Configurez l'authentification unique SAML (SSO) pour que votre équipe se connecte à Spendesk avec son compte Okta, afin d'améliorer la sécurité et de simplifier la gestion des accès.
Pour : Les Account Owners et les Admins disposant d'un accès administrateur Okta. Disponible sur certains plans ou en option payante.
Avant de commencer
👥 Seuls les Account Owners peuvent demander l'activation du SSO SAML auprès de Spendesk. La configuration Okta nécessite un accès Administrateur Okta.
🔒 Le SSO SAML n'est pas inclus par défaut dans tous les plans. Contactez votre account manager pour confirmer l'éligibilité et les tarifs.
Configuration étape par étape
Étape 1 : Ajouter l'application Spendesk dans Okta
Connectez-vous à votre compte Administrateur Okta.
Accédez à Applications > Applications.
Cliquez sur « Browse App Catalog ».
Recherchez « Spendesk ».
Cliquez sur « Add Integration ».
Saisissez un nom pour l'application.
Cliquez sur « Done ».
Étape 2 : Saisir votre Organisation ID
Ouvrez l'application Spendesk nouvellement créée dans Okta.
Accédez à l'onglet « Sign On ».
Cliquez sur « Edit ».
Faites défiler jusqu'à « Advanced Sign-on Settings ».
Saisissez votre Organisation ID Spendesk dans le champ « Customer ID ».
Cliquez sur « Save ».
Étape 3 : Partager vos métadonnées avec Spendesk
Restez sur l'onglet « Sign On ».
Copiez la « Metadata URL ».
Envoyez la Metadata URL à votre account manager Spendesk.
Attendez que votre account manager confirme que le SSO SAML est entièrement activé.
Étape 4 : Attribuer les utilisateurs dans Okta
Ouvrez l'application Spendesk dans Okta.
Accédez à l'onglet « Assignments ».
Cliquez sur « Assign » et sélectionnez les utilisateurs ou les groupes devant accéder à Spendesk via Okta.
⚠️ Choisir d'imposer le SSO SAML (aussi appelé « Big bang ») signifie que les utilisateurs ne pourront se connecter que via Okta. Spendesk ne propose pas de connexion de secours par identifiant/mot de passe lorsque cette obligation est activée. Contactez le support Spendesk via le Chat avant d'imposer le SSO si vous souhaitez pouvoir revenir en arrière.
Se connecter à Spendesk via Okta
Une fois la configuration terminée, vous pouvez vous connecter à Spendesk de deux façons :
Depuis Okta (initié par l'IdP) :
Ouvrez votre page d'accueil Okta.
Cliquez sur la tuile de l'application Spendesk.
Depuis Spendesk (initié par le SP) :
Accédez à la page de connexion Spendesk.
Cliquez sur « SAML SSO ».
Saisissez votre adresse e-mail.
Connectez-vous lorsque vous êtes redirigé vers Okta.
Ce qui est pris en charge
💡 Les utilisateurs doivent être invités sur Spendesk avant de pouvoir se connecter via Okta. Vous pouvez accélérer ce processus en partageant un lien d'inscription unique avec les nouveaux collaborateurs, plutôt que de les inviter un par un.
Résolution des problèmes
Symptôme : Un utilisateur ne parvient pas à se connecter et voit une erreur d'authentification après avoir été redirigé depuis Okta.
Cause : L'adresse e-mail de l'utilisateur dans Okta ne correspond pas à son adresse e-mail dans Spendesk, ou les attributs requis (e-mail, prénom, nom) sont manquants.
Résolution :
Vérifiez que l'utilisateur dispose d'un compte Spendesk actif avec une adresse e-mail correspondante.
Vérifiez le mappage des attributs
email,first_nameetlast_namedans votre application Okta.Demandez à l'utilisateur de réessayer de se connecter.
Symptôme : L'application Spendesk n'apparaît pas sur la page d'accueil Okta de l'utilisateur.
Cause : L'utilisateur n'a pas été attribué à l'application Spendesk dans Okta.
Résolution :
Dans Okta, ouvrez l'application Spendesk.
Accédez à l'onglet « Assignments ».
Attribuez l'utilisateur ou son groupe.
Symptôme : La configuration du SSO SAML ne parvient pas à se terminer.
Cause : L'Organisation ID (Customer ID) ou la Metadata URL a été saisi(e) ou partagé(e) de manière incorrecte.
Résolution :
Vérifiez que l'Organisation ID correspond exactement à celui fourni par votre account manager.
Recopiez la Metadata URL depuis l'onglet « Sign On » et renvoyez-la à votre account manager.
FAQ
Puis-je utiliser le SSO SAML sur plusieurs entreprises au sein de mon organisation ?
Oui. Le SSO SAML est activé par organisation, il s'applique donc à toutes les entreprises de cette organisation.
Puis-je désactiver le SSO SAML après l'avoir activé ?
Oui. Contactez votre account manager Spendesk ou utilisez le support par Chat pour désactiver le SSO ou son caractère obligatoire.
Okta crée-t-il automatiquement des comptes Spendesk pour les nouveaux collaborateurs ?
Non. L'auto-provisionnement des utilisateurs (SCIM) n'est pas pris en charge. Invitez d'abord les utilisateurs sur Spendesk.
