Temps estimé pour compléter : 15 minutes
En tant qu'administrateur, vous pouvez configurer l'authentification unique (SSO) Duo avec SAML et l'approvisionnement des utilisateurs SCIM pour les Membres de votre plan.
En savoir plus sur l'authentification unique et SCIM
Important :
- Si vous ne voyez pas l'onglet d'authentification unique dans le panneau d'administration Duo, vous devez connecter Duo à votre fournisseur d'identité (IdP) pour l'activer afin de configurer le SSO. Consultez la documentation Duo pour connaître les limitations et les informations supplémentaires.
Activer l'authentification unique Duo - Pour des raisons de sécurité, notre intégration Android utilise une Webview avec des contrôles stricts qui n'autorisent pas la navigation en dehors des domaines de confiance lors du flux de connexion SSO (comme la redirection vers des services d'authentification multifacteur externes).
Prérequis
Pour compléter cette configuration, vous avez besoin de l'autorisation d'administrateur pour :
- Console d'administration Dashlane
- Autorisation d'administrateur Duo (fournisseur d'identité)
- Votre fournisseur DNS public (pour la vérification du domaine)
Configurer le SSO
Étape 1 : Enregistrer une nouvelle application dans Duo
- Connectez-vous au Duo Admin Panel, sélectionnez Application, puis sélectionnez Protect an Application.
-
Recherchez et sélectionnez Generic SAML Service Provider puis sélectionnez Protect.
-
Collez « https://sso.nitro.dashlane.com/saml/callback » pour l'ACS URL et « dashlane-nitro-sso-[teamUUID] » pour l'Entity ID.
-
Dans la section Policy, pour les Group policies, sélectionnez Apply a policy to a group of users.
-
Dans la liste déroulante Select a policy, choisissez la politique et les groupes que vous souhaitez appliquer à l'application Dashlane puis sélectionnez Apply policy.
- Sélectionnez Save pour confirmer vos paramètres du fournisseur de service SAML générique.
Étape 2 : Télécharger les métadonnées Duo
-
Sur la même page, dans la section Downloads, sélectionnez Download XML pour les SAML Metadata.
-
Ouvrez le fichier XML de métadonnées qui a été téléchargé sur votre ordinateur à l'aide d'une application comme TextEdit pour Mac ou Notepad pour Windows.
-
Sélectionnez tout et copiez le contenu du fichier XML.
Étape 3 : Configurer Dashlane avec les métadonnées Duo
- Connectez-vous à l’extension du navigateur Dashlane et ouvrez la console d’administration
-
Dans la section Intégrations du menu de gauche, sélectionnez Authentification unique. Si vous avez déjà commencé la configuration, sélectionnez Modifier. Sinon, sélectionnez Configurer Confidential SSO.
- Accédez à Étape 2 : Enregistrer les métadonnées de votre IdP et collez les métadonnées copiées précédemment.
-
Sélectionnez Enregistrer.
Étape 4 : Vérifier votre domaine chez le fournisseur DNS
-
Dans Étape 3 : Vérifiez votre(vos) domaine(s) de la console d'administration, saisissez le domaine e-mail de votre entreprise et sélectionnez Vérifier le domaine. Notez les boutons de copie que vous utiliserez pour copier le nom d'hôte et les valeurs TXT vers votre fournisseur DNS public.
-
Dans un nouvel onglet du navigateur, accédez à votre fournisseur DNS public et ajoutez un enregistrement TXT. Les étapes exactes varient en fonction de votre fournisseur.
-
Collez le Nom d'hôte et la Valeur TXT depuis la console d'administration Dashlane dans le nouvel enregistrement TXT, puis sélectionnez Enregistrer.
-
Après avoir saisi l'enregistrement, patientez quelques minutes, puis, dans la console d'administration Dashlane, sélectionnez Vérifier le domaine.
Si vous le souhaitez, vous pouvez vérifier autant de domaines que vous possédez depuis la page Gestion des domaines.
Les modifications DNS publiques peuvent prendre jusqu'à 24 heures, mais la plupart des nouveaux enregistrements prennent 5 minutes ou moins. Si cela ne fonctionne pas la première fois, attendez quelques minutes et sélectionnez de nouveau Vérifier le domaine.
Après la vérification du domaine, une coche verte apparaît. Répétez les étapes pour tout domaine supplémentaire dans votre locataire SSO que vous souhaitez activer pour le SSO. Nous ne prenons pas en charge la liaison de plusieurs fournisseurs de SSO à un seul plan Dashlane.
(Facultatif) Provisionnement Juste-à-Temps
Vous pouvez activer le Provisionnement Juste-à-Temps pour ajouter automatiquement tout employé possédant vos domaines vérifiés lors de sa première tentative de connexion.
Avant d'activer le Provisionnement Juste-à-Temps, assurez-vous que les membres de votre plan ont déjà été ajoutés à l'application SAML Dashlane dans votre IdP.
Après l’avoir activée, ils peuvent installer l’extension du navigateur Dashlane et créer leur compte.
Si votre plan est à court de licences, les membres ne pourront pas se connecter tant que vous n'aurez pas acheté des licences.
Si vous utilisez l'approvisionnement Just in Time en plus d'une autre méthode d'approvisionnement automatique, comme SCIM ou la synchronisation AD, assurez-vous d'ajouter tous les membres de votre plan à vos groupes synchronisés. Sinon, les membres du plan qui ne sont pas ajoutés aux groupes synchronisés seront supprimés lors de la prochaine synchronisation de l'annuaire.
En savoir plus sur l'approvisionnement Just in Time
Étape 5 : Attribuer des utilisateurs dans Duo
- Dans le Panneau d'administration Duo, accédez à l'onglet Applications.
- Sélectionnez votre application SSO Dashlane et attribuez-la aux utilisateurs.
Étape 6 : Tester votre configuration SSO
- Revenez à la Console d'administration Dashlane et effectuez un Test de connexion.
-
Un message de succès apparaît si la SSO a été configurée comme prévu.
Si vous voyez un message d'erreur, vous pouvez contacter notre équipe d'assistance.
Étape 7 : Activer la SSO pour tous les utilisateurs
- Après un test réussi, activer la SSO dans Dashlane Étape 4 : Activer la SSO pour les domaines vérifiés.
-
Informez les membres du nouveau mode de connexion SSO. Les membres ayant un compte créé avec un mot de passe Maître doivent effectuer une dernière connexion avec le mot de passe Maître avant d'activer la SSO. Pour voir comment se déroule le processus pour les membres, référez-vous à cet article :
-
Assurez-vous que les membres peuvent se connecter avec leurs identifiants Duo.
Configurer l'approvisionnement SCIM des utilisateurs
Étape 1 : Générer un jeton API SCIM dans Dashlane
- Connectez-vous à la console d'administration
- Dans la section Intégrations, sélectionnez Approvisionnement puis Confidential Provisioning.
-
Sélectionnez Configurer ou Modifier si vous avez déjà commencé la configuration.
Si cette option est grisée et non disponible, vous devez soit configurer Confidential SSO en premier, soit vous avez déjà configuré la SSO auto-hébergée, SCIM ou Active Directory.
-
Si vous ne l'avez pas fait lors de la configuration du SSO, veuillez suivre les étapes pour vérifier le domaine de votre organisation.
Vérification de domaine pour les plans professionnels
- Dans Étape 1 : Générer un jeton API SCIM, sélectionnez Générer un jeton.
- Copiez le jeton API SCIM à l'Étape 2 : Copier le jeton.
Étape 2 : Configurer le jeton API SCIM dans DUO
-
Dans votre compte DUO, sélectionnez Applications dans la barre latérale et sélectionnez Generic SAML Service Provider.
-
Dans l'onglet Authentification unique, dans la section Accès utilisateur, sélectionnez Activer pour tous les utilisateurs.
-
Ensuite, sélectionnez Copier dans la section URL des métadonnées.
-
Insérez votre identifiant unique dans Entity ID, au format suivant : dashlane-nitro-sso-...
-
Insérez
https://sso.nitro.dashlane.com/saml/callbackdans le champ Assertion Consumer Service (ACS) URL*. -
Dans l'onglet Provisioning, sous le champ Authentication mode, sélectionnez Bearer Token.
- Dans la console d'administration, activez l'approvisionnement automatique des utilisateurs, puis sélectionnez l'icône Copier pour copier votre jeton API SCIM unique.
-
Activez le bouton bascule pour l'Étape 3 : Activer l'approvisionnement automatique des utilisateurs.
-
Insérez votre jeton unique dans le champ URL de base.
-
Sous la section Groupes, sélectionnez Utiliser les groupes avec l'accès SSO et choisissez Exclure les informations de groupe.
-
Ouvrez la barre latérale.
-
Sélectionnez ensuite Groupes.
-
Dans Groupes, sélectionnez Ajouter des utilisateurs au groupe.
-
Ajoutez vos utilisateurs à votre groupe.
-
Une fois que vous avez approvisionné vos utilisateurs, vous verrez les journaux sortants dans Rapports.
-
Dans la console d'administration Dashlane, vous pourrez voir vos utilisateurs approvisionnés dans l'onglet Utilisateurs.
-
Dans Utilisateurs, dans la section Groupes, ajoutez "GroupToSyncWithDashlane". Ajoutez le nom du groupe que l'administrateur souhaite synchroniser avec Dashlane
-
Si vous supprimez un utilisateur, votre onglet Utilisateurs en tiendra compte.
Résoudre les problèmes de Dashlane avec DUO
(SSO) Message d'erreur : Nous n'avons pas pu vérifier votre connexion SSO
Erreur lors du test de la connexion avec Dashlane dans la Console d'administration. Vous pouvez également voir cette erreur lors d'une tentative d'enregistrement des métadonnées.
Comment corriger
Confirmez que vous ouvrez et vous vous connectez à la console d’administration depuis l’extension du navigateur Dashlane.
Contacter l'assistance
Veuillez contacter notre équipe d'assistance si vous rencontrez des problèmes ou si vous avez des questions concernant ce processus.