Passer au contenu principal

Provisioning des utilisateurs et authentification dans Comeen Play

Mis à jour aujourd’hui

Cet article présente les différentes méthodes de provisioning des utilisateurs et d'authentification disponibles dans Comeen Play, afin de vous aider à comprendre comment les utilisateurs accÚdent à la plateforme et comment leurs comptes sont créés et gérés.


1. Vue d'ensemble du provisioning des utilisateurs

Comeen Play propose des options de provisioning flexibles. La crĂ©ation des comptes en amont n'est pas toujours nĂ©cessaire, car ceux-ci peuvent ĂȘtre créés dynamiquement lors de la connexion des utilisateurs.

Les méthodes de provisioning suivantes sont disponibles :

Création manuelle

Les administrateurs peuvent créer des utilisateurs directement depuis l'interface Comeen Play.

Import CSV

Les utilisateurs peuvent ĂȘtre importĂ©s en masse via un fichier CSV, ce qui permet un onboarding rapide de plusieurs utilisateurs.

Just-In-Time Provisioning (JIT)

Les comptes utilisateurs sont automatiquement créés lors de leur premiÚre connexion via une authentification SAML (voir section ci-dessous).


2. MĂ©thodes d’authentification

Comeen Play prend en charge plusieurs mĂ©thodes d’authentification afin de rĂ©pondre aux besoins des diffĂ©rentes organisations. Chacune des mĂ©thodes ci-dessous peut ĂȘtre activĂ©e ou dĂ©sactivĂ©e selon vos besoins:

Authentification Google

Les utilisateurs peuvent se connecter avec leur compte Google.

Authentification Microsoft

Les utilisateurs peuvent s'authentifier via leur compte Microsoft.

Email et mot de passe

Une authentification locale via email et mot de passe est également disponible.

SAML (Single Sign-On)

Comeen Play prend en charge l'authentification SAML, permettant une intégration avec des fournisseurs d'identité (IdP) tels qu'Okta, Ping Identity ou Azure AD.


3. Just-In-Time (JIT) Provisioning

Le Just-In-Time provisioning est une fonctionnalité clé de Comeen Play lorsqu'il est utilisé avec l'authentification SAML.

Fonctionnement

Lorsqu'un utilisateur tente de se connecter via un fournisseur d'identité SAML et qu'il ne possÚde pas encore de compte dans Comeen Play, celui-ci est automatiquement créé au moment de la connexion.

Avantages

  • Pas besoin de synchronisation prĂ©alable des utilisateurs

  • IntĂ©gration simplifiĂ©e avec les systĂšmes d'identitĂ© existants

  • RĂ©duction de la charge administrative

Gestion des rĂŽles

Les rĂŽles utilisateurs peuvent ĂȘtre attribuĂ©s dynamiquement lors du processus JIT en utilisant des attributs SAML spĂ©cifiques envoyĂ©s par le fournisseur d'identitĂ©.


4. Considérations sur le protocole SCIM

SCIM (System for Cross-domain Identity Management) n'est pas implémenté dans Comeen Play. Contrairement à d'autres plateformes, Play ne nécessite pas que les utilisateurs disposent d'un compte avant leur premiÚre connexion.

Grùce à l'authentification SAML et au Just-In-Time provisioning, les comptes utilisateurs sont créés automatiquement au moment de la connexion, ce qui rend l'utilisation de SCIM non nécessaire dans ce cas.

Avez-vous trouvé la réponse à votre question ?