SSO avec SAML : guide de l'utilisateur
Le SAML SSO permet aux utilisateurs d’accéder à Wrike en toute sécurité avec leurs identifiants d’entreprise, sans mot de passe distinct. Il prend en charge la connexion sur ordinateur et mobile, le provisionnement des utilisateurs et la déconnexion unique, tout en simplifiant la gestion des accès et en renforçant la sécurité.
|
Disponibilité : Legacy Enterprise.; Indisponibilité : Legacy Gratuit, Legacy Professionnel, Legacy Business.; |
|
Disponibilité : Pinnacle, Apex. Indisponibilité : Gratuit, Équipe, Professionnel; |
Les utilisateurs des formules Legacy Enterprise, Pinnacle et Apex peuvent accéder à Wrike avec leurs identifiants d’entreprise si l’authentification unique basée sur SAML (intégration SSO/SAML) est activée pour leur abonnement. L'authentification unique (SSO) est l'expression courante pour désigner les différentes techniques qui permettent aux utilisateurs d'accéder à plusieurs applications depuis un seul point d'autorisation, géré par un fournisseur d'identité (IDP). Le langage SAML 2.0 (Security Assertion Markup Language) est un standard reconnu pour l'échange des données d'authentification et d'autorisation prises en charge par Wrike en tant que fournisseur de services (SP). Aucun mot de passe réel n'est transféré vers ni depuis Wrike pendant l'autorisation. Au lieu de cela, Wrike reçoit la confirmation SAML de l'identité de l'utilisateur, qui est valide pour une durée limitée et signée numériquement.
Pour plus de détails sur l’activation du SSO, consultez notre Guide de mise en œuvre du SSO.
Du côté de Wrike, nous prenons en charge les flux d’autorisation initiés par l’IdP et le SP, ce qui signifie que nous permettons la connexion depuis le portail de votre entreprise ou depuis la page de connexion Wrike. Si vous disposez d’un portail d’entreprise qui permet la connexion à différentes applications, vous pouvez accéder directement à Wrike depuis ce portail. Si le fournisseur d’identité de votre société prend en charge la connexion initiée par le prestataire de service (Wrike dans ce cas), alors pour vous connecter à Wrike depuis votre navigateur :
-
Allez sur login.wrike.com.
-
Saisissez votre adresse e-mail d’entreprise (SSO).
-
Cliquez sur Suivant .
Si vous êtes déjà connecté auprès de votre fournisseur d’identité, vous serez redirigé directement vers l’espace de travail Wrike. Si vous n’êtes pas connecté auprès de votre fournisseur d’identité, vous serez d’abord redirigé vers sa page de connexion puis, après authentification, vers l’espace de travail Wrike.
Note
Pour les comptes avec SAML SSO activé, les options de connexion alternatives via Office, Google et Apple SSO, visibles sur la page de connexion Wrike, sont désactivées. Pour déclencher le flux de connexion SAML SSO, saisissez votre adresse e-mail sur la page de connexion, puis cliquez sur Suivant afin d’être redirigé vers la page de connexion de votre fournisseur d’identité.
-
Ouvrez l’application Android ou iOS sur votre téléphone.
-
Cliquez sur Se connecter.
-
Saisissez votre adresse e-mail et cliquez sur Suivant.
-
Vous serez redirigé vers la page de connexion de votre fournisseur d’identité, où vous devrez saisir vos identifiants d’entreprise.
Note
Tous les fournisseurs d’identité ne prennent pas en charge le mobile. Si vous rencontrez un problème de connexion avec vos identifiants d’entreprise faute de prise en charge mobile, vous pouvez générer un mot de passe à usage unique et l’utiliser pour vous connecter à Wrike depuis votre appareil mobile.
Les mots de passe à usage unique permettent aux utilisateurs SSO de se connecter aux applications mobiles Wrike (si leur fournisseur d’identité ne prend pas en charge le mobile) ou aux applications API créées par les clients.
Pour générer un mot de passe à usage unique :
-
Cliquez sur votre image de profil dans le coin supérieur droit de l’espace de travail.
-
Sélectionnez Paramètres dans la liste déroulante.
-
Le profil s'ouvre par défaut.
-
Faites défiler jusqu’à Mots de passe à usage unique et cliquez sur Générer un nouveau mot de passe en bas de la page.
Une fenêtre contextuelle affichera un mot de passe à usage unique de 16 caractères que vous pourrez utiliser avec votre adresse e-mail pour vous connecter. La première fois que vous vous connectez à une application avec un mot de passe à usage unique, celle-ci apparaîtra dans la liste des applications autorisées avec la date d’autorisation. Pour les applications mobiles Wrike, vous resterez connecté jusqu’à ce que vous vous déconnectiez de l’application ou que vous sélectionniez « Révoquer » sur la page Accès aux applications.
Remarque
-
Les mots de passe à usage unique expirent au bout de 30 minutes.
-
Dans les comptes Legacy Enterprise, Pinnacle et Apex disposant du SAML SSO, l’utilisation des mots de passe à usage unique peut être désactivée. Si vous devez utiliser un mot de passe à usage unique, contactez l’administrateur ou le propriétaire de votre compte pour activer cette option.
Pour mieux contrôler qui devient utilisateur de l’abonnement Wrike de l’entreprise, les administrateurs de compte peuvent configurer les paramètres d’invitation et d’activation du compte.
Les administrateurs peuvent ajuster les paramètres de sorte que :
-
Seules les personnes ayant reçu une invitation puissent activer un compte sur l’abonnement Wrike de l’entreprise.
-
Les invitations ne puissent être envoyées qu’aux adresses e-mail correspondant à un domaine d’e-mail d’entreprise approuvé.
L’activation d’un compte Wrike sans invitation (depuis le portail d’entreprise) est possible si le provisionnement juste-à-temps (JIT) et le SSO sont activés. Le provisionnement JIT permet aux employés de devenir automatiquement utilisateurs Wrike la première fois qu’ils essaient de se connecter. Un administrateur n’a pas besoin de les ajouter en tant que nouveaux utilisateurs Wrike.
Note
Si le provisionnement JIT est activé et qu’un utilisateur tente d’activer un compte alors que toutes les licences sont utilisées, une licence Contributor ou Viewer lui sera attribuée. Les administrateurs Wrike peuvent modifier le type de licence d’un utilisateur depuis l’onglet Utilisateurs de la section Gestion du compte.
Vous pouvez également configurer le SSO sans provisionnement JIT. Dans ce cas, tous les nouveaux membres de l’équipe doivent être invités à rejoindre le compte Wrike. Les utilisateurs peuvent être invités en utilisant les mêmes méthodes d’invitation que pour les comptes sans SSO.
Lorsque vous supprimez un employé (ayant accès à votre méthode SSO) de l’annuaire de l’entreprise, cette personne ne peut plus accéder à Wrike, mais toutes les données créées par l’ancien employé ainsi que les enregistrements d’activité historiques restent intacts.
Les profils utilisateur ne sont pas automatiquement supprimés lorsque des employés sont retirés de l’annuaire de l’entreprise. Si nécessaire, un administrateur de compte peut supprimer un profil utilisateur.
Conseil utile
Nous recommandons de transférer les données d’un utilisateur supprimé vers un utilisateur actif du compte. Pour obtenir des instructions et des détails sur les données transférées, veuillez consulter la page Suppression d’utilisateurs.
En plus de l’authentification unique, Wrike prend en charge la déconnexion unique. Si votre fournisseur d’identité est configuré pour la déconnexion globale, lorsque les utilisateurs se déconnectent de Wrike, ils sont également déconnectés de toutes les applications associées à leurs identifiants SSO.
Les utilisateurs peuvent rencontrer des problèmes lors de la connexion à Wrike via SAML SSO et recevoir des messages d’erreur SAML à la fin de leur tentative de connexion. Un format fréquent de message d’erreur est « Un problème est survenu. Nous rencontrons des problèmes techniques. Erreur {{error code}}. Erreur lors de la validation du message SAML. Copier les détails du rapport. Recharger. » Il s’agit d’une erreur d’authentification SAML Single Sign-On (SSO) générique dans Wrike.
Cette erreur peut avoir plusieurs causes profondes, notamment :
-
Certificat SAML IdP expiré ou certificat SAML IdP ne correspondant pas au certificat présent dans les métadonnées IdP téléchargées dans le compte Wrike.
-
Métadonnées IdP téléchargées dans le compte Wrike qui ne correspondent pas ou sont mal formatées.
-
Paramètres SAML SSO incorrects dans l’IdP ou incompatibilité des paramètres SAML SSO entre l’IdP et Wrike.
-
Flux de connexion incorrect ou non pris en charge pour l’utilisateur rencontrant l’erreur.
Pour identifier les causes spécifiques derrière chaque message d’erreur, l’équipe d’assistance clientèle Wrike a besoin d’un rapport d’erreur complet pouvant être obtenu depuis l’écran de message d’erreur. Ce rapport contient un texte chiffré qui doit être déchiffré par les membres de l’équipe d’assistance clientèle Wrike. Pour dépanner efficacement les erreurs de connexion SAML SSO, il est essentiel de contacter l’équipe d’assistance clientèle Wrike et de lui envoyer le rapport d’erreur. Voici comment procéder :
-
Reproduisez l’erreur de connexion en essayant de vous connecter à votre espace de travail Wrike. Votre tentative de connexion aboutira à un écran d’erreur de connexion.
-
Cliquez sur Copier les détails du rapport sur l’écran du message d’erreur. Le texte complet du rapport d’erreur est copié dans votre presse-papiers.
-
Contactez l’équipe d’assistance clientèle Wrike et collez le texte copié dans votre demande d’assistance.
-
Si le message d’erreur que vous avez rencontré est différent et ne comporte pas le lien Copier les détails du rapport, veuillez inclure des captures d’écran du message d’erreur dans votre demande d’assistance.
L’équipe d’assistance clientèle Wrike vous répondra en vous fournissant plus d’informations sur les causes de l’erreur et des conseils pour résoudre le problème de connexion.