Cet article présente les différentes méthodes de provisioning des utilisateurs et d'authentification disponibles dans Comeen Play, afin de vous aider à comprendre comment les utilisateurs accÚdent à la plateforme et comment leurs comptes sont créés et gérés.
1. Vue d'ensemble du provisioning des utilisateurs
Comeen Play propose des options de provisioning flexibles. La crĂ©ation des comptes en amont n'est pas toujours nĂ©cessaire, car ceux-ci peuvent ĂȘtre créés dynamiquement lors de la connexion des utilisateurs.
Les méthodes de provisioning suivantes sont disponibles :
Création manuelle
Les administrateurs peuvent créer des utilisateurs directement depuis l'interface Comeen Play.
Import CSV
Les utilisateurs peuvent ĂȘtre importĂ©s en masse via un fichier CSV, ce qui permet un onboarding rapide de plusieurs utilisateurs.
Just-In-Time Provisioning (JIT)
Les comptes utilisateurs sont automatiquement créés lors de leur premiÚre connexion via une authentification SAML (voir section ci-dessous).
2. MĂ©thodes dâauthentification
Comeen Play prend en charge plusieurs mĂ©thodes dâauthentification afin de rĂ©pondre aux besoins des diffĂ©rentes organisations. Chacune des mĂ©thodes ci-dessous peut ĂȘtre activĂ©e ou dĂ©sactivĂ©e selon vos besoins:
Authentification Google
Les utilisateurs peuvent se connecter avec leur compte Google.
Authentification Microsoft
Les utilisateurs peuvent s'authentifier via leur compte Microsoft.
Email et mot de passe
Une authentification locale via email et mot de passe est également disponible.
SAML (Single Sign-On)
Comeen Play prend en charge l'authentification SAML, permettant une intégration avec des fournisseurs d'identité (IdP) tels qu'Okta, Ping Identity ou Azure AD.
3. Just-In-Time (JIT) Provisioning
Le Just-In-Time provisioning est une fonctionnalité clé de Comeen Play lorsqu'il est utilisé avec l'authentification SAML.
Fonctionnement
Lorsqu'un utilisateur tente de se connecter via un fournisseur d'identité SAML et qu'il ne possÚde pas encore de compte dans Comeen Play, celui-ci est automatiquement créé au moment de la connexion.
Avantages
Pas besoin de synchronisation préalable des utilisateurs
Intégration simplifiée avec les systÚmes d'identité existants
Réduction de la charge administrative
Gestion des rĂŽles
Les rĂŽles utilisateurs peuvent ĂȘtre attribuĂ©s dynamiquement lors du processus JIT en utilisant des attributs SAML spĂ©cifiques envoyĂ©s par le fournisseur d'identitĂ©.
4. Considérations sur le protocole SCIM
SCIM (System for Cross-domain Identity Management) n'est pas implémenté dans Comeen Play. Contrairement à d'autres plateformes, Play ne nécessite pas que les utilisateurs disposent d'un compte avant leur premiÚre connexion.
Grùce à l'authentification SAML et au Just-In-Time provisioning, les comptes utilisateurs sont créés automatiquement au moment de la connexion, ce qui rend l'utilisation de SCIM non nécessaire dans ce cas.
