L’URL doit renvoyer un JSON valide contenant les champs issuer, authorization_endpoint et token_endpoint. Testez-la dans votre navigateur avant de procéder à la configuration.
Se connecter avec le SSO OIDC
Connectez votre fournisseur d’identité existant afin de permettre aux utilisateurs de se connecter à votre centre d’aide avec leurs identifiants professionnels.
Le SSO OIDC nécessite un forfait Pro ou Enterprise. Comparer les forfaits si nécessaire.
Ce dont vous aurez besoin
Rassemblez les informations suivantes auprès de votre fournisseur d’identité avant de commencer :
URL de découverte : point de terminaison de configuration OpenID de votre fournisseur (se termine par
.well-known/openid-configuration)ID client : identifiant du client OAuth fourni dans les paramètres d’application de votre fournisseur
Secret client : clé confidentielle utilisée pour l’échange de jetons
Configuration
Ouvrir le contrôle d’accès
Dans le tableau de bord, accédez à Centre d’aide, puis à Contrôle d’accès.
Passer en mode verrouillé
Définissez votre centre d’aide en mode Verrouillé.
Ouvrir les paramètres OIDC
Sous Connexion des visiteurs, développez Authentification unique (OIDC).
Saisir les informations de votre fournisseur
Saisissez un Libellé du bouton, tel que « Se connecter avec Okta », puis saisissez votre URL de découverte, votre ID client et votre Secret client.
Activer OIDC
Cliquez sur Activer OIDC.
Ferndesk demande automatiquement les scopes openid, profile et email. Pour désactiver OIDC ultérieurement, revenez à cette section et cliquez sur Désactiver OIDC.
URL de rappel
Ajoutez cette URL aux URI de redirection autorisées de votre fournisseur :
https://<your-help-domain><base-path>/api/auth/oidc/callbackExemples de fournisseurs
Okta : l’URL de découverte est https://your-domain.okta.com/.well-known/openid-configuration. Créez une intégration d’application Web avec le flux Authorization Code.
Auth0 : l’URL de découverte est https://your-domain.auth0.com/.well-known/openid-configuration. Créez une application Web classique.
Google Workspace : l’URL de découverte est https://accounts.google.com/.well-known/openid-configuration. Créez des identifiants OAuth 2.0 en définissant le type d’application sur Application Web.
Dépannage
URL de découverte non valide
Échec de l’authentification du client
Vérifiez que votre ID client et votre secret client sont corrects. Recherchez d’éventuels espaces ou sauts de ligne supplémentaires lors du collage.
URI de redirection incorrecte
Ajoutez l’URL de rappel exacte aux URI de redirection autorisées de votre fournisseur, y compris https:// et votre domaine correct.
Accès refusé après la connexion
Votre fournisseur doit renvoyer les scopes openid, profile et email. Vérifiez que ces scopes sont activés dans la configuration de votre fournisseur.