Durée estimée : 15 minutes
En tant qu'administrateur, vous pouvez configurer l'authentification unique (SSO) Duo avec SAML et l'approvisionnement des utilisateurs SCIM pour les membres de votre plan.
En savoir plus sur SSO et SCIM
Important :
- Si vous ne voyez pas l'onglet d'authentification unique dans le panneau d'administration Duo, vous devez connecter Duo à votre fournisseur d'identité (IdP) pour l'activer et configurer SSO. Consultez la documentation Duo pour connaître les éventuelles limitations et obtenir des informations supplémentaires.
Activer l'authentification unique Duo - Pour des raisons de sécurité, notre intégration Android utilise une Webview avec des contrôles stricts qui n'autorisent pas la navigation en dehors des domaines de confiance pendant le flux de connexion SSO (par exemple, la redirection vers des services d'authentification multi-facteurs externes).
Prérequis
Pour effectuer cette configuration, vous devez disposer des droits d'administrateur pour :
- la console d'administration Dashlane ;
- les droits d'administrateur Duo (fournisseur d'identité) ;
- votre fournisseur DNS public (pour la vérification du domaine).
Configurer SSO
Étape 1 : Enregistrer une nouvelle application dans Duo
- Connectez-vous au panneau d'administration Duo, sélectionnez Application, puis Protéger une application.
-
Recherchez et sélectionnez Generic SAML Service Provider, puis sélectionnez Protéger.
-
Collez « https://sso.nitro.dashlane.com/saml/callback » pour l'URL ACS et « dashlane-nitro-sso-[teamUUID] » pour l'ID d'entité.
-
Dans la section Politique, sous Politiques de groupe, sélectionnez Appliquer une politique à un groupe d'utilisateurs.
-
Dans la liste déroulante Sélectionner une politique, choisissez la politique et les groupes que vous souhaitez appliquer à l'application Dashlane, puis sélectionnez Appliquer la politique.
- Sélectionnez Enregistrer pour confirmer les paramètres de votre fournisseur de services SAML générique.
Étape 2 : Télécharger les métadonnées Duo
-
Sur la même page, dans la section Téléchargements, sélectionnez Télécharger le XML pour les métadonnées SAML.
-
Ouvrez le fichier de métadonnées XML téléchargé sur votre ordinateur à l'aide d'une application comme TextEdit pour Mac ou Notepad pour Windows.
-
Sélectionnez tout et copiez le contenu du fichier XML.
Étape 3 : Configurer Dashlane avec les métadonnées Duo
- Connectez-vous à l'extension du navigateur Dashlane et ouvrez la console d'administration
-
Dans la section Intégrations du menu de gauche, sélectionnez Authentification unique. Si vous avez déjà commencé la configuration, sélectionnez Modifier. Sinon, sélectionnez Configurer Confidential SSO.
- Accédez à Étape 2 : Enregistrer vos métadonnées IdP et collez les métadonnées copiées précédemment.
-
Sélectionnez Enregistrer.
Étape 4 : Vérifier votre domaine auprès du fournisseur DNS
-
Dans Étape 3 : Vérifier votre ou vos domaines dans la console d'administration, saisissez le domaine e-mail de votre entreprise et sélectionnez Vérifier le domaine. Notez les boutons Copier que vous utiliserez pour copier le nom d'hôte et les valeurs TXT vers votre fournisseur DNS public.
-
Dans un nouvel onglet du navigateur, accédez à votre fournisseur DNS public et ajoutez un enregistrement TXT. Les étapes exactes varient selon votre fournisseur.
-
Collez le nom d'hôte et la valeur TXT depuis la console d'administration Dashlane dans le nouvel enregistrement TXT, puis sélectionnez Enregistrer.
-
Après avoir saisi l'enregistrement, patientez quelques minutes, puis dans la console d'administration Dashlane, sélectionnez Vérifier le domaine.
Si vous le souhaitez, vous pouvez vérifier autant de domaines que vous possédez dans la page Gestion des domaines.
Les modifications DNS publiques peuvent prendre jusqu'à 24 heures, mais la plupart des nouveaux enregistrements prennent 5 minutes ou moins. Si cela ne fonctionne pas la première fois, attendez quelques minutes et sélectionnez encore Vérifier le domaine.
Une fois le domaine vérifié, une coche verte apparaît. Répétez les étapes pour tout domaine supplémentaire dans votre locataire SSO que vous souhaitez activer pour le SSO. Nous ne prenons pas en charge l'association de plusieurs fournisseurs de SSO à un seul plan Dashlane.
(Facultatif) Approvisionnement juste-à-temps
Vous pouvez activer l'approvisionnement juste-à-temps pour ajouter automatiquement tout employé disposant de vos domaines vérifiés lors de sa première tentative de connexion.
Avant d'activer l'approvisionnement juste-à-temps, assurez-vous que les Membres de votre plan ont déjà été ajoutés à l'application SAML Dashlane dans votre IdP.
Après l'avoir activée, vos utilisateurs pourront installer l'extension du navigateur Dashlane et créer leur compte.
Si votre plan n'a plus de licences disponibles, les Membres ne pourront pas se connecter tant que vous n'aurez pas acheté des licences supplémentaires.
Si vous utilisez l'approvisionnement Just in Time en parallèle d'une autre méthode d'approvisionnement automatique, comme SCIM ou la synchronisation AD, veillez à ajouter tous les Membres de votre plan à vos groupes synchronisés. Dans le cas contraire, les Membres du plan qui n'ont pas été ajoutés aux groupes synchronisés seront supprimés lors de la prochaine synchronisation du répertoire.
En savoir plus sur l'approvisionnement Just in Time
Étape 5 : Attribuer des utilisateurs dans Duo
- Dans le panneau d'administration Duo, accédez à l'onglet Applications.
- Sélectionnez votre application SSO Dashlane et attribuez-la aux utilisateurs.
Étape 6 : Tester votre configuration SSO
- Retournez dans la console d'administration Dashlane et effectuez un Test de connexion.
-
Un message de réussite s'affiche si la SSO a été configurée comme prévu.
Si vous voyez un message d'erreur, vous pouvez contacter notre équipe d'assistance.
Étape 7 : Activer la SSO pour tous les utilisateurs
- Une fois les tests réussis, activez la SSO dans Dashlane à l'Étape 4 : Activer la SSO pour les domaines vérifiés.
-
Informez les Membres de la nouvelle méthode de connexion SSO. Les Membres dont le compte a été créé avec un mot de passe Maître doivent effectuer une dernière connexion avec le mot de passe Maître avant d'activer la SSO. Pour voir comment le processus fonctionne pour les Membres, consultez cet article :
-
Assurez-vous que les Membres peuvent se connecter avec leurs identifiants Duo.
Configurer l'autorisation d'accès SCIM des utilisateurs
Étape 1 : Générer un jeton API SCIM dans Dashlane
- Connectez-vous à la console d'administration
- Dans la section Intégrations, sélectionnez Approvisionnement puis Approvisionnement confidentiel.
-
Sélectionnez Configurer ou Modifier si vous avez déjà commencé la configuration.
Si cette option est grisée et indisponible, vous devez soit d'abord configurer Confidential SSO, soit vous avez déjà configuré la SSO auto-hébergée, SCIM ou Active Directory.
-
Si vous ne l'avez pas fait lors de la configuration de la SSO, veuillez suivre les étapes pour vérifier le domaine de votre organisation.
Vérification de domaine pour les plans professionnels
- Dans Étape 1 : Générer un jeton API SCIM, sélectionnez Générer un jeton.
- Copiez le jeton API SCIM dans Étape 2 : Copier le jeton.
Étape 2 : Configurer le jeton API SCIM dans DUO
-
Dans votre compte DUO, sélectionnez Applications dans la barre latérale et sélectionnez Generic SAML Service Provider.
-
Dans l'onglet Authentification unique, dans la section Accès utilisateur, sélectionnez Activer pour tous les utilisateurs.
-
Ensuite, sélectionnez Copier dans la section URL des métadonnées.
-
Insérez votre identifiant unique dans Entity ID, au format suivant : dashlane-nitro-sso-...
Si vous avez déjà configuré le SSO avec DUO, ou si vous souhaitez configurer l'autorisation d'accès SCIM sans SSO, vous pouvez ignorer cette étape.
-
Insérez
https://sso.nitro.dashlane.com/saml/callbackdans le champ Assertion Consumer Service (ACS) URL*. -
Dans l'onglet Approvisionnement, sous le champ Mode d'authentification, sélectionnez Jeton porteur.
- Dans la console d'administration, activez l'approvisionnement automatique des utilisateurs, puis sélectionnez l'icône Copier pour copier votre jeton API SCIM unique.
-
Activez le bouton bascule pour Étape 3 : Activer l'approvisionnement automatique des utilisateurs.
-
Insérez votre jeton API SCIM unique dans le champ URL de base.
-
Dans la section Groupes, sélectionnez Utiliser les groupes avec accès SSO et choisissez Exclure les informations de groupe.
Remarque : Si l'accès SSO était précédemment activé pour tous les utilisateurs, veuillez sélectionner Sélectionner des groupes. Vous pourrez ainsi choisir les utilisateurs à approvisionner si vous ne souhaitez pas approvisionner l'intégralité du répertoire.
-
Si vous souhaitez créer de nouveaux groupes, accédez à Utilisateurs.
-
Sélectionnez ensuite Groupes.
-
Dans Groupes, sélectionnez Ajouter des utilisateurs au groupe.
-
Ajoutez vos utilisateurs à votre groupe.
-
Une fois vos utilisateurs approvisionnés, vous verrez les journaux sortants dans Rapports.
-
Dans la console d'administration Dashlane, vous pourrez voir vos utilisateurs approvisionnés dans l'onglet Utilisateurs.
-
Dans Utilisateurs, dans la section Groupes, ajoutez « GroupToSyncWithDashlane ». Ajoutez le nom du groupe que l'administrateur souhaite synchroniser avec Dashlane
-
Si vous supprimez un utilisateur, votre onglet Utilisateurs reflétera cette modification.
Résoudre les problèmes de Dashlane avec DUO
(SSO) Message d'erreur : Nous n'avons pas pu vérifier votre connexion SSO
Erreur lors du test de la connexion avec Dashlane dans la console d'administration. Vous pourriez également voir cette erreur en tentant d'enregistrer les métadonnées.
Comment résoudre le problème
-
Confirmez que vous ouvrez la console d'administration et vous y connectez depuis l'extension du navigateur Dashlane.
- Si le portail d'administration de votre IDP est ouvert, déconnectez-vous de votre compte administrateur Duo et fermez l'onglet du navigateur avant de tester encore la connexion avec Dashlane.
Contacter l'assistance
Veuillez contacter notre équipe d'assistance si vous rencontrez des problèmes ou avez des questions concernant ce processus.