Bien démarrer

Authentification unique (SSO)

22 min de lecture

La fonction d'authentification unique (ci-après SSO) offre une sécurité à grande échelle en contrôlant l'accès et en gérant les identifiants de connexion tout en utilisant l'IdP de votre entreprise via SAML 2.0 et OAuth 2.0 (OIDC) (Office 365, Okta, Azure, Active Directory, Google, OneLogin...).

Il s'agit d'une fonctionnalité payante, que vous pouvez activer en mettant à niveau votre espace de travail vers le plan Enterprise.

Pour utiliser le SSO, vous devez d'abord déplacer votre espace de travail vers un sous-domaine. Une fois cela fait, vous pouvez configurer les paramètres SSO et désactiver les autres méthodes de connexion.

Mise en place d'un sous-domaine personnalisé #

Déplacement vers un sous-domaine #

Avant de pouvoir configurer et commencer à utiliser le SSO pour l'autorisation, vous devez déplacer votre domaine Clockify appli vers un sous-domaine personnalisé.

Lorsque vous passez votre abonnement Clockify au plan Enterprise, vous obtenez un onglet Authentication dans les Paramètres de l'espace de travail. Vous pourrez y entrer le sous-domaine que vous souhaitez utiliser et y déplacer votre espace de travail.

Pour configurer un sous-domaine :

  1. Accédez à l'onglet Authentication dans les Paramètres de l'espace de travail
  2. Saisissez votre sous-domaine personnalisé dans le champ prévu à cet effet
  3. Cliquez sur Créer un sous-domaine et Créer pour confirmer l'action

Après avoir créé votre sous-domaine et y avoir déplacé votre espace de travail, la connexion Google ne fonctionnera plus pour vous et vos utilisateurs.

Si vous souhaitez toutefois utiliser la connexion Google, vous devez l'installer manuellement en configurant OAuth 2.0 (OIDC) pour le SSO.

Pour plus d'informations, consultez la section OAuth 2.0 (OIDC) avec Google ci-dessous.

Accéder à Clockify depuis un sous-domaine #

Après avoir créé votre sous-domaine, vous serez automatiquement déconnecté de toutes les applications auxquelles vous étiez connecté avec votre compte Clockify. Vous n'y aurez accès qu'à travers le sous-domaine que vous avez créé (p. ex. https://yourcompanysubdomain.clockify.me/login).

Espaces de travail sur le sous-domaine #

Le sous-domaine est lié à un seul espace de travail. Les utilisateurs d'un sous-domaine ne peuvent pas avoir plusieurs espaces de travail : ils n'ont pas de sélecteur d'espace de travail, n'ont pas d'espace de travail dans la barre latérale, et ne peuvent pas accéder à l'espace de travail du sous-domaine depuis le domaine principal.

Si vous avez plusieurs espaces de travail, vous devez vous connecter au domaine principal de Clockify afin d'y accéder.

Changement de sous-domaine #

Vous pouvez changer l'URL du sous-domaine à tout moment.

Lorsque vous modifiez une URL, tout le monde sera déconnecté et devra utiliser l'espace de travail via la nouvelle URL.

Si vous annulez l'abonnement au plan Enterprise :

  • vous serez replacé sur le domaine principal à l'expiration de l'abonnement
  • votre sous-domaine deviendra disponible pour d'autres personnes
  • vos utilisateurs devront se connecter à l'aide de leur adresse email

Clés API sur les sous-domaines #

Pour des raisons de sécurité, chaque utilisateur d'un sous-domaine reçoit une clé API distincte qui ne fonctionne que pour cet espace de travail. En d'autres termes, personne ne peut accéder à vos données sur le sous-domaine à moins de disposer de l'autorisation appropriée.

Si, par exemple, vous avez un utilisateur avec deux espaces de travail Entreprise distincts, les propriétaires de ces espaces de travail ne peuvent pas voir ou obtenir les données de leurs comptes respectifs.

Inviter de nouveaux utilisateurs #

Une fois que vous êtes dans l'espace de travail du sous-domaine, vous pouvez inviter les utilisateurs un par un en utilisant l'email (comme auparavant), ou laisser n'importe qui se joindre sans avoir à les inviter manuellement.

Pour permettre à quiconque de se joindre à vous, cochez la case Les utilisateurs peuvent se joindre sans invitation.

Si vous utilisez le SSO et qu'une personne sans compte se connecte, un compte sera automatiquement créé pour elle et elle sera connectée.

Si vous autorisez l’option Se connecter avec l'adresse email, les utilisateurs pourront créer un compte et rejoindre automatiquement votre espace de travail.

Configuration du SSO #

Si vous souhaitez utiliser le SSO via vos appareils mobiles (android ou iOS), toutes les configurations SSO supportées par Clockify doivent contenir les liens [sous-domaine de votre société].clockify.me Par exemple, dans la section URL de redirection ajoutez le lien https://sousdomainedevotresociete.clockify.me/login/android/oauth2 ou https://sousdomainedevotresociete.clockify.me/login/ios/oauth2.

Clockify supporte tous les principaux fournisseurs d'identité SSO :

Seul le propriétaire de l'espace de travail peut voir l'ongle Autorisation , gérer le sous-domaine, configurer le SSO et activer/désactiver le SSO.

Si vous souhaitez obliger tout le monde à se connecter avec le SSO, décochez la case Se connecter avec l'adresse email. Une fois cette modification enregistrée, les comptes des membres de votre espace de travail devront utiliser le SSO pour se connecter.

Les données de la configuration SSO peuvent toujours être modifiées ou supprimées. Si elles sont supprimées, vos utilisateurs devront revenir à la connexion par email.

Le propriétaire peut toujours se connecter en utilisant les informations d'identification originales à l'adresse https://mysubdomain.clockify.me/login-owner

Pour ajouter l'État de relais par défaut, utilisez les paramètres ci-dessous.

Veillez à utiliser des guillemets droits au lieu des crochets, sinon cela ne fonctionnera pas.

Exemple d'état de relais par défaut :

{"location":"https://yourcompanysubdomain.clockify.me", "organizationName":"yourcompanysubdomain"}

Cet article vous a-t-il été utile ?

Thank you! If you’d like a member of our support team to respond to you, please drop us a note at support@clockify.me