1ïžâŁ Pourquoi mettre en place un SSO SAML ?
Lâauthentification unique (SSO) via le protocole SAML 2.0 permet Ă vos utilisateurs (Ă©tudiants, formateurs, administrateurs) de se connecter Ă Edusign en utilisant leurs identifiants institutionnels : Microsoft, Google Workspace, ou tout autre Identity Provider compatible.
â Avantages pour votre Ă©tablissement :
Connexion simplifiée, sans mot de passe spécifique à retenir
Réduction des risques liés à la gestion de comptes multiples
Intégration sécurisée avec votre environnement existant
Expérience utilisateur fluide et professionnelle
2ïžâŁ PrĂ©requis & informations Ă fournir
Afin de configurer votre SSO SAML avec Edusign, voici ce que vous devez nous transmettre :
1. Métadonnées Service Provider (fournies par Edusign)
Téléchargez le fichier de métadonnées du Service Provider Edusign à cette adresse :
đ https://api.edusign.fr/integrations/saml/metadata
Vous devrez ensuite lâimporter dans votre IdP pour que Edusign soit reconnu comme fournisseur de service autorisĂ©.
2. Fichier XML de métadonnées IdP
Vous devrez nous fournir le fichier de métadonnées de son Identity Provider, qui contient les informations essentielles de votre fournisseur d'identité (IdP) :
URL dâauthentification SAML (entryPoint)
Certificat de sécurité
Autres paramÚtres éventuels (NameID, attributs, etc.)
Exemple : idp-metadata.xml
3. Domaine pour le SSO
Indiquez nous le ou les nom de domaine qui sera utilisé par vos utilisateurs pour initier la connexion via SSO.
Exemple : student.mondomaine.fr, admin.domain.com, etc
4. Compte de test
Fournissez un compte utilisateur test sur votre IdP pour que nous puissions valider le bon fonctionnement de lâintĂ©gration.
Exemple : un compte générique avec les droits SSO activés. sans autorisation autre que se connecter.
3ïžâŁ Ătapes de configuration
1. Analyse des métadonnées (par Edusign)
Nous étudions votre fichier IdP pour extraire :
LâURL dâentrĂ©e (entryPoint)
Le certificat public (cert)
Les paramÚtres spécifiques (attributs, formats, etc.)
2. Intégration des métadonnées SP dans votre IdP
Vous devez :
Télécharger nos métadonnées SP
Créer une nouvelle application SAML dans votre IdP
Y intégrer nos informations (ACS URL, certificate, issuer, etc.)
3. Configuration du domaine
Informez-nous du ou des domaines utilisés dans votre adresses mail. Ils seront associés à votre organisation dans la base de données Edusign, pour rediriger correctement les connexions.
4. Tests & validation
Nous effectuons les tests avec le compte fourni. Une fois validĂ©e, la connexion SSO est activĂ©e pour lâensemble de vos utilisateurs.
4ïžâŁ Cas pratique, la mise en place d'un SSO SAML avec Google :
Créer un nouveau fournisseur SSO dans Google Suite :
AccĂ©dez Ă l'administration Google Suite : âApplications â Web & mobile > Applications SAMLâ
CrĂ©ez une nouvelle application SAML et dĂ©finissez l'issuer sur âEdusignâ
Entrez l'URL ACS que vous fournira votre conseiller Edusign
Ajoutez le certificat fourni par l'OF (aprÚs avoir retiré les sauts de ligne et espaces) dans la table SSO, colonne CERTIFICATE
ParamĂ©trez âID du nomâ sur Email, puis sous âbasic informationâ > âprimary Emailâ
La configuration n'est pas nĂ©cessaire pour tous les utilisateurs, elle peut ĂȘtre automatique ou gĂ©rĂ©e par l'Ă©quipe Edusign selon les paramĂštres par dĂ©faut
5ïžâŁ Comment vos utilisateurs se connectent avec le SSO SAML ?
Ătapes de connexion pour lâutilisateur :
Sur les plateformes School, Professor, ou Student, renseignez votre email institutionnel.
L'application détecte votre SSO et vous pouvez cliquer sur "Connexion via <votre institution>"
Vous ĂȘtes redirigĂ© vers votre interface de connexion CAS.
Une fois authentifiĂ©, vous accĂ©dez Ă Edusign sans saisie supplĂ©mentaire de mot de passe â
Autrement, vous pouvez également :
Sur les plateformes School, Professor, ou Student, cliquez sur :
â« Utiliser l'authentification unique (SSO) »Renseignez votre domaine (par exemple
mon-etablissement.fr
).Vous ĂȘtes automatiquement redirigĂ© vers votre interface de connexion CAS.
Une fois authentifié, vous accédez à Edusign
Autres SSO disponibles :
Pour une vue d'ensemble đ Tout savoir sur les SSO
Pour aller plus loin, visitez notre centre d'aide.
đŹ Si vous n'y trouvez pas votre bonheur, contactez nous via le chat. đŹ