Blast Audit regroupe la configuration d'identité sous Identity integrations dans le dashboard. Depuis là, les owners et admins peuvent lancer WorkOS pour Single Sign-On comme pour Directory sync.
À qui s'adresse cet article
Owners d'organisation et admins
Équipes IT qui configurent le SSO et le SCIM avec WorkOS
Toute personne responsable de la sécurité des accès et du provisionnement des sièges
Avant de commencer
Vous avez besoin d'un accès admin au dashboard et de la bonne organisation sélectionnée
Vous devez contrôler votre domaine d'entreprise ou avoir accès à la personne qui gère le DNS
Le dashboard exige un domaine d'organisation vérifié avant de pouvoir configurer le SSO ou le SCIM
Décidez d'abord si vous avez besoin du SSO seul, ou du SSO plus du provisionnement d'annuaire
Étapes
Ouvrez le dashboard puis allez dans
Identity integrations.Si vous voyez le verrouillage sur le domaine, cliquez sur
Verify domain in WorkOS.Ajoutez l'enregistrement DNS TXT demandé par WorkOS, puis revenez une fois la vérification réussie.
Ouvrez
Single Sign-Onpuis cliquez surAdd connection.Dans WorkOS, terminez la configuration SSO pour votre fournisseur d'identité. La checklist intégrée attend l'échange des métadonnées SAML, la vérification des URL ACS et un test de connexion pour les rôles admin et member.
Revenez dans Blast Audit puis consultez
Connection health. Vérifiez le badge de statut,Primary connectionetTotal connections.Ouvrez
Directory Syncpuis cliquez surConnect providerquand vous êtes prêt à configurer le SCIM.Dans WorkOS, générez les identifiants SCIM puis terminez la connexion côté fournisseur.
Revenez dans le dashboard puis vérifiez
Sync status,Last sync,Primary directoryetTotal directories.De retour sur
Identity integrations, consultezAudit logpour les événements WorkOS récents.
Résultat attendu
Votre domaine est vérifié avant toute tentative d'ajout du SSO ou du SCIM
Single Sign-Onn'est plus dans un état non configuréLes connexions admin et member sont toutes deux testées, pas seulement le parcours owner
Directory Syncest connecté de façon volontaire et son état est compris par le responsable ITLe
Audit logaffiche les événements attendus après la configuration
À éviter
Essayer d'ajouter le SSO avant la vérification du domaine
Tester un seul rôle et supposer que tout le déploiement est sûr
Attendre un provisionnement d'annuaire instantané sans avoir d'abord vérifié la configuration côté fournisseur
Lancer la mauvaise organisation depuis WorkOS parce que la session dashboard pointait vers le mauvais espace de travail
Si cela ne marche toujours pas
Si le dashboard affiche
Select an organization before continuing., corrigez d'abord le contexte d'organisationSi WorkOS ne s'ouvre pas, réessayez puis notez le message exact, par exemple
Unable to open the WorkOS Admin Portal.Si le verrouillage sur le domaine continue d'apparaître, vérifiez que l'enregistrement DNS TXT est bien publié et reconnu par WorkOS
Si des utilisateurs non admins doivent accéder au dashboard lui-même, réglez d'abord le rôle et l'appartenance, puis revenez à la configuration d'identité
À lire ensuite
Finaliser l'onboarding du dashboard
Inviter des membres et attribuer les rôles
Contacter le support avec Intercom
Utiliser la file d'exports du dashboard
