Configurer une connexion SSO (Single Sign-On)

Introduction

Ce guide décrit les étapes pour configurer l'authentification unique (SSO) à travers OIDC pour Feedier en utilisant Azure comme exemple pour enregistrer une nouvelle application dans le centre d'administration Microsoft Entra et enfin configurer l'authentification sur Feedier.

1. Étapes Pour Créer l’Application SSO (Exemple : Azure)

Naviguez vers le centre d’administration Microsoft Entra.

Screenshot 2024-11-04 at 16.36.54.png

Enregistrer l’Application

Cliquez sur Applications => Enregistrements d’application (1) => Puis cliquez sur Nouvel enregistrement (2).

Screenshot 2024-11-04 at 16.40.57.png

Configurer l’Enregistrement de l’Application

  • Nom : Entrez un nom descriptif pour votre application (ex. : "Feedier SSO"). (1)

  • Types de comptes pris en charge : Sélectionnez l’option appropriée en fonction de vos besoins (ex. : locataire unique). (2)

  • URL de redirection : (3)

    • Sélectionnez Web et entrez l’URL de redirection fournie que vous avez sur Feedier:
      Allez sur la plateforme Feedier ->Paramètres → Paramètres avancés → Authentification.

      Screenshot 2025-03-24 at 15.18.14-20250326-093324.png
  • Cliquez sur Enregistrer (4).

 

Screenshot 2024-11-05 at 13.35.43.png

Configurer l’Authentification

  • Après avoir créé l’enregistrement de l’application, naviguez vers Authentification. (1)

    Vérifiez que l’URI de redirection est correctement ajouté. (2)
    Configurez les flux implicites et hybrides appropriés si nécessaire (généralement, activez les jetons ID pour le SSO). (3)

 

Screenshot 2024-11-05 at 13.58.33.png

Configurer les Autorisations API

  • Naviguez vers Autorisations API dans l’enregistrement de l’application. (1)

  • Cliquez sur Ajouter une autorisation. (2)

  • Sélectionnez Microsoft Graph. (3)

Screenshot 2024-11-05 at 14.06.05.png

 

  • Choisissez Autorisations déléguées. (4)

 

Screenshot 2024-11-05 at 14.06.32.png

 

  • Sélectionnez les autorisations nécessaires pour votre application (ex. :openid, email) en tapant leur nom dans la barre de recherche. (5)
    => Vous les trouverez ensuite sous API/Nom des autorisations.

 

Screenshot 2024-11-05 at 14.06.51.png

Finaliser et Tester

  • Vérifiez tous les paramètres pour vous assurer que tout est correctement configuré.
    Cliquez sur Vue d’ensemble (1) => Points de terminaison (2) => Notez la liste des points de terminaison et l’ID Client, qui seront utilisés plus tard pour configurer le SSO sur Feedier.

Screenshot 2024-11-05 at 15.02.22.png

 

  • Rendez-vous dans Certificats et secrets (1) pour obtenir le Secret Client (2), qui sera également utilisé dans la configuration OIDC sur Feedier.

 

Screenshot 2024-11-05 at 15.10.15 (1).png

2. Configurer l'application OIDC sur Feedier

Allez dans Paramètres → Paramètres avancés → Authentification.

Activez l'authentification OIDC.

Définissez le type de flux sur Serveur.

Dans l'URL de base, collez l'endpoint .well-known/openid-configuration, puis supprimez la dernière partie, c'est-à-dire .well-known/openid-configuration. Par exemple, si l'endpoint /.well-known/openid-configuration est : https://login.microsoftonline.com/77192efa-693e-42a2-a5c8-0fd5caba1c79/v2.0/.well-known/openid-configuration, l'URL de base devrait être : https://login.microsoftonline.com/77192efa-693e-42a2-a5c8-0fd5caba1c79/v2.0

Copiez et collez l'ID client et le secret client de votre application OIDC.

Screenshot 2025-03-24 at 15.18.14-20250324-141820.png

3. Tester le SSO sur Feedier

Cliquez sur le lien de l'URL de connexion, et vous devriez être redirigé vers votre page d'authentification OIDC si tout a été configuré correctement.

Une fois le SSO configuré, aucune connexion avec un nom d'utilisateur et un mot de passe ne sera autorisée.

Les nouveaux utilisateurs doivent utiliser l'URL de connexion dans les paramètres avancés pour s'inscrire sur la plateforme. Une fois enregistrés, ils peuvent utiliser la page de connexion Feedier pour se connecter à la plateforme. Nous vous recommandons de mettre ce lien en favori pour ces nouveaux utilisateurs.

Si une erreur survient, veuillez contacter le Responsable du succès client, et l'équipe d'intégration Feedier vous contactera dans les meilleurs délais.

Related content