Participez aux tests de LadVen OSDemander une demo
Aller au contenu principal

Connexion unique (OIDC)

OIDC permet aux employés de se connecter à LadVen OS avec le fournisseur d'identité de l'entreprise. Il modifie la connexion au portail, pas un canal de données CRM.

Avant la configuration

Repère conceptuel du processus ; ce n’est ni une capture d’interface ni une preuve d’état.

Vérifiez dans CRM → Intégrations si Connexion unique (OIDC) est disponible. Certaines installations nécessitent l'intervention du fournisseur du portail. Les champs de l'assistant dépendent de l'installation.

Préparez l'issuer, les URI de redirection autorisées, le nom du client et les claims/scopes requis. Ne remplissez pas les valeurs au hasard et ne copiez pas une configuration OIDC entre environnements sans la vérifier ; utilisez un client de service distinct avec des droits minimaux.

Configuration sûre

Repère conceptuel du processus ; ce n’est ni une capture d’interface ni une preuve d’état.

  1. Ouvrez CRM → Intégrations et ajoutez Connexion unique (OIDC) si elle apparaît dans le catalogue.
  2. Remplissez les champs affichés par l'assistant, enregistrez un brouillon et testez la connexion.
  3. Le secret client peut n'être affiché qu'une fois : copiez-le immédiatement dans un gestionnaire de secrets ; s'il est perdu, émettez-en un nouveau.
  4. Activez la connexion seulement après avoir vérifié les URI de redirection, un compte de test et une voie de récupération pour les administrateurs.

N'insérez jamais de secrets réels, d'identifiants d'entreprise ou d'adresses utilisateur dans des captures, tickets ou exemples.

Connexion de l'employé

Repère conceptuel du processus ; ce n’est ni une capture d’interface ni une preuve d’état.

La page de consentement affiche l'application et les autorisations demandées, par exemple identifiant, profil, e-mail ou accès prolongé. Vérifiez-les puis choisissez Continuer/Autoriser l'accès ou Refuser. Le lien est à usage unique et expire ; ne le transférez pas. Recommencez la connexion si l'interaction a expiré. Si le connecteur manque, contactez le propriétaire du portail ou le fournisseur.

Écran d'interaction temporaire

Repère conceptuel du processus ; ce n’est ni une capture d’interface ni une preuve d’état.

Après la redirection du fournisseur d'identité, le portail peut ouvrir la route temporaire /oidc/interaction/:uid. Il s'agit de la vérification du consentement pour une seule connexion, pas d'une page de réglages : uid est à usage unique et expire rapidement. Ne mettez pas cette adresse en favori, dans un ticket ou une capture. En cas d'expiration, revenez au lien d'entreprise et recommencez.

L'écran affiche le nom du client et, lorsqu'elles sont transmises de façon sûre, des liens vers son site, sa politique et ses conditions. Vérifiez les scopes demandés et encore manquants (requestedScopes et missingScopes) ; les claims manquants sont listés séparément. Par exemple, openid confirme l'identité, profile demande le profil, email l'adresse et offline_access un accès prolongé par refresh token. N'autorisez pas une permission inattendue.

Distinguez prompt=login du consentement : le mode login poursuit la connexion du compte actuel, tandis que le consentement demande d'accorder un accès à l'application. Choisissez Autoriser l'accès/Continuer après avoir vérifié le client et les scopes ; Refuser termine la demande sans accorder d'accès. Une liste vide ou déjà accordée ne confirme que l'identité de base.

Un état de chargement peut s'afficher en premier. Si uid manque, est inconnu ou expiré, une erreur et le bouton Réessayer apparaissent ; réessayer ne prolonge pas l'interaction. Revenez au lien d'entreprise d'origine et recommencez.

Dépannage

Repère conceptuel du processus ; ce n’est ni une capture d’interface ni une preuve d’état.

  • Connecteur absent : contactez le propriétaire du portail ou le fournisseur ; sa disponibilité dépend de l'installation.
  • Échec du test de connexion : vérifiez l'issuer, l'URI de redirection, l'heure du serveur et les claims du fournisseur.
  • Secret perdu : révoquez l'ancien client et émettez-en un nouveau ; ne l'envoyez jamais dans un chat.
  • Interaction expirée : recommencez avec un nouveau lien de connexion d'entreprise.

Pages associées

Repère conceptuel du processus ; ce n’est ni une capture d’interface ni une preuve d’état.