Skip to main content

Configurer le SSO et la synchronisation d'annuaire

Blast Audit regroupe la configuration d'identité sous `Identity integrations` dans le dashboard. Depuis là, les owners et admins peuvent lancer WorkOS pour `Single Sign-On` comme pour `Directory sync`.

Written by William Karkegi
Updated over 2 weeks ago

Blast Audit regroupe la configuration d'identité sous Identity integrations dans le dashboard. Depuis là, les owners et admins peuvent lancer WorkOS pour Single Sign-On comme pour Directory sync.

À qui s'adresse cet article

  • Owners d'organisation et admins

  • Équipes IT qui configurent le SSO et le SCIM avec WorkOS

  • Toute personne responsable de la sécurité des accès et du provisionnement des sièges

Avant de commencer

  • Vous avez besoin d'un accès admin au dashboard et de la bonne organisation sélectionnée

  • Vous devez contrôler votre domaine d'entreprise ou avoir accès à la personne qui gère le DNS

  • Le dashboard exige un domaine d'organisation vérifié avant de pouvoir configurer le SSO ou le SCIM

  • Décidez d'abord si vous avez besoin du SSO seul, ou du SSO plus du provisionnement d'annuaire

Étapes

  1. Ouvrez le dashboard puis allez dans Identity integrations.

  2. Si vous voyez le verrouillage sur le domaine, cliquez sur Verify domain in WorkOS.

  3. Ajoutez l'enregistrement DNS TXT demandé par WorkOS, puis revenez une fois la vérification réussie.

  4. Ouvrez Single Sign-On puis cliquez sur Add connection.

  5. Dans WorkOS, terminez la configuration SSO pour votre fournisseur d'identité. La checklist intégrée attend l'échange des métadonnées SAML, la vérification des URL ACS et un test de connexion pour les rôles admin et member.

  6. Revenez dans Blast Audit puis consultez Connection health. Vérifiez le badge de statut, Primary connection et Total connections.

  7. Ouvrez Directory Sync puis cliquez sur Connect provider quand vous êtes prêt à configurer le SCIM.

  8. Dans WorkOS, générez les identifiants SCIM puis terminez la connexion côté fournisseur.

  9. Revenez dans le dashboard puis vérifiez Sync status, Last sync, Primary directory et Total directories.

  10. De retour sur Identity integrations, consultez Audit log pour les événements WorkOS récents.

Résultat attendu

  • Votre domaine est vérifié avant toute tentative d'ajout du SSO ou du SCIM

  • Single Sign-On n'est plus dans un état non configuré

  • Les connexions admin et member sont toutes deux testées, pas seulement le parcours owner

  • Directory Sync est connecté de façon volontaire et son état est compris par le responsable IT

  • Le Audit log affiche les événements attendus après la configuration

À éviter

  • Essayer d'ajouter le SSO avant la vérification du domaine

  • Tester un seul rôle et supposer que tout le déploiement est sûr

  • Attendre un provisionnement d'annuaire instantané sans avoir d'abord vérifié la configuration côté fournisseur

  • Lancer la mauvaise organisation depuis WorkOS parce que la session dashboard pointait vers le mauvais espace de travail

Si cela ne marche toujours pas

  • Si le dashboard affiche Select an organization before continuing., corrigez d'abord le contexte d'organisation

  • Si WorkOS ne s'ouvre pas, réessayez puis notez le message exact, par exemple Unable to open the WorkOS Admin Portal.

  • Si le verrouillage sur le domaine continue d'apparaître, vérifiez que l'enregistrement DNS TXT est bien publié et reconnu par WorkOS

  • Si des utilisateurs non admins doivent accéder au dashboard lui-même, réglez d'abord le rôle et l'appartenance, puis revenez à la configuration d'identité

À lire ensuite

  • Finaliser l'onboarding du dashboard

  • Inviter des membres et attribuer les rôles

  • Contacter le support avec Intercom

  • Utiliser la file d'exports du dashboard

Did this answer your question?