Bien démarrer

Authentification unique (SSO)

23 min read
Qui peut utiliser cette fonctionnalité ?
Propriétaire de l'espace de travail
plan Entreprise

Single Sign-On (SSO) is an authentication method that lets your team log in to Clockify using existing company credentials (e.g., Okta, Azure, Google). This eliminates the need for separate passwords and centralizes access control.

Remarque

Il s'agit d'une fonctionnalité payante, que vous pouvez activer en mettant à niveau votre espace de travail vers le plan Enterprise.

What happens when SSO is activated?

Once SSO is enabled and configured for your workspace:

  • Users will no longer use a Clockify-specific password. Instead, they will be authenticated through your organization’s Identity Provider (IdP).
  • If enabled, new users who log in via SSO for the first time will have a Clockify account automatically created and added to your workspace.
  • Your team will access Clockify through your custom subdomain (e.g., yourcompany.clockify.me).

Activating SSO changes how your team accesses their accounts:

1. Users go to your workspace’s custom subdomain, such as acmecorp.clockify.me.
2. Clicking on Log in with SSO redirects to your company’s sign-in page (like Okta or Microsoft).
3. After entering their company credentials, they are instantly redirected back to Clockify, fully logged in.

Warning

If you disable Log in with email, users will be required to use SSO, preventing any logins via standard email/password combinations for maximum security.

Configurer un sous-domaine personnalisé

Remarque

To use SSO, you first need to move your workspace to subdomain. Once you do that, you can configure SSO settings and disable other login methods.

Déplacement vers un sous-domaine

Avant de pouvoir configurer et commencer à utiliser le SSO pour l'autorisation, vous devez déplacer votre domaine Clockify appli vers un sous-domaine personnalisé.

Lorsque vous passez votre abonnement Clockify au plan Enterprise, vous obtenez un onglet Authentication dans les paramètres de l'espace de travail. Vous pourrez y entrer le sous-domaine que vous souhaitez utiliser et y déplacer votre espace de travail.

Pour configurer un sous-domaine :

  1. Accédez à l'onglet Authentication dans les Paramètres de l'espace de travail
  2. Saisissez votre sous-domaine personnalisé dans le champ prévu à cet effet
  3. Click Create subdomain and Create to confirm the action

Après avoir créé votre sous-domaine et y avoir déplacé votre espace de travail, la connexion Google ne fonctionnera plus pour vous et vos utilisateurs.

Si vous souhaitez toutefois utiliser la connexion Google, vous devez l'installer manuellement en configurant OAuth 2.0 (OIDC) pour le SSO.

Accéder à Clockify depuis un sous-domaine

Après avoir créé votre sous-domaine, vous serez automatiquement déconnecté de toutes les applications auxquelles vous étiez connecté avec votre compte Clockify. Vous n'y aurez accès qu'à travers le sous-domaine que vous avez créé (p. ex. https://yourcompanysubdomain.clockify.me/login).

Espaces de travail sur le sous-domaine

Le sous-domaine est lié à un seul espace de travail, empêchant les utilisateurs d’en avoir plusieurs. Ils ne disposent d’aucun sélecteur ni d’espace de travail dans la barre latérale, et ne peuvent y accéder depuis le domaine principal.

Si vous avez plusieurs espaces de travail, vous devez vous connecter au domaine principal de Clockify afin d'y accéder.

Changement de sous-domaine

Info

Lorsque vous modifiez une URL, tout le monde sera déconnecté et devra utiliser l'espace de travail via la nouvelle URL.

Vous pouvez changer l'URL du sous-domaine à tout moment.

Si vous annulez l'abonnement au plan Enterprise :

  • vous serez replacé sur le domaine principal à l'expiration de l'abonnement
  • votre sous-domaine deviendra disponible pour d'autres personnes
  • vos utilisateurs devront se connecter à l'aide de leur adresse email

Clés API sur les sous-domaines

Pour des raisons de sécurité, chaque utilisateur d'un sous-domaine reçoit une clé API distincte qui ne fonctionne que pour cet espace de travail. En d'autres termes, personne ne peut accéder à vos données sur le sous-domaine à moins de disposer de l'autorisation appropriée.

Si, par exemple, vous avez un utilisateur avec deux espaces de travail Entreprise distincts, les propriétaires de ces espaces de travail ne peuvent pas voir ou obtenir les données de leurs comptes respectifs.

Inviter de nouveaux utilisateurs

Once you’re in the subdomain workspace, you can invite users one by one using email (like before), or let anyone join without you having to manually invite them.

Pour permettre à quiconque de se joindre à vous, cochez la case Les utilisateurs peuvent se joindre sans invitation.

Si vous utilisez le SSO et qu'une personne sans compte se connecte, un compte sera automatiquement créé pour elle et elle sera connectée.

Si vous autorisez l’option Se connecter avec l'adresse email, les utilisateurs pourront créer un compte et rejoindre automatiquement votre espace de travail.

Configurer SSO

Si vous souhaitez utiliser le SSO via vos appareils mobiles (android ou iOS), toutes les configurations SSO supportées par Clockify doivent contenir les liens [sous-domaine de votre société].clockify.me. Par exemple, dans la section URL de redirection ajoutez le lien https://sousdomainedevotresociete.clockify.me/login/android/oauth2 ou https://sousdomainedevotresociete.clockify.me/login/ios/oauth2.

Clockify supporte tous les principaux fournisseurs d'identité SSO :

Only workspace owner can see Authorization tab, manage subdomain, configure SSO, and turn SSO on/off.

Si vous souhaitez obliger tout le monde à se connecter avec le SSO, décochez la case Se connecter avec l'adresse email. Une fois cette modification enregistrée, les comptes des membres de votre espace de travail devront utiliser le SSO pour se connecter.

Les données de la configuration SSO peuvent toujours être modifiées ou supprimées. Si elles sont supprimées, vos utilisateurs devront revenir à la connexion par email.

Le propriétaire peut toujours se connecter en utilisant les informations d'identification originales à l'adresse https://mysubdomain.clockify.me/login-owner

Pour ajouter l'État de relais par défaut, utilisez les paramètres ci-dessous.

Remarque

Veillez à utiliser des guillemets droits au lieu des crochets, sinon cela ne fonctionnera pas.

Exemple d'état de relais par défaut :

{"location":"https://yourcompanysubdomain.clockify.me", "organizationName":"yourcompanysubdomain"}

SAML 2.0 avec Okta

L’interface utilisateur présentée dans cette vidéo peut ne pas correspondre à la dernière version de l’appli.

SAML 2.0 avec OneLogin

L’interface utilisateur présentée dans cette vidéo peut ne pas correspondre à la dernière version de l’appli.

SAML 2.0 avec Google

SAML 2.0 avec Rippling

SAML 2.0 avec JumpCloud

OAuth 2.0 (OIDC) avec Google

OAuth 2.0 (OIDC) avec Microsoft Azure

L’interface utilisateur présentée dans cette vidéo peut ne pas correspondre à la dernière version de l’appli.

SAML 2.0 avec Microsoft Azure

L’interface utilisateur présentée dans cette vidéo peut ne pas correspondre à la dernière version de l’appli.

OAuth 2.0 (OIDC) avec Okta

Cet article vous a-t-il été utile ? #

Thank you! If you’d like a member of our support team to respond to you, please drop us a note at support@clockify.me