Skip to content

Keycloak

L'intégration avec Keycloak permet aux employés de votre entreprise de se connecter à Planfix en utilisant un seul mot de passe Authentification unique (SSO). Cela simplifie l'authentification, renforce la sécurité et facilite l'administration des comptes.

Étapes de configuration de Single Sign-On (SSO)

Étapes dans Planfix

  • Aller dans Account management — Integrations — Single Sign-On.
  • Activer l'intégration Keycloak.

Étapes dans Keycloak

  • Ouvrez la console d'administration Keycloak dans un nouvel onglet.
  • Créez ou sélectionnez un Realm existant.
  • Allez dans Clients → Create client.
  • Spécifiez les paramètres suivants :
    • General Settings :
      • Client type : SAML
      • Client ID : copiez depuis les paramètres d'intégration dans Planfix
      • Name : Planfix SAML APP
      • Description : Planfix SAML APP
      • Always display in UI : Activé
    • Login Settings :
      • Root URL : copiez depuis les paramètres d'intégration dans Planfix
      • Home URL : copiez depuis les paramètres d'intégration dans Planfix
      • Valid redirect URIs : copiez depuis les paramètres d'intégration dans Planfix
      • Valid post logout redirect URIs : (laisser vide ou configurer selon les besoins)
      • IDP-Initiated SSO URL name : (optionnel)
      • IDP Initiated SSO Relay State : (optionnel)
      • Master SAML Processing URL : (optionnel)
  • Après la création du client, allez dans ses paramètres et réglez :
    • Settings — SAML capabilities :
      • Name ID format : email
    • Signature and Encryption :
      • Sign documents : Activé
    • Keys — Signing keys config :
      • Client signature required : Désactivé

Étape finale

  • Retournez dans Planfix et remplissez le champ Metadata URI dans les paramètres d'intégration Keycloak.
https://{KEYCLOAK-URL}/realms/{REALM-NAME}/protocol/saml/descriptor

Remplacez les variables {KEYCLOAK-URL} et {REALM-NAME} par les valeurs issues de votre Keycloak.

Important

  • Assurez-vous que les utilisateurs ont accès à l'application correspondante dans Keycloak.
  • Lors de la première authentification, un nouveau compte sera créé automatiquement via JIT (Just-In-Time provisioning).


Aller à