Paramètres de l’authentification unique (SSO)

Configurez UserLock Single Sign-On (SSO) pour connecter vos utilisateurs en toute sécurité aux applications cloud et web, telles que Microsoft 365, Slack ou Salesforce.

Publié le 26 septembre 2025

Note
  • Pour accéder à cette page, ouvrez Paramètres du serveur ▸ Authentification unique (SSO).

  • Vous devez disposer d’au moins une autorisation de lecture sur les paramètres du serveur pour afficher cette page.

  • Vous devez disposer d’un compte administrateur du domaine, ou d’un compte membre du groupe Active Directory "UserLock SSO Admins". Si ce groupe n’existe pas, vous devez le créer.

Introduction

UserLock Single Sign-On (SSO) permet aux utilisateurs de s’authentifier une seule fois avec leurs identifiants Windows, puis d’accéder aux applications SaaS sans ressaisir leur mot de passe.

Pour activer le SSO pour une application, complétez les informations de connexion et redémarrez le service SSO.

La page affiche :

  • Le service SSO principal et son état actuel.

  • Les serveurs de secours, s’ils sont configurés.
    → Voir le guide Installer un serveur SSO de secours.

  • La date de validité du certificat.
    → Voir le guide Renouveler le certificat SAML.

  • La liste des applications SaaS prises en charge, classées sous Configuré et Non configuré.

Configurer une application SaaS

  1. Sélectionnez l’application SaaS à connecter (par exemple Microsoft 365, Salesforce ou Slack).

  2. Renseignez les champs requis selon le fournisseur sélectionné.

Remarque

Selon le fournisseur, vous pouvez créer plusieurs profils SSO.

Télécharger les métadonnées et certificats

Dans le coin supérieur droit, vous pouvez :

  • Télécharger les métadonnées SSO

  • Télécharger le certificat SAML

Ces fichiers peuvent être requis par le fournisseur SaaS lors de la configuration.