OKTA - SAML2.0
eSignGlobal prend en charge l’authentification fédérée basée sur SAML 2.0. Vous pouvez intégrer OKTA à eSignGlobal via l’authentification fédérée basée sur SAML 2.0 pour réaliser la connexion unique au compte OKTA à eSignGlobal sans avoir à créer de comptes séparés pour chaque membre de l’entreprise ou de l’organisation.
Créer une application OKTA
-
Connectez-vous au backend développeur OKTA.
-
Une fois connecté, cliquez sur [Application - Create App Integration] pour créer une application et sélectionnez [SAML 2.0]


- Remplissez le nom de l’application et téléchargez le logo de l’application si nécessaire.

Configurer l’authentification unique
- Retournez au portail eSignGlobal, connectez-vous et installez le plugin [Protocole d’authentification unique SAML2.0], puis cliquez sur [Paramètres] dans la barre de menu supérieure.

- Cliquez sur [Authentification unique] dans le répertoire [Sécurité] sur la gauche.

- Cliquez sur [Ajouter une configuration], entrez [Identifiant du fournisseur de services] et sélectionnez [Protocole d’authentification unique] comme SAML2.0.

- Une fois la saisie terminée, l’[URL d’audience] (ID d’entité du fournisseur de services) et l’[URL ACS] seront automatiquement générées ci-dessous. Cliquez à droite pour les copier sur la page OKTA.

- Retournez à la page OKTA.

Remarque :
L’[URL d’audience] (ID d’entité du fournisseur de services) dans eSignGlobal correspond à l’[URL d’audience (ID d’entité SP)] dans OKTA ;
L’[URL ACS] dans eSignGlobal correspond à l’[URL d’authentification unique] dans OKTA.
- Ensuite, cochez la case [This is an internal app that we have created] et cliquez sur [Finish].

- Téléchargez le fichier XML.

- Ouvrez-le avec un navigateur et enregistrez-le en tant que fichier XML.

- Retournez à la page [Ajouter une configuration] de eSignGlobal et cliquez pour télécharger le fichier XML téléchargé.

- Une fois le téléchargement réussi, l’[URL d’authentification unique] et le [Certificat de signature] seront automatiquement renseignés. Cliquez ensuite sur [Confirmer].

- L’état [Activé] indique que la configuration SSO a réussi.

Configurer les autorisations d’accès des utilisateurs
- Cliquez sur [Assign Users to App].

- Sélectionnez l’application et l’utilisateur, puis cliquez sur [Next].

- Cliquez sur [Confirm Assignments] pour confirmer une deuxième fois.

Vérifier l’authentification unique
- Sur la page de connexion du site officiel de eSignGlobal, sélectionnez la connexion SSO.

- Saisissez l’identifiant de l’espace de travail auquel vous appartenez et cliquez sur Connexion.

-
La page sera redirigée vers la connexion OKTA.
-
Sur la page redirigée, saisissez l’adresse e-mail et le code de vérification envoyé à l’adresse e-mail, puis cliquez sur [Soumettre] pour vous connecter à la page d’accueil de eSignGlobal.

Remarque :
L’adresse e-mail de connexion via SSO ne peut pas être utilisée comme compte de connexion à la plateforme eSignGlobal.