SSO et connexion entreprise

Delos prend en charge le Single Sign-On (SSO) pour permettre à vos collaborateurs de se connecter avec les identifiants de votre entreprise.

Fournisseurs supportés

  • Microsoft Azure AD / Entra ID : connexion via votre annuaire Microsoft 365
  • Google Workspace : connexion avec votre compte Google professionnel
  • SAML 2.0 : compatible avec tout fournisseur d'identité supportant SAML 2.0 (Okta, OneLogin, Ping Identity, etc.)
  • OpenID Connect (OIDC) : standard ouvert pour l'authentification

Configurer le SSO

Prérequis

  • Disposer d'un compte Organisation sur Delos
  • Être administrateur de l'organisation
  • Avoir accès à la configuration de votre fournisseur d'identité

Étapes de configuration

  1. Allez dans Accueil > Paramètres > Configuration
  2. Sélectionnez Authentification SSO
  3. Choisissez votre fournisseur d'identité
  4. Suivez les instructions pour renseigner les URL de métadonnées et les certificats
  5. Testez la connexion avec un compte de test
  6. Activez le SSO pour tous les membres

Forcer le SSO

Vous pouvez rendre le SSO obligatoire pour tous les membres de votre organisation. Dans ce cas, la connexion par mot de passe sera désactivée.

  1. Activez l'option Forcer le SSO dans les paramètres
  2. Les utilisateurs ne pourront se connecter qu'avec le SSO de l'entreprise

Provisionnement automatique (SCIM)

Delos supporte le protocole SCIM 2.0 pour le provisionnement automatique des utilisateurs :

  • Création automatique des comptes lors de l'ajout dans votre annuaire
  • Suppression automatique lors du départ d'un collaborateur
  • Synchronisation des groupes et des équipes

Pour configurer SCIM, contactez votre équipe support dédiée.


Configuration avec Microsoft Azure AD (SAML)

Pour configurer Delos avec Azure Active Directory via SAML, suivez ces étapes :

1. Création de l'application

  1. Accédez à Azure Active Directory → Applications d'entreprise
  2. Cliquez sur « + Nouvelle application »
  3. Cliquez sur « Créer votre propre application »
  4. Donnez-lui un nom (par exemple, "Delos SAML")
  5. Choisissez « Intégrer toute autre application que vous ne trouvez pas dans la galerie »
  6. Cliquez sur Créer

2. Configuration SAML

Rendez-vous sur la partie "Single sign on" et sélectionnez SAML.

A. Configuration SAML de base

Renseignez les URLs suivantes :

  • Identifier (Entity ID) : https://db.app.delos.so/sso/saml/metadata
  • Reply URL (ACS URL) : https://db.app.delos.so/sso/saml/acs
  • Relay State : https://app.delos.so/auth/callback/relay

B. Attributs et revendications

Nos métadonnées définissent l'attribut <user.email> comme identifiant principal (NameID), ce qui suffit pour l'authentification. Aucun autre mappage d'attribut n'est requis.

Sur Azure, assurez-vous que l'additional claim est présent avec les paramètres par défaut :

  • Claim name : http://schemas.xmlsoap.org/2005/05/identity/claims/emailaddress
  • Type : SAML
  • Value : user.mail

3. Transmission de l'URL des métadonnées SAML

Une fois ces réglages terminés, transmettez l'URL App Federation Metadata Url à l'équipe Delos pour finaliser la configuration.

Métadonnées publiques

Nos métadonnées SAML sont exposées publiquement à cette adresse : https://db.app.delos.so/auth/v1/sso/saml/metadata

Cette configuration permet à vos utilisateurs de se connecter à Delos avec leurs identifiants Azure AD de manière sécurisée via le protocole SAML.