Cet article a été traduit automatiquement.
Guide d’intégration : authentification unique SAML 2.0
Ce guide fournit des instructions aux administrateurs informatiques pour configurer l’authentification unique (SSO) entre votre fournisseur d’identité (IdP) conforme à SAML 2.0 et la plateforme Legora. Cela permettra à vos utilisateurs de se connecter à Legora en utilisant leurs informations d’identification d’entreprise.Comment ça marche
L’implémentation SSO de Legora exploite le protocole SAML 2.0. La configuration est un processus interactif et guidé qui établit une relation de confiance entre l’IdP de votre organisation (comme Okta, ADFS, PingFederate, etc.) et Legora. Ceci est réalisé en échangeant des métadonnées SAML entre votre équipe informatique et notre plateforme.Conditions préalables
- Vous devez disposer d’un accès administratif au fournisseur d’identité SAML 2.0 de votre organisation.
- Vous devez être administrateur de votre organisation Legora.
Instructions de configuration
Le processus de configuration est un flux guidé qui implique l’échange de détails de configuration entre votre fournisseur d’identité et la plateforme Legora.Étape 1 : lancer la demande SSO
Pour commencer, veuillez contacter votre représentant Legora ou notre équipe d’assistance. Vous devrez leur fournir le nom de l’organisation Legora pour laquelle vous souhaitez activer SSO. Une fois que vous nous en aurez informé, nous lancerons un flux de configuration SSO de notre côté.
Étape 2 : Configurez votre fournisseur d’identité avec les détails de Legora
Le flux vous fournira deux artefacts clés de notre système dont vous aurez besoin pour créer l’application SAML dans votre IdP :- URL d’authentification unique
-
ID d’entité du fournisseur de services

- Créez une nouvelle application SAML 2.0 pour Legora.
- Lorsque vous êtes invité à fournir les détails du fournisseur de services, saisissez l’URL d’authentification unique et ID de l’entité exactement comme les indique le flux de configuration. Copiez-les à partir du flux plutôt qu’à partir de cette page, car les valeurs dépendent de la région dans laquelle votre organisation fonctionne.
-
Configurer le mappage d’attributs (obligatoire) : Configurez votre IdP pour envoyer les attributs suivants dans l’assertion SAML. Les noms d’attribut doivent correspondre exactement, car Legora les utilise pour provisionner et identifier les utilisateurs.
-
email -
given_name -
family_name
-
Étape 3 : Fournissez les détails de votre fournisseur d’identité à Legora
Après avoir configuré l’application dans votre IdP, l’étape suivante du flux consiste à fournir à Legora les métadonnées de votre IdP. Vous avez deux options :-
Option A (Recommandé - Configuration automatique) : Fournissez-nous le URL des métadonnées de votre IdP. Cela permet la configuration la plus rapide et la plus fiable.

-
Option B (configuration manuelle) : Si une URL de métadonnées n’est pas disponible, vous devrez fournir manuellement les éléments suivants :
- URL de connexion à authentification unique (également connue sous le nom d’URL SSO ou de point de terminaison SAML 2.0)
-
Certificat de signature X.509 (veuillez le fournir sous forme de fichier joint, généralement un
.pemou un.cer).
Étape 4 : tester la connexion
Une fois la connexion configurée des deux côtés, la dernière étape consiste à la tester.- Attribuez un utilisateur test : Dans votre fournisseur d’identité, assurez-vous que l’utilisateur avec lequel vous effectuerez le test s’est vu attribuer ou a obtenu l’accès à la nouvelle application SAML Legora.
- Lancer le test : À l’étape suivante du flux, vous serez invité à tester la connexion.
- Connexion : Essayez de vous connecter à Legora. Vous devriez être redirigé vers la page de connexion SSO de votre organisation. Après une authentification réussie, vous serez reconnecté à Legora.
Migration vers le nouveau protocole d’authentification de Legora
Cette section s’applique uniquement si votre organisation migre vers le nouveau protocole d’authentification de Legora. Si vous configurez SAML SSO pour la première fois, vous avez terminé après l’étape 4. Ajoutez la nouvelle configuration à côté de votre configuration actuelle. Ne supprimez aucune URL ou paramètre existant à aucun moment de la migration. L’enregistrement d’une application SAML est lié à l’ID d’entité du fournisseur de services, de sorte que l’enregistrement de votre application existante ne peut pas être réutilisé pour la nouvelle plateforme. Créez plutôt un nouveau enregistrement d’application SAML :- Dans la console d’administration de votre fournisseur d’identité, créez un nouvel enregistrement d’application SAML 2.0 pour Legora.
-
Saisissez les détails du fournisseur de services :
-
ID de l’entité, URI d’audience ou Identifiant :
https://sso.legora.com/ -
URL ACS, URL d’authentification unique ou URL de réponse :
https://sso.legora.com/api/oauth/saml
-
ID de l’entité, URI d’audience ou Identifiant :
-
Mappez les mêmes attributs
email,given_nameetfamily_namedécrits à l’étape 2. - Ne modifiez pas l’enregistrement de votre application SAML existante. Il continue à servir les connexions jusqu’à ce que votre organisation termine la migration.
- Pour tester la nouvelle connexion, à partir de votre nom dans le menu, sélectionnez Paramètres > Personnes > Migration de l’authentification, puis exécutez le test de connexion pour votre connexion SSO et confirmez qu’il affiche Passed.
Dépannage
-
Échec de connexion / Utilisateur introuvable : ceci est souvent dû à un mappage d’attributs incorrect. Assurez-vous que
email,given_nameetfamily_namesont envoyés exactement comme indiqué dans l’assertion SAML. Vérifiez également que l’utilisateur test est affecté à l’application dans votre IdP. - Problèmes de redirection ou demande invalide : cela peut se produire si l’URL d’authentification unique ou l’ID d’entité dans la configuration de votre IdP ne correspond pas exactement aux valeurs fournies par Legora. Veuillez revérifier ces valeurs.