Passer au contenu principal

Configurer la connexion SSO SAML Spendesk sur Okta ou OneLogin

Connectez facilement Spendesk à votre fournisseur SAML SSO

Connectez Spendesk à votre fournisseur d'identité Okta ou OneLogin afin que vos collaborateurs puissent se connecter via SSO SAML (une connexion partagée entre les outils de votre entreprise).
​
​Pour : les Titulaires du compte et les Administrateurs qui configurent l'authentification sur les plans Growth et Premium, ou avec l'option SSO SAML.
​

Table des matières

  • Avant de commencer

  • Fonctionnalités prises en charge

  • Configurer Spendesk avec Okta

  • Configurer Spendesk avec OneLogin

  • Se connecter via SSO SAML (initié par le fournisseur de services)

  • Dépannage

  • Articles connexes

Avant de commencer

  • Demandez à votre gestionnaire de compte ou de facturation Spendesk d'activer le SSO SAML pour votre organisation. Il vous communiquera votre Organisation ID, à saisir comme Customer ID dans votre application Okta ou OneLogin.

  • Le SSO SAML est activé au niveau de l'organisation, et non par entreprise. Toutes les entreprises rattachées à une même organisation partagent la même intégration SAML.

  • Chaque utilisateur doit déjà disposer d'un compte Spendesk avant de pouvoir se connecter via Okta ou OneLogin. Spendesk ne prend pas en charge la création ou la suppression automatique d'utilisateurs (voir la section Dépannage ci-dessous).

  • Vous avez besoin d'un accès Administrateur à votre compte Okta ou OneLogin pour effectuer cette configuration.

👥 Seuls les Titulaires du compte et les Administrateurs peuvent demander l'activation du SSO SAML et configurer la connexion avec le fournisseur d'identité.
​

Fonctionnalités prises en charge

  • SSO initié par le fournisseur d'identité (IdP-initiated) : connexion à Spendesk depuis la page d'accueil de votre compte Okta ou OneLogin.

  • SSO initié par le fournisseur de services (SP-initiated) : connexion via Okta ou OneLogin depuis la page de connexion Spendesk.

  • SAML forcé (« Big bang ») : lors de l'activation du SSO SAML, vous pouvez choisir de le rendre obligatoire afin que les utilisateurs ne puissent se connecter que via SAML, et non avec un identifiant et un mot de passe.

Pour en savoir plus sur ces termes, consultez le glossaire Okta.
​

⚠️ Les intégrations Okta et OneLogin de Spendesk ne prennent pas en charge le provisioning des utilisateurs (création ou suppression automatique de compte, provisioning « Just-In-Time » ou SCIM). Invitez les utilisateurs dans votre organisation Spendesk avant qu'ils ne tentent de se connecter ou de s'inscrire via Okta ou OneLogin.
​

Configurer Spendesk avec Okta

Spendesk figure comme connecteur partenaire officiel dans la marketplace d'applications d'Okta.
​

Ajouter l'application Spendesk

  1. Connectez-vous à votre compte administrateur Okta.

  2. Accédez à Applications > Applications.

  3. Cliquez sur Browse App Catalog.

  4. Recherchez Spendesk.

  5. Cliquez sur Add Integration.

  6. Saisissez un nom pour votre application.

  7. Cliquez sur Done.

Saisir votre Customer ID

  1. Accédez à l'onglet Sign On.

  2. Cliquez sur Edit.

  3. Faites défiler jusqu'à Advanced Sign-on Settings.

  4. Saisissez votre Organisation ID dans le champ Customer ID.

  5. Cliquez sur Save.

Partager l'URL des métadonnées

  1. Dans l'onglet Sign On, copiez la Metadata URL.

  2. Envoyez l'URL des métadonnées à votre gestionnaire de compte ou de facturation Spendesk.

  3. Attendez que votre gestionnaire de compte ou de facturation confirme l'activation du SSO SAML pour votre organisation.

💡 Vous pouvez demander à votre gestionnaire de compte ou de facturation de rendre le SAML obligatoire pour votre organisation. Les utilisateurs ne pourront alors se connecter que via SAML, et non avec un identifiant et un mot de passe.
​

Attribuer les utilisateurs et mapper les attributs

  1. Accédez à l'onglet Assignments.

  2. Attribuez les utilisateurs qui doivent accéder à Spendesk via cette application.

  3. Vérifiez que les 3 attributs suivants sont bien mappés pour chaque utilisateur :

  • email (utilisé comme nom d'utilisateur)

  • firstName

  • lastName

⚠️ Si vous rendez la connexion SAML obligatoire, Spendesk ne propose pas d'URL de secours pour se connecter avec un identifiant et un mot de passe. Contactez le support Spendesk via le Chat si vous devez désactiver cette obligation ou désactiver le SAML.
​

Configurer Spendesk avec OneLogin

Spendesk figure comme connecteur partenaire officiel dans la marketplace d'applications de OneLogin.

  1. Contactez votre gestionnaire de compte Spendesk pour demander l'activation du SSO SAML et recevoir votre Organisation ID.

  2. Connectez-vous à OneLogin en tant qu'Administrateur.

  3. Accédez à Applications.

  4. Ajoutez le modèle de connecteur Spendesk.

  5. Saisissez votre Organisation ID dans le champ Spendesk Customer ID.

  6. Cliquez sur Save.

  7. Copiez le fichier de métadonnées XML de l'application.

  8. Envoyez le fichier de métadonnées XML à votre gestionnaire de compte Spendesk.

  9. Attendez que votre gestionnaire de compte confirme que la configuration du SSO SAML est terminée.

  10. Testez votre connexion SSO SAML à l'aide de ce lien de test.

  11. Choisissez de rendre le SSO SAML obligatoire pour tous les utilisateurs, une fois le test réussi.

Se connecter via SSO SAML (initié par le fournisseur de services)

  1. Cliquez sur le bouton SAML SSO.

  2. Saisissez votre adresse e-mail.

  3. Vous serez redirigé vers votre fournisseur d'identité (Okta ou OneLogin) pour vous connecter.

  4. Une fois vos identifiants validés, vous serez redirigé vers votre tableau de bord Spendesk.

Dépannage

Symptôme : un nouvel employé ne parvient pas à se connecter via Okta ou OneLogin, alors que le SSO SAML est actif.
​

Cause : les intégrations SAML de Spendesk ne prennent pas en charge le provisioning automatique des utilisateurs (SCIM ou provisioning « Just-In-Time »).
​

Résolution : invitez manuellement l'utilisateur dans votre organisation Spendesk avant qu'il ne tente de se connecter via votre fournisseur d'identité.
​
​

Symptôme : un utilisateur est définitivement bloqué et n'a aucun moyen de se connecter avec un identifiant et un mot de passe.
​

Cause : votre organisation a rendu le SSO SAML obligatoire (« Big bang »), et Spendesk ne fournit aucune URL de connexion de secours lorsque cette obligation est active.
​

Résolution : contactez le support Spendesk via le Chat pour désactiver temporairement l'obligation SAML, ou pour réinitialiser le SSO pour cet utilisateur spécifique.
​
​

Symptôme : la connexion SAML d'un utilisateur échoue ou son identité n'est pas correctement résolue.
​

Cause : l'adresse e-mail de l'utilisateur ne correspond pas entre Spendesk et votre fournisseur d'identité, ou les attributs requis (email, firstName, lastName) ne sont pas correctement mappés.
​

Résolution : vérifiez que l'adresse e-mail de l'utilisateur est identique dans les deux systèmes, et contrôlez le mapping des attributs dans votre application Okta ou OneLogin.
​
​

Articles connexes

Avez-vous trouvé la réponse à votre question ?