Connexion unique via ProConnect ou Pro Santé Connect
La fonctionnalité SSO est activée sur les plans Advanced et Ultimate, et est autrement disponible en tant que module complémentaire.
Huwise permet de gérer l’accès à votre espace de travail via une solution d’authentification single sign-on (SSO), et prend actuellement en charge les protocoles OpenID Connect et SAML 2.0.
Pour information sur la manière de mapper vos groupes SSO vers vos groupes Huwise, voir ici.
Exigences administratives (DataPass)
Au-delà de la configuration technique, l’utilisation de ces connecteurs du gouvernement français nécessite une autorisation formelle :
Autorisation DataPass : Les clients doivent obtenir une autorisation DataPass en utilisant l’identifiant DataPass spécifique de Huwise. Cette procédure établit le cadre contractuel légal et technique nécessaire entre votre organisation, Huwise et les autorités gouvernementales françaises.
Obtenir du support : Cette démarche implique des étapes administratives spécifiques. Veuillez contacter votre Customer Success Manager (CSM) pour obtenir l’identifiant Huwise et recevoir des conseils sur la soumission de votre dossier DataPass. Pour plus d’informations, rendez-vous sur https://esante.gouv.fr/ens/offre/pro-sante-connect ou https://esante.gouv.fr/ens/offre/pro-sante-connect.
Configuration d’un fournisseur
La configuration pour ProConnect et ProSantéConnect suit la même logique qu’un fournisseur OpenID Connect (OIDC) standard. Si vous n’êtes pas familiarisé avec le processus de configuration OIDC, veuillez lire d’abord notre guide OIDC.
Ci-dessous, les exigences spécifiques et les paramètres propres à ces connecteurs gouvernementaux français.
Lorsque vous atteignez l’étape 4 : Identité
A cette étape vous devez sélectionner l’émetteur d’URL correspondant à l’environnement que vous souhaitez utiliser.
Limitation d’une seule instance: Vous ne pouvez avoir qu’une instance active de chaque fournisseur spécialisé à la fois. Vous ne pouvez pas exécuter des environnements « Test » et « Production » simultanément pour le même connecteur.
Pro Connect
Choisissez l’URL appropriée en fonction de votre phase de configuration actuelle :
Utilisez ceci pour votre portail en production : https://auth.agentconnect.gouv.fr/api/v2
Test/sandbox : https://fca.integ01.dev-agentconnect.fr/api/v2
Pro Santé Connect
Sélectionnez le point de terminaison fourni par l’ANS :
Pour l’authentification officielle des professionnels de santé (CPS/e-CPS) :https://auth.esw.esante.gouv.fr/auth/realms/esante-wallet
Test/sandbox : https://auth.bas.psc.esante.gouv.fr/auth/realms/esante-wallet
Onglet Configuration
Après avoir terminé l’assistant, des paramètres supplémentaires sont disponibles dans l’onglet Configuration. Bien que ces connecteurs soient spécialisés et largement pré-remplis, certains paramètres nécessitent une vérification manuelle
ProConnect
Pour garantir que les profils d’utilisateurs sont correctement remplis sans saisie manuelle, les attributs suivants sont automatiquement gérés :
Réclamations supplémentaires : Nous cartographions automatiquement
usual_name(Nom d’usage) etgiven_name(Prénom) à partir de la charge utile du fournisseur d’identité français.Atout : Cela garantit que le nom et le prénom de l’utilisateur s’affichent correctement sur le portail dès sa première connexion.
Lors de votre configuration, accordez une attention particulière à la bascule suivante :
Accepter la connexion pour les utilisateurs dont l’e-mail n’a pas été vérifié. Pour les environnements de test, nous recommandons de régler cela sur True. Ceci est souvent nécessaire car les comptes de test dans les environnements « Sandbox » du gouvernement français n’ont pas toujours le drapeau d’e-mail vérifié.
Conformité et image de marque
Lors de l’utilisation de ProConnect ou ProSantéConnect, l’interface de connexion doit adhérer strictement aux directives officielles de conception du gouvernement français :
Image de marque fixe : Pour rester conforme à la réglementation française, vous ne pouvez pas modifier le logo ou le libellé de connexion pour ces connecteurs spécifiques.
Cohérence visuelle : Les boutons « S’identifier avec ProConnect » et « Pro Santé Connect » sont standardisés afin que les utilisateurs reconnaissent immédiatement la méthode d’authentification fiable et approuvée par l’État.
