes les demandes, liens, tâches et ressources potentiels, pour s'assurer que tout fonctionne comme prévu.
Si des problèmes sont détectés lors du test initial de l’authentification unique, certains éléments d’informations clés sont nécessaires pour permettre de résoudre le problème : le type d’utilisateur testé, les informations de connexion de cet utilisateur et le message d’erreur (le cas échéant). Les captures d'écran des messages d'erreur sont recommandées.