Configurer l'authentification unique (SSO) avec Apus ID
Le SSO permet aux employés de se connecter à Apus avec leur identité d'entreprise existante. Apus ID prend en charge OpenID Connect pour se connecter à votre fournisseur d'identité.
Comment fonctionne le SSO
Les identités de l'écosystème Apus sont gérées par Apus ID. Avec le SSO, l'authentification est déléguée au fournisseur d'identité de votre organisation — les employés n'ont pas de mot de passe supplémentaire à retenir.
Connecter le fournisseur d'identité
- Préparez les informations OpenID Connect de votre fournisseur d'identité.
- Dans Apus Account Console, ajoutez une configuration SSO et collez ces informations.
- Testez avec un compte avant d'activer pour toute l'organisation.
Mapper les utilisateurs
Mappez les attributs du fournisseur d'identité (e-mail, groupes) vers les utilisateurs et rôles Apus. Une fois activé, l'octroi/retrait des accès peut suivre les groupes de votre système d'identité.
Conservez un compte administrateur se connectant par mot de passe + MFA comme solution de repli, au cas où le fournisseur d'identité rencontrerait une panne.