Configurez l’authentification unique SAML pour votre espace de travail Krea Enterprise avec votre fournisseur d’identité afin de mettre en place une authentification d’équipe sécurisée et centralisée.
Réservé à Krea Enterprise — Le SSO SAML est disponible exclusivement pour les clients Krea Enterprise. Contactez notre équipe commerciale pour en savoir plus sur les offres Enterprise.
Ce guide vous accompagne dans la configuration de l’authentification unique (SSO) SAML pour votre espace de travail Krea. Une fois configurée, les utilisateurs dont l’adresse e-mail provient de votre domaine vérifié pourront se connecter à l’aide du fournisseur d’identité (IdP) de votre organisation.
Étape 1 : Récupérer les détails du fournisseur de services Krea
Après avoir terminé la vérification de domaine, la fenêtre de configuration affiche la section de configuration SAML.Vous aurez besoin de ces deux valeurs pour configurer votre fournisseur d’identité :
Champ
Valeur
ACS URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Entity ID
https://superb.krea.ai/auth/v1/sso/saml/metadata
Metadata XML
https://superb.krea.ai/auth/v1/sso/saml/metadata
Cliquez sur l’icône de copie située à côté de chaque URL dans la fenêtre pour les copier à l’identique.
Créez une application SAML dans votre fournisseur d’identité en utilisant les valeurs de l’étape 1.
Okta
Google Workspace
1
Accédez aux Applications
Connectez-vous à votre console d’administration Okta (généralement https://your-org.okta.com/admin) et allez dans Applications → Applications dans la barre latérale.
2
Créez une intégration d'application
Cliquez sur Create App Integration.Sélectionnez SAML 2.0 comme méthode de connexion et cliquez sur Next.
3
Configurez les paramètres généraux
Saisissez Krea comme nom d’application.Vous pouvez éventuellement télécharger un logo pour faciliter l’identification.Cliquez sur Next.
4
Configurez les paramètres SAML
Saisissez les valeurs suivantes :
Champ
Valeur
Single sign-on URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Audience URI (SP Entity ID)
https://superb.krea.ai/auth/v1/sso/saml/metadata
Name ID format
EmailAddress
Application username
Email
5
Terminez la configuration
Cliquez sur Next.Sur la page Feedback, sélectionnez « I’m an Okta customer adding an internal app » et cliquez sur Finish.
6
Récupérez l'URL des métadonnées
Sur la page de l’application, allez dans l’onglet Sign On.Faites défiler jusqu’à SAML Signing Certificates et trouvez la Metadata URL. Cliquez sur Actions → View IdP metadata pour obtenir l’URL.
7
Attribuez les utilisateurs
Allez dans l’onglet Assignments et attribuez les utilisateurs ou groupes qui doivent avoir accès à Krea.
Cliquez sur Add app → Add custom SAML app.Saisissez Krea comme nom d’application et téléchargez éventuellement un logo.Cliquez sur Continue.
3
Téléchargez les métadonnées de l'IdP
Sur la page Google Identity Provider details, vous avez deux options :Option 1 (recommandée) : cliquez sur Download Metadata pour télécharger le fichier XML.Option 2 : copiez l’SSO URL, l’Entity ID et téléchargez le Certificate.Cliquez sur Continue.
4
Configurez les détails du fournisseur de services
Saisissez les valeurs suivantes :
Champ
Valeur
ACS URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Entity ID
https://superb.krea.ai/auth/v1/sso/saml/metadata
Name ID format
EMAIL
Name ID
Basic Information > Primary email
Cliquez sur Continue.
5
Configurez le mappage des attributs (optionnel)
Vous pouvez ignorer le mappage des attributs pour une configuration SSO de base.Cliquez sur Finish.
6
Activez l'application
Sur la page des détails de l’application, cliquez sur User access.Sélectionnez ON for everyone (ou configurez pour des unités organisationnelles spécifiques).Cliquez sur Save.
Google Workspace ne fournit pas d’URL de métadonnées accessible publiquement. Vous devrez utiliser l’option Metadata XML dans Krea (voir l’étape 3).
Sur la page de connexion, cliquez sur le bouton SSO pour lancer l’authentification SAML.
Krea ne redirige pas automatiquement en fonction de votre domaine d’e-mail. Vous devez cliquer sur le bouton SSO pour utiliser l’authentification SAML. Les utilisateurs peuvent toujours se connecter avec leur e-mail et mot de passe s’ils en ont défini un.
4
Saisissez votre adresse e-mail
Saisissez une adresse e-mail de votre domaine vérifié (par ex. you@acme.com)
5
Authentifiez-vous avec votre IdP
Vous devriez être redirigé vers la page de connexion de votre organisation.
6
Confirmez l'accès
Après une authentification réussie, vous serez connecté à Krea.
Réussi ! Si vous pouvez vous connecter, votre SSO SAML est correctement configuré. Invitez les membres de votre équipe à utiliser le bouton SSO avec leur e-mail professionnel pour se connecter.
Une fois le SSO configuré et testé, vous pouvez l’imposer à tous les utilisateurs de votre domaine vérifié. Cela garantit que toutes les personnes de votre organisation s’authentifient via votre fournisseur d’identité.
Dans la section Authentification unique (SSO), trouvez la bascule Imposer le SSO
Cliquez sur la bascule pour désactiver l’imposition
Les utilisateurs retrouveront la possibilité de se connecter avec un mot de passe ou un lien magique
La désactivation de l’imposition ne désactive pas le SSO lui-même — les utilisateurs peuvent toujours choisir de se connecter via SSO en utilisant le bouton SSO sur la page de connexion.
La désactivation du SSO obligera tous les utilisateurs à se connecter avec un e-mail et un mot de passe. Assurez-vous que les utilisateurs ont défini un mot de passe avant de désactiver.