SSO avec Azure

Découvrez comment mettre en place le SSO avec Best Consultant

Connexion SSO (Single Sign-On) avec Azure & SAML

A quoi cela sert ?

Le SSO (Single Sign-On ou Authentification Unique) permet à vos collaborateurs de se connecter à BestConsultant en utilisant leurs identifiants d'entreprise habituels (ex: Microsoft 365 / Azure AD), sans avoir à créer ni retenir un nouveau mot de passe.

Les avantages sont triples :

  1. Expérience utilisateur fluide : Plus besoin de jongler avec plusieurs mots de passe. La connexion se fait en un clic.
  2. Sécurité renforcée : BestConsultant ne stocke pas vos mots de passe. C'est votre annuaire d'entreprise (Azure) qui gère l'authentification (y compris la double authentification / MFA si vous l'avez activée).
  3. Gestion centralisée : Si un collaborateur quitte l'entreprise, il suffit de désactiver son compte Microsoft/Azure pour qu'il perde instantanément l'accès à BestConsultant.

Comment cela fonctionne ?

Le système repose sur une relation de confiance entre deux acteurs : BestConsultant (le Service) et Microsoft Azure (le Fournisseur d'Identité).

Le processus se déroule ainsi :

  1. L'utilisateur clique sur le bouton "Se connecter avec Microsoft / SSO" sur la page de login BestConsultant.
  2. Il est redirigé vers la page de connexion sécurisée de votre entreprise (Azure).
  3. Il saisit son email et son mot de passe Windows habituels (ou est reconnu automatiquement s'il est déjà connecté).
  4. Azure valide l'identité et renvoie l'utilisateur vers BestConsultant avec un "jeton numérique" (une preuve d'identité validée).
  5. BestConsultant vérifie le jeton et ouvre la session de l'utilisateur.

Explications détaillées

1. Le Protocole SAML 2.0

Nous utilisons le standard industriel SAML 2.0 (Security Assertion Markup Language). C'est le langage sécurisé qui permet à BestConsultant et Azure de s'échanger les informations d'authentification de manière chiffrée.

2. Configuration technique

La mise en place nécessite un échange de clés de configuration entre votre service IT et BestConsultant :

  • Côté Azure (Microsoft Entra ID) : Vous déclarez BestConsultant comme une "Application d'entreprise". Vous obtiendrez un fichier de métadonnées (XML) ou une URL à nous fournir.
  • Côté BestConsultant : Nous intégrons ces métadonnées pour reconnaître vos utilisateurs.

3. Gestion des comptes (Provisioning)

Lors de la connexion, Azure nous transmet des attributs essentiels (Email, Nom, Prénom).

  • Reconnaissance : L'email sert de clé unique pour lier le compte Azure au compte BestConsultant.
  • Auto-provisioning (JIT) : Optionnellement, si un nouvel utilisateur autorisé se connecte pour la première fois et qu'il n'existe pas dans BestConsultant, son compte peut être créé automatiquement à la volée ("Just-In-Time provisioning"), ce qui réduit la charge administrative.

Copyright © 2026. All rights reserved.