L’authentification unique (SSO) permet à votre équipe de se connecter une seule fois pour accéder aux applications et services connectés. Sinch Engage prend en charge l’authentification unique SAML 2.0 avec Microsoft Entra ID et Okta.
AUTHENTIFICATION UNIQUE
L’authentification unique (SSO) permet à votre équipe de se connecter une seule fois pour accéder aux applications et services connectés. Sinch Engage prend en charge l’authentification unique SAML 2.0 avec Microsoft Entra ID et Okta.
RÉSULTATS COMMERCIAUX
L’authentification unique réduit le nombre de mots de passe que votre équipe doit mémoriser. Elle accélère les temps de connexion aux applications et services connectés tout en réduisant la demande de support informatique liée aux requêtes pour réinitialiser le mot de passe. Le SSO peut également réduire le risque d’hameçonnage et de réutilisation de mot de passe.
COMMENT FONCTIONNE LE SSO
Un utilisateur saisit ses identifiants sur votre fournisseur d’identité (IdP), tel que Microsoft Entra ID ou Okta. L’IdP vérifie les identifiants et génère un jeton d’authentification sécurisé. Sinch Engage utilise SAML 2.0, ce qui permet aux IdP de transmettre les identifiants d’autorisation en toute sécurité aux fournisseurs de services.
INTÉGRATION ET CONFIGURATION
Sinch Engage s’intègre à Microsoft Entra ID (Azure AD) et Okta. La configuration commence dans votre IdP, où vous créez une nouvelle application SAML. Ensuite, vous vous connectez au compte parent Sinch Engage avec des identifiants d’administrateur. Vous ajoutez vos domaines d’email et vérifiez la propriété avec un enregistrement TXT DNS.
Pour les emplacements de confiance, le domaine de l’IdP doit être un sous-domaine de okta.com ou microsoftonline.com.
SÉCURITÉ ET CONTRÔLE
Activez Forcer l’authentification SAML pour exiger le SSO pour les utilisateurs avec des domaines d’email correspondants. Lorsque cette exigence est activée, ces utilisateurs ne peuvent pas utiliser la connexion par mot de passe, réduisant ainsi le risque de réutilisation de mot de passe.
Vous pouvez également activer l’auto-approvisionnement, de sorte que si quelqu’un s’authentifie avec le SSO et n’a pas de profil, Sinch Engage puisse en créer un.
NOUS SOMMES LÀ POUR VOUS AIDER
CAPACITÉS
Sinch Engage prend en charge un ensemble ciblé de fonctionnalités d’authentification unique basées sur la norme SAML 2.0. Utilisez ces contrôles pour réduire l’effort administratif et renforcer le contrôle d’accès.
Norme d’authentification SAML 2.0
Support Microsoft Entra ID et Okta
Vérification de domaine par enregistrement TXT DNS
Bouton pour forcer l’authentification SAML
Auto-approvisionnement pour les nouveaux utilisateurs
Vérification de domaine multi-comptes
CAPACITÉS
Cette configuration est destinée aux administrateurs système informatiques. Sinch peut prendre en charge les étapes de configuration de Sinch Engage, mais nous ne pouvons pas prendre en charge la configuration au sein de votre fournisseur d’identité SAML.
FAQ
Nous répondons à vos questions les plus courantes à propos de l’application mobile Sinch Engage qui vous permet de gérer les discussions de groupe et les envois de SMS en masse depuis votre téléphone mobile.
Le Single Sign On est une méthode d’authentification qui permet aux utilisateurs de se connecter à plusieurs applications ou services avec un seul ensemble d’identifiants. Les utilisateurs s’authentifient une seule fois et obtiennent l’accès à tous les systèmes connectés.
Sinch Engage utilise SAML 2.0 pour le Single Sign On. SAML 2.0 est un standard ouvert pour l’échange de données d’authentification et d’autorisation entre un IdP et un fournisseur de services.
Sinch Engage prend en charge Microsoft Entra ID (Azure AD) et Okta pour le Single Sign On. Les domaines personnalisés et les fournisseurs d’identité auto-hébergés ne sont pas supported pour le moment.
Vous ajoutez un enregistrement TXT DNS aux paramètres DNS de votre domaine. Utilisez la valeur TXT affichée sur l’écran de configuration du SSO. Après la propagation du DNS, enregistrez votre configuration dans Sinch Engage.
Si l’application de l’authentification SAML est activée et que votre IdP est en panne, contactez l’équipe de support Sinch Engage. Le support peut désactiver l’application de la mesure afin que les administrateurs et les utilisateurs existants puissent se connecter à nouveau avec leur email.
Non. Les sessions utilisateur actives restent connectées jusqu’à leur expiration. La prochaine fois qu’un utilisateur se connecte, il devra s’authentifier via le Single Sign On SAML.
Lorsque le SSO est appliqué, les utilisateurs ne peuvent pas se connecter avec un mot de passe, la 2FA n’est donc pas déclenchée. Lorsque le SSO n’est pas appliqué, la connexion par mot de passe déclenche la 2FA. Les utilisateurs peuvent également choisir la connexion par SSO, ce qui contourne la 2FA.
Pas à ce stade. Les utilisateurs doivent commencer sur le portail Web de Sinch Engage et utiliser la page de connexion avec Single Sign On. Les applications SSO en un seul clic ne sont pas supported pour le moment.
Non. Sinch Engage prend uniquement en charge Azure Active Directory (Microsoft Entra ID).
Le Single Sign On est une fonctionnalité disponible uniquement sur demande. Contactez l’équipe de support Sinch Engage pour demander son activation sur votre compte.