Le SSO n'est disponible que pour les organisations ayant un forfait Dashlane Business ou Business Plus.
Passez à un forfait supérieur
Important : Avec l'extension Dashlane pour Safari, le SSO auto-hébergée n'est pas disponible pour le moment en raison des limitations d'Apple, mais vous pouvez l'utiliser sur un autre navigateur comme Chrome, Firefox ou Edge.
Cet article explique l'expérience des membres du forfait lors de la migration de votre organisation de l'utilisation des mots de passe Maître vers le SSO de votre fournisseur d'identité. Si vous voulez apprendre comment configurer le SSO pour migrer vos membres, commencez par Vue d'ensemble et déploiement du SSO.
Après avoir activé l'authentification unique pour votre organisation, les membres de votre forfait pourront utiliser le fournisseur d'identité de votre organisation pour se connecter à Dashlane au lieu de leur mot de passe Maître. Cependant, comme les données de chaque membre sont chiffrées à l'aide de leur mot de passe Maître, une migration unique sera nécessaire pour tous les membres de votre organisation. Cette migration déchiffrera les données à l'aide de leur mot de passe Maître et les rechiffrera à l'aide de leur identifiant SSO. Après la migration, le mot de passe Maître ne sera plus utilisé et vos membres n'auront plus besoin de se souvenir de leur ancien mot de passe Maître.
Cet article décrit les considérations importantes avant d'activer le SSO pour votre organisation et comment cela impactera votre organisation.
Réenregistrement de tous les appareils
Dans le cadre de la migration, tous les appareils des membres seront désenregistrés. Si le membre utilise plusieurs appareils, il sera déconnecté de tous les appareils. Une fois que le membre se connecte à nouveau, il recevra une notification par e-mail indiquant qu'un nouvel appareil a été ajouté, même s'il s'est déjà connecté à Dashlane sur cet appareil. Comme le fournisseur d'identité gère la double authentification (2FA), le membre ne sera pas invité à fournir un jeton 2FA lors de l'enregistrement du nouvel appareil. Un défi 2FA de la part du fournisseur d'identité SSO peut toujours se produire si vous avez configuré la 2FA dans le cadre du SSO.
Aucun accès à aucune donnée après avoir été retiré de l'équipe
Si vous retirez un membre du forfait qui utilise le SSO pour se connecter, ce membre ne pourra plus accéder à Dashlane, y compris les données stockées dans son Espace personnel. Cependant, si vous devez redonner accès à ce membre, vous pouvez le réintégrer dans votre forfait dans les 30 jours suivant sa révocation. Aucune donnée de membre n'est supprimée dans les 30 jours, y compris les données dans l'Espace professionnel.
En savoir plus sur le départ des membres du forfait
Les membres précédemment retirés ne sont pas impactés
Si vous avez des membres du forfait que vous avez retirés avant d'activer le SSO pour votre organisation, ces membres ne seront pas perturbés et pourront continuer à se connecter à Dashlane en utilisant leur e-mail et leur mot de passe Maître. Ils ne seront pas forcés de migrer vers le SSO non plus.
Migration des membres du mot de passe Maître à l'authentification unique
Important : Avec l'extension Dashlane pour Safari, le SSO auto-hébergée n'est pas disponible pour le moment en raison des limitations d'Apple, mais vous pouvez l'utiliser sur un autre navigateur comme Chrome, Firefox ou Edge.
Après avoir activé le SSO pour votre organisation, tous les membres (pas les administrateurs) de votre organisation seront contraints de rechiffrer leurs données afin qu'ils puissent se connecter à Dashlane en utilisant le SSO au lieu de leur mot de passe Maître lors de leur prochaine connexion. Les administrateurs de votre organisation ne seront pas impactés et continueront à utiliser leur mot de passe Maître pour se connecter.
Après avoir activé le SSO, vos membres passeront par la migration suivante :
- La prochaine fois que le membre du forfait se connecte avec succès à son extension de navigateur en utilisant son mot de passe Maître, il verra l'image suivante. (S'il tente de se connecter à l'application Web dans le navigateur, il sera directement amené à l'étape suivante).
- Après que le membre a sélectionné Se connecter avec SSO, le membre verra l'écran suivant :
- Après que le membre a sélectionné Se connecter avec SSO, le membre sera redirigé vers son fournisseur d'identité pour se connecter.
- Après une connexion réussie, le membre sera redirigé vers Dashlane et ses données seront automatiquement re-chiffrées. Une fois le re-chiffrement terminé, le membre sera redirigé vers l'application Web de Dashlane.
Note : Si le membre n'a pas installé l'extension, il devra entrer le mot de passe Maître une fois de plus avant que le re-chiffrement ne se produise.
La migration est terminée. Le membre n'aura plus besoin de son mot de passe Maître. Les futures connexions ressembleront à ce qui suit :
Si le membre du forfait souhaite se connecter automatiquement avec SSO lors des futures connexions, il peut sélectionner la case Se connecter automatiquement avec SSO dans la fenêtre contextuelle Se connecter avec SSO. Si ils choisissent cette option, nous recommandons qu'ils configurent leur navigateur pour restaurer les onglets au redémarrage.
Apprenez à configurer un navigateur pour restaurer les onglets au redémarrage
Note : La même expérience est disponible sur les applications iOS et Android. La migration ne sera effectuée qu'une seule fois par membre et se produira sur l'appareil sur lequel le membre se connecte en premier après que le SSO a été activé pour l'organisation.
Problème de connexion lors de la migration du mot de passe Maître vers SSO
Si un membre rencontre un problème où le bouton Se connecter avec SSO ne fonctionne pas, le membre devra vérifier les paramètres de l'extension Dashlane du navigateur :
- Effectuez un clic droit sur l'icône D de Dashlane et sélectionnez Gérer l'extension.
- Faites défiler jusqu'à Accès au site et confirmez que Sur tous les sites est sélectionné.
- Essayez à nouveau le bouton Se connecter avec SSO.
Si le problème persiste, contactez notre équipe d'assistance.
Contactez un agent via la console d'administration
Chattez avec notre bot