Accès

La page Accès contrôle la manière dont les utilisateurs se connectent à l'application : forcer la connexion exclusivement via OAuth et configurer les fournisseurs OAuth / OpenID Connect disponibles pour la connexion.

admin access page overview

Connexion OAuth uniquement

Activer ce commutateur masque le formulaire nom d'utilisateur/mot de passe sur la page de connexion, ne laissant que les boutons des fournisseurs OAuth configurés. Les utilisateurs peuvent alors se connecter exclusivement via OAuth. Le commutateur reste désactivé tant qu'au moins un fournisseur OAuth n'est pas configuré et activé.

OAuth-only login toggle enabled

Personnaliser la page de connexion SSO

Une fois la connexion OAuth uniquement activée, une option « Customize SSO Login page » apparaît en dessous. L'activer affiche le flux de connexion E-mail/SSO on-premise au lieu de la page d'inscription/connexion standard et ignore la fenêtre de bienvenue. Elle fait également apparaître quatre champs de texte qui contrôlent la formulation de cette page de connexion :

  • Heading: Titre en gras affiché en haut de la carte de connexion.
  • Subcaption: Courte description affichée sous le titre.
  • Terms Accept Text: Texte affiché avant le libellé des conditions dans la case d'acceptation, par exemple « I accept the ».
  • Footer Text: Texte personnalisé affiché dans le pied de page à côté du logo de la plateforme.

Les champs s'enregistrent automatiquement peu après la fin de la saisie, et un aperçu en direct de la carte de connexion se trouve à côté du formulaire pour vérifier le résultat sans quitter la page.

Fournisseurs OAuth

Chaque fournisseur configuré apparaît sous forme de carte pouvant être activée ou désactivée, modifiée ou supprimée.

Ajouter un fournisseur

Cliquez sur « Ajouter un fournisseur » et choisissez un fournisseur à la première étape. Google, GitHub et Microsoft sont proposés avec leurs points de terminaison préconfigurés sous forme de modèles ; choisissez « Fournisseur personnalisé » pour configurer manuellement tout autre fournisseur OAuth / OpenID Connect.

add provider - select a provider template

Fournisseurs intégrés (Google, GitHub, Microsoft)

Pour un fournisseur intégré, seuls l'ID client et le secret client sont requis — les points de terminaison d'autorisation, de jeton et d'informations utilisateur sont déjà renseignés à partir du modèle. L'URL de rappel est calculée automatiquement ; enregistrez-la auprès du fournisseur comme URI de redirection autorisée.

add provider - built-in provider credentials

Fournisseurs personnalisés et découverte OpenID Connect

Pour un fournisseur personnalisé prenant en charge la découverte OpenID Connect, saisissez son URI d'émetteur et cliquez sur « Récupérer » — les points de terminaison d'autorisation, de jeton, d'informations utilisateur et de jeu de clés JWK sont récupérés automatiquement à partir du document /.well-known/openid-configuration de l'émetteur. Sinon, renseignez les points de terminaison manuellement.

custom provider - fetching endpoints from the issuer URI

Restreindre un fournisseur à certains domaines de messagerie

Par défaut, un fournisseur accepte tous les comptes qu'il est capable d'authentifier. La section Access du formulaire du fournisseur restreint ce comportement : désactivez « Allow any email domain » et seules les adresses se terminant par l'un des domaines listés pourront se connecter via ce fournisseur.

Une fois le commutateur désactivé, un champ « Allowed email domains » apparaît. Saisissez un domaine et appuyez sur Entrée pour l'ajouter sous forme de puce ; retirez-le avec le × de la puce. La restriction s'applique fournisseur par fournisseur : vous pouvez donc en laisser un ouvert à tous et en limiter un autre à vos domaines d'entreprise.

Access section of a provider with Allow any email domain off and two allowed domains listed
Info
Cette vérification porte sur l'adresse e-mail renvoyée par le fournisseur. Un utilisateur dont l'adresse ne correspond pas se voit refuser la connexion, même si le fournisseur l'a authentifié avec succès.

Rechercher des fournisseurs

Utilisez le champ de recherche au-dessus de la liste des fournisseurs pour filtrer les fournisseurs par nom.

filtering the OAuth provider list by search