Configurer le Single Sign-On (SSO) sur votre portail

Modifié

La fonction SSO est activée sur les plans Advanced et Ultimate, et est disponible autrement en tant qu’extension.

Le Single Sign-On (SSO) — ou authentification unique en français — permet à vos utilisateurs de s’authentifier sur la plateforme Huwise via le fournisseur d’identité (IdP) de votre organisation, tel que Azure AD, Google Workspace, Okta ou Auth0.

Huwise prend en charge deux protocoles d’authentification :

  • SAML 2.0

  • OpenID Connect (OIDC) avec support multi-IdP

L’interface SSO a été repensée autour d’un assistant de configuration guidé, rendant la configuration plus claire, plus sûre et plus facile à maintenir.

Configuration d’un IdP

Vos IdP sont gérés depuis une vue centralisée, et chaque identité peut être activée ou désactivée indépendamment.

Pour configurer une nouvelle identité, cliquez sur Ajouter un fournisseur. Un assistant s’ouvrira pour vous guider tout au long du processus.

Pour chaque configuration existante, cliquez sur l’icône à trois points situés tout à droite pour modifier une configuration, l’activer ou la désactiver, ou la supprimer.

Protocoles pris en charge

OpenID Connect (OIDC) et connecteurs spécialisés

OIDC est notre protocole recommandé en raison de son architecture moderne et de sa facilité de maintenance. Huwise propose un moteur OIDC flexible qui comprend des connecteurs dédiés pour des écosystèmes spécifiques :

1. OpenID Connect standard

  • Support complet du Multi-OIDC

  • Plusieurs IdP et fournisseurs d’identités peuvent être actifs en même temps

  • Idéal pour les grandes organisations recherchant une consolidation ou une migration

Voir cette page pour des instructions détaillées sur l’utilisation de OIDC pour votre SSO.

2. Connecteurs spécialisés (France)

Pour simplifier l’intégration pour les organisations publiques et de santé françaises, nous avons développé des connecteurs OIDC dédiés. Ces modules sont préconfigurés pour gérer les exigences de sécurité spécifiques et les périmètres des pôles d’identité nationaux français :

  • ProConnect :connecteur dédié pour les agents du service public français, garantissant une connexion professionnelle sans faille.

  • Pro Santé Connect : connecteur spécialisé pour les professionnels de santé, prenant en charge l’authentification forte via les cartes CPS ou e-CPS via l’infrastructure ANS.

Ces connecteurs spécialisés sont des sous-types de la famille OpenID Connect. Ils apparaissent comme des options distinctes dans l’assistant de configuration pour offrir une expérience « plug-and-play » pour les utilisateurs institutionnels français.

Voir cette page pour des instructions plus détaillées sur l’utilisation de Pro Connect ou Pro Santé Connect pour votre SSO.

SAML 2.0

  • Un seul fournisseur SAML actif

  • Possibilité de stocker plusieurs configurations SAML inactives

  • Passer à un autre fournisseur SAML actif nécessite de désactiver l’actuel

Voir cette page pour des instructions détaillées sur l’utilisation de SAML pour votre SSO.