AUTHENTIFICATION UNIQUE

Simplifiez l’accès avec l’authentification unique pour Sinch Engage

L’authentification unique (SSO) permet à votre équipe de se connecter une seule fois pour accéder aux applications et services connectés. Sinch Engage prend en charge l’authentification unique SAML 2.0 avec Microsoft Entra ID et Okta.

Image pour Simplifiez l'accès avec l'authentification unique pour Sinch Engage
Les grandes marques font confiance à Sinch Engage pour atteindre leurs clients

RÉSULTATS COMMERCIAUX

Ce que l’authentification unique apporte à votre entreprise

L’authentification unique réduit le nombre de mots de passe que votre équipe doit mémoriser. Elle accélère les temps de connexion aux applications et services connectés tout en réduisant la demande de support informatique liée aux requêtes pour réinitialiser le mot de passe. Le SSO peut également réduire le risque d’hameçonnage et de réutilisation de mot de passe.

Image pour Ce que l'authentification unique apporte à votre entreprise

COMMENT FONCTIONNE LE SSO

Comment fonctionne l’authentification unique SAML 2.0

Un utilisateur saisit ses identifiants sur votre fournisseur d’identité (IdP), tel que Microsoft Entra ID ou Okta. L’IdP vérifie les identifiants et génère un jeton d’authentification sécurisé. Sinch Engage utilise SAML 2.0, ce qui permet aux IdP de transmettre les identifiants d’autorisation en toute sécurité aux fournisseurs de services.

Image pour Comment fonctionne l'authentification unique SAML 2.0

INTÉGRATION ET CONFIGURATION

Connectez-vous à votre infrastructure d’identité existante

Sinch Engage s’intègre à Microsoft Entra ID (Azure AD) et Okta. La configuration commence dans votre IdP, où vous créez une nouvelle application SAML. Ensuite, vous vous connectez au compte parent Sinch Engage avec des identifiants d’administrateur. Vous ajoutez vos domaines d’email et vérifiez la propriété avec un enregistrement TXT DNS.

Pour les emplacements de confiance, le domaine de l’IdP doit être un sous-domaine de okta.com ou microsoftonline.com.

Image pour Connectez-vous à votre infrastructure d'identité existante

SÉCURITÉ ET CONTRÔLE

Renforcez le contrôle d’accès dans toute votre organisation

Activez Forcer l’authentification SAML pour exiger le SSO pour les utilisateurs avec des domaines d’email correspondants. Lorsque cette exigence est activée, ces utilisateurs ne peuvent pas utiliser la connexion par mot de passe, réduisant ainsi le risque de réutilisation de mot de passe.

Vous pouvez également activer l’auto-approvisionnement, de sorte que si quelqu’un s’authentifie avec le SSO et n’a pas de profil, Sinch Engage puisse en créer un.

Image pour Renforcez le contrôle d'accès dans toute votre organisation

NOUS SOMMES LÀ POUR VOUS AIDER

L’avantage du SSO avec Sinch Engage

Récupération en cas de panne du fournisseur d’identité

Si votre fournisseur d’identité tombe en panne et que l’exigence SAML est active, contactez l’équipe de support Sinch Engage. Ils peuvent désactiver cette exigence afin que les administrateurs et les utilisateurs existants puissent à nouveau se connecter avec leur email.

Approvisionnement centralisé des utilisateurs

Lorsque l’auto-approvisionnement est activé, un profil Sinch Engage est créé automatiquement pour les nouveaux utilisateurs qui s’authentifient via votre fournisseur d’identité.

Conformité de l’authentification forcée

Activez l’exigence SAML pour exiger des utilisateurs ayant des domaines d’email correspondants qu’ils s’authentifient via votre fournisseur d’identité.

Gestion de domaine multi-comptes

Si vous utilisez un seul domaine pour plusieurs comptes, ajoutez plusieurs valeurs à un seul enregistrement TXT DNS. Séparez les valeurs par des espaces et entourez chaque valeur de guillemets doubles.

CAPACITÉS

Fonctionnalités de l’authentification unique dans Sinch Engage

Sinch Engage prend en charge un ensemble ciblé de fonctionnalités d’authentification unique basées sur la norme SAML 2.0. Utilisez ces contrôles pour réduire l’effort administratif et renforcer le contrôle d’accès.

  • Norme d’authentification SAML 2.0

  • Support Microsoft Entra ID et Okta

  • Vérification de domaine par enregistrement TXT DNS

  • Bouton pour forcer l’authentification SAML

  • Auto-approvisionnement pour les nouveaux utilisateurs

  • Vérification de domaine multi-comptes

CAPACITÉS

Comment configurer l’authentification unique

Cette configuration est destinée aux administrateurs système informatiques. Sinch peut prendre en charge les étapes de configuration de Sinch Engage, mais nous ne pouvons pas prendre en charge la configuration au sein de votre fournisseur d’identité SAML.

Dans Microsoft Entra ID, utilisez la galerie Microsoft Entra et sélectionnez Créer votre propre application. Dans Okta, suivez le guide de configuration de l’application SAML.

Connectez-vous au compte parent avec les identifiants d’administrateur. Ajoutez les domaines d’email que vous souhaitez utiliser pour le SSO. Les domaines d’email ne peuvent être utilisés qu’une seule fois par hiérarchie de compte.

Ajoutez la valeur de l’enregistrement TXT DNS affichée sur l’écran de configuration du SSO. Attendez que les modifications DNS se propagent, puis enregistrez la configuration.

Activez l’application de l’authentification SAML pour exiger une connexion via SSO uniquement pour les domaines correspondants. Activez l’auto-provisionnement pour créer automatiquement de nouveaux profils d’utilisateur.

Image pour Comment configurer l'authentification unique

FAQ

Questions courantes sur le Single Sign On

Nous répondons à vos questions les plus courantes à propos de l’application mobile Sinch Engage qui vous permet de gérer les discussions de groupe et les envois de SMS en masse depuis votre téléphone mobile.

Le Single Sign On est une méthode d’authentification qui permet aux utilisateurs de se connecter à plusieurs applications ou services avec un seul ensemble d’identifiants. Les utilisateurs s’authentifient une seule fois et obtiennent l’accès à tous les systèmes connectés.

Sinch Engage utilise SAML 2.0 pour le Single Sign On. SAML 2.0 est un standard ouvert pour l’échange de données d’authentification et d’autorisation entre un IdP et un fournisseur de services.

Sinch Engage prend en charge Microsoft Entra ID (Azure AD) et Okta pour le Single Sign On. Les domaines personnalisés et les fournisseurs d’identité auto-hébergés ne sont pas supported pour le moment.

Vous ajoutez un enregistrement TXT DNS aux paramètres DNS de votre domaine. Utilisez la valeur TXT affichée sur l’écran de configuration du SSO. Après la propagation du DNS, enregistrez votre configuration dans Sinch Engage.

Si l’application de l’authentification SAML est activée et que votre IdP est en panne, contactez l’équipe de support Sinch Engage. Le support peut désactiver l’application de la mesure afin que les administrateurs et les utilisateurs existants puissent se connecter à nouveau avec leur email.

Non. Les sessions utilisateur actives restent connectées jusqu’à leur expiration. La prochaine fois qu’un utilisateur se connecte, il devra s’authentifier via le Single Sign On SAML.

Lorsque le SSO est appliqué, les utilisateurs ne peuvent pas se connecter avec un mot de passe, la 2FA n’est donc pas déclenchée. Lorsque le SSO n’est pas appliqué, la connexion par mot de passe déclenche la 2FA. Les utilisateurs peuvent également choisir la connexion par SSO, ce qui contourne la 2FA.

Pas à ce stade. Les utilisateurs doivent commencer sur le portail Web de Sinch Engage et utiliser la page de connexion avec Single Sign On. Les applications SSO en un seul clic ne sont pas supported pour le moment.

Non. Sinch Engage prend uniquement en charge Azure Active Directory (Microsoft Entra ID).

Le Single Sign On est une fonctionnalité disponible uniquement sur demande. Contactez l’équipe de support Sinch Engage pour demander son activation sur votre compte.