Keycloak
L'intégration avec Keycloak permet aux employés de votre entreprise de se connecter à Planfix en utilisant un seul mot de passe Authentification unique (SSO). Cela simplifie l'authentification, renforce la sécurité et facilite l'administration des comptes.
Étapes de configuration de Single Sign-On (SSO)
Étapes dans Planfix
- Aller dans Account management — Integrations — Single Sign-On.
- Activer l'intégration Keycloak.
Étapes dans Keycloak
- Ouvrez la console d'administration Keycloak dans un nouvel onglet.
- Créez ou sélectionnez un Realm existant.
- Allez dans Clients → Create client.
- Spécifiez les paramètres suivants :
- General Settings :
- Client type : SAML
- Client ID : copiez depuis les paramètres d'intégration dans Planfix
- Name : Planfix SAML APP
- Description : Planfix SAML APP
- Always display in UI : Activé
- Login Settings :
- Root URL : copiez depuis les paramètres d'intégration dans Planfix
- Home URL : copiez depuis les paramètres d'intégration dans Planfix
- Valid redirect URIs : copiez depuis les paramètres d'intégration dans Planfix
- Valid post logout redirect URIs : (laisser vide ou configurer selon les besoins)
- IDP-Initiated SSO URL name : (optionnel)
- IDP Initiated SSO Relay State : (optionnel)
- Master SAML Processing URL : (optionnel)
- General Settings :
- Après la création du client, allez dans ses paramètres et réglez :
- Settings — SAML capabilities :
- Name ID format : email
- Signature and Encryption :
- Sign documents : Activé
- Keys — Signing keys config :
- Client signature required : Désactivé
- Settings — SAML capabilities :
Étape finale
- Retournez dans Planfix et remplissez le champ Metadata URI dans les paramètres d'intégration Keycloak.
https://{KEYCLOAK-URL}/realms/{REALM-NAME}/protocol/saml/descriptor
Remplacez les variables {KEYCLOAK-URL} et {REALM-NAME} par les valeurs issues de votre Keycloak.
Important
- Assurez-vous que les utilisateurs ont accès à l'application correspondante dans Keycloak.
- Lors de la première authentification, un nouveau compte sera créé automatiquement via JIT (Just-In-Time provisioning).