Configurer la connexion unique avec Google Workspace
Onglets
PlatoForms se connecte à Google Workspace avec SAML 2.0 via une application SAML personnalisée. Les membres se connectent ensuite avec leur compte Workspace et obtiennent une tuile PlatoForms dans le lanceur d’applications Google.
Pour un aperçu de la page de connexion unique, voir Connexion unique (SSO).
Ce guide concerne la connexion unique gérée par votre administrateur Workspace. Elle est distincte du bouton Google sur la page de connexion PlatoForms, que tout compte Google peut utiliser.
Avant de commencer
- Vous êtes un super administrateur Google Workspace.
- Dans PlatoForms, vous êtes le propriétaire de l’équipe ou un membre avec l’accès Gérer les membres.
- Dans PlatoForms, ouvrez le menu de votre équipe et sélectionnez Authentification unique. Dans l’onglet Connexion, choisissez Google Workspace. Gardez cette page ouverte : elle affiche les valeurs dont Google a besoin, chacune avec un bouton Copier.
Dans la console d’administration Google
-
Allez dans Applications > Applications Web et mobiles, cliquez sur Ajouter une application, puis Ajouter une application SAML personnalisée.
-
Entrez un nom d’application, par exemple
PlatoForms, et cliquez sur Continuer. -
Dans Détails du fournisseur d’identité Google, cliquez sur Télécharger les métadonnées et conservez le fichier. Cliquez sur Continuer.
-
Dans Détails du fournisseur de services, entrez :
- URL ACS : l’URL ACS de PlatoForms.
- ID d’entité : l’ID d’entité de PlatoForms.
- URL de démarrage : l’URL de démarrage de PlatoForms.
- Format de l’ID de nom : EMAIL.
- ID de nom : Informations de base > Email principal.
Cliquez sur Continuer.
-
Dans Mappage des attributs, ajoutez :
Attribut du répertoire Google Attribut de l’application Email principal emailPrénom first_nameNom de famille last_nameCliquez sur Terminer.
-
Ouvrez Accès utilisateur et activez l’application POUR TOUS ou pour les unités organisationnelles qui peuvent se connecter. Les modifications peuvent prendre quelques minutes pour s’appliquer.
Dans PlatoForms
Google Workspace n’a pas d’URL de métadonnées, vous devez donc coller trois valeurs du fichier de métadonnées que vous avez téléchargé. Ouvrez le fichier dans un éditeur de texte.
-
Sous 3. Valeurs de votre fournisseur d’identité, remplissez :
- ID d’entité du fournisseur d’identité (émetteur) : le
entityIDde l’élémentEntityDescriptor. - URL de connexion (HTTP-Redirect) : le
Locationde l’élémentSingleSignOnServiceavec la liaison HTTP-Redirect. - Certificat de signature : le texte à l’intérieur de l’élément
X509Certificate.
- ID d’entité du fournisseur d’identité (émetteur) : le
-
Cliquez sur Enregistrer la connexion.
Vérifiez votre domaine, testez et activez
-
Dans l’onglet Domaines de messagerie, ajoutez votre domaine Workspace, créez l’enregistrement TXT que PlatoForms affiche chez votre fournisseur DNS, et cliquez sur Vérifier.
-
Dans la carte d’état, cliquez sur Tester la connexion. Une fenêtre vous connecte via Google et affiche l’email, le nom et les noms d’attributs reçus par PlatoForms.
-
Cliquez sur Activer l’authentification unique.
Les membres peuvent maintenant cliquer sur SSO sur la page de connexion PlatoForms, ouvrir l’URL de démarrage ou utiliser la tuile PlatoForms dans le lanceur d’applications Google. Voir Règles de connexion pour exiger la connexion unique ou pour permettre aux nouveaux membres de rejoindre automatiquement.
Dépannage
| Ce que vous voyez | Ce qu’il faut vérifier |
|---|---|
| Google affiche 403 app_not_configured_for_user | L’application n’est pas encore activée pour l’unité organisationnelle de cet utilisateur, ou le changement n’a pas encore été appliqué. |
| “La réponse du fournisseur d’identité a été rejetée : Audience invalide” | L’ID d’entité dans Google diffère de celui sur la page PlatoForms. |
| “La réponse du fournisseur d’identité a été rejetée : Échec de la validation de la signature” | Google a un nouveau certificat. Téléchargez à nouveau les métadonnées et collez le nouveau certificat sous l’ancien. |
| “Le fournisseur d’identité a envoyé un email à @example.com, qui n’est pas l’un de vos domaines vérifiés.” | L’email principal du compte est sur un domaine que vous n’avez pas vérifié. |