Configurer l’authentification unique personnalisée pour Procore

 Remarque

Si votre organisation utilise les produits Gestion financière du portefeuille et Planification des immobilisations dans Procore, vous devrez contacter votre Point de contact Procore ou l’équipe de support pour configurer l’authentification unique.

Arrière-plan

Pour vous aider à comprendre les termes abordés ci-dessous, voici quelques définitions :

  • Fournisseur d’identité (IdP). Il s’agit du service qui vérifie l’identité de vos utilisateurs finaux (par exemple, Okta, OneLogin ou Microsoft Azure AD).

  • URL émettrice (ID de l’entité). Chaîne unique qui identifie le fournisseur émettant une demande SAML.

  • SAML. Abréviation de Security Assertion Markup Language (langage de balisage d’assertion de sécurité).

  • Fournisseur de services (SP). Procore (en anglais seulement)

  • URL cible. L’URL du fournisseur d’identité qui recevra les requêtes SAML de Procore.

  • Certificat X.509. Il s’agit d’un certificat numérique crypté qui contient les valeurs requises qui permettent au service d’authentification unique de vérifier l’identité de vos utilisateurs.

Les configurations suivantes sont prises en charge avec l’authentification unique :

  • Authentification unique initiée par le fournisseur de services (initiée par le fournisseur de services). Appelée SSO initiée par Procore, cette option permet à vos utilisateurs finaux de se connecter à partir de la page de connexion Procore, puis redirige les utilisateurs vers la page de connexion de votre fournisseur d’identité. Une fois que l’IdP a authentifié l’identité de l’utilisateur, l’utilisateur est redirigé vers Procore et connecté à lui.

  • authentification unique initiée par le fournisseur d’identité (initiée par l’IdP). Avec cette option, vos utilisateurs finaux peuvent d’abord se connecter à votre IdP et sélectionner une vignette d’application Procore pour se connecter et ouvrir l’application Web Procore. Si l’authentification unique initiée par l'IdP est configurée, les utilisateurs finaux peuvent également se connecter directement à Procore à l’aide d’un nom d’utilisateur et d’un mot de passe conventionnels.

Éléments à prendre en compte

  • Autorisations utilisateur requises :

    • Pour ajouter Procore en tant qu’application SAML personnalisée dans votre locataire IdP : Accès à un compte administrateur.

    • Pour configurer l’authentification unique dans Procore : autorisations de niveau 'Admin' sur l’outil Niveau entreprise Admin.

Escalier

Ajouter Procore en tant qu’application SAML personnalisée dans votre locataire IdP

Consultez la documentation de votre IdP pour plus d’informations sur les étapes ci-dessous.

  1. Ouvrez un document vierge sur votre ordinateur.

  2. Copiez l’URL d’authentification unique de votre IdP et collez-la dans votre document vierge.

  3. Copiez l’ID d’entité de votre IdP et collez-le dans votre document vierge.

  4. Téléchargez le certificat X.509 à partir de votre IdP.

  5. Ouvrez le certificat X.509 et copiez le texte entre Certificat de début et Certificat de fin.

    • Remarque : en fonction de votre IdP, le certificat généré peut avoir un marqueur différent pour indiquer le début et la fin des données du certificat. Dans tous les cas, ne copiez pas les marqueurs. Copiez uniquement les données du certificat entre eux.

  6. Collez le texte du certificat X.509 dans votre document vierge.

  7. Complétez les informations suivantes dans votre IdP :

    • URL de l’AEC : https://login.procore.com/saml/consume

    • ID de l’entité : https://login.procore.com/

      Réutilisation de contenu SSO

       Optional - Unique Entity ID

      When configuring SSO for a single Procore instance, you should NOT check this box.

      If your company licenses more than one Procore instance, and you want to configure unique Procore enterprise applications within your IdP tenant for each instance, you can by enabling Unique Entity ID. If enabled, you are still limited to one (1) enterprise application per Procore company instance.

      Important: SSO for Procore targets users by email domain. An email domain can only be targeted once in all of Procore, so if you're considering setting up SSO with Unique Entity IDs across multiple Procore instances, remember that you can only target an email domain once, in a single instance.

      To generate a Unique Entity ID for an enterprise application, check the Enable Unique Entity ID box in the Procore Admin tool's SSO configuration page for the Procore instance you want to specify on an enterprise application. Checking this box will generate a unique Entity ID URL in the field below, which you will then copy and paste into the appropriate Entity ID field in your IdP's configuration page.

      Notes: You must save your configuration with the box checked to generate the Unique Entity ID. Enabling this feature does not impact user membership or access to a given instance. Access to a company in Procore is determined by a user's presence in the Directory tool, and their configured permissions within Procore. Auto-provisioning with SSO is not supported at this time.

      Sso Unique Entity Id

    • URL de début : laissez ce champ vide.

    • certificat : Copiez et collez le texte du certificat à partir de votre document vierge.

    • Réponse signée : Cochez cette case à cocher.

    • ID du nom : Sélectionnez Informations de base dans le premier menu déroulant et E-mail principal dans le deuxième menu déroulant.

    • Format de l’ID du nom : Sélectionnez E-MAIL dans le menu déroulant.

Configurer l’authentification unique dans Procore

  1. Accédez à l’outil Admin au niveau niveau entreprise dans Procore.

  2. Sous Paramètres de l’entreprise, cliquez sur Configuration de l’authentification unique.

  3. Procédez comme suit :

    • Saisissez l’ID d’entité de votre IdP dans le chantier URL de l’émetteur de l’authentification unique.

    • Saisissez l’URL d’authentification unique de votre IdP dans le chantier URL cible de l’authentification unique.

    • Saisissez le texte du certificat dans le champ Certificat X.509 d’authentification unique .

  4. Cliquez sur Enregistrer les modifications.

  5. Contactez l’assistance Procore ou votre Point de contact Procore entreprise pour demander la configuration du domaine e-mail que vous souhaitez cibler pour la connexion via authentification unique.

  6. Après avoir reçu la confirmation que le(s) domaine(s) approprié(s) ont été saisis et que votre configuration SSO est prête, cochez la case à cocher Activer l’authentification unique sur la page « Configuration de l’authentification unique ».

  7. Effectuez l’une des opérations suivantes :

    • Sélectionnez l’option Autoriser la connexion par mot de passe (par exemple, flux initié par l’IdP).

    • Sélectionnez l’option Transfert du fournisseur de services (par exemple, flux initié par le fournisseur de services).

  8. Cliquez sur Enregistrer les modifications.

    • Remarque : lors de l’enregistrement de votre configuration finale, l’authentification unique devient active pour vos utilisateurs finaux. L’activation de l’authentification unique n’interrompt pas les sessions de l’utilisateur et ne force pas la déconnexion. La prochaine fois qu’un utilisateur se connectera à Procore, il se connectera à l’aide de la méthode sélectionnée (initiée par l’IdP ou initiée par le fournisseur de services).

Voir aussi

Chargement des articles connexes...