SSO, clés d’accès et double authentification
Relier Learnya à votre fournisseur d’identité et protéger les comptes qui n’en dépendent pas.
ObjectifÀ la fin de cette leçon, vous saurez relier Learnya à Microsoft Entra ID ou à OpenID Connect et protéger les comptes hors SSO avec des clés d’accès et la double authentification.
L’authentification unique, ou SSO, permet aux membres de se connecter avec leur compte professionnel habituel. Learnya prend en charge Microsoft Entra ID et tout fournisseur compatible OpenID Connect. Les personnes ont une identité de moins à gérer, et l’informatique coupe l’accès à la source lors d’un départ.
Préparer la connexion
- Une application enregistrée chez votre fournisseur d’identité, avec son identifiant client et son secret.
- L’adresse de découverte OpenID Connect du fournisseur.
- L’adresse de retour indiquée par Learnya, à déclarer chez le fournisseur.
- Un compte administrateur de secours qui ne dépend pas du SSO.
- Chez votre fournisseur d’identité, créez une application de type OpenID Connect.
- Déclarez dans cette application l’adresse de retour fournie par Learnya.
- Dans les réglages d’authentification de l’organisation Learnya, choisissez Microsoft Entra ID ou OpenID Connect.
- Saisissez l’identifiant client, le secret et l’adresse de découverte.
- Testez la connexion avec un compte pilote avant de l’ouvrir à tous.
- Informez les membres de la date de bascule.
Les clés d’accès
Certains comptes ne passent pas par le SSO : compte de secours, prestataires, petites structures. Pour eux, la clé d’accès remplace le mot de passe par une vérification sur l’appareil, avec l’empreinte, le visage ou le code de l’ordinateur ou du téléphone. Elle ne fonctionne que sur le vrai site de Learnya, ce qui la rend insensible à l’hameçonnage. Enregistrez-en deux, sur deux appareils, pour ne pas dépendre d’un seul.
La double authentification
La double authentification ajoute un code à usage unique au mot de passe. Même si le mot de passe fuite, la connexion échoue sans ce second facteur. Les mots de passe sont stockés hachés, jamais en clair.
- Administrateurs : clé d’accès sur au moins deux appareils.
- Comptes hors SSO : double authentification au minimum.
- Compte de secours : clé d’accès conservée selon la procédure de l’informatique.
- Chaque trimestre : revue des appareils et sessions dans « Appareils & sessions ».