Implémentez facilement l’authentification des utilisateurs à l’aide de SAML et SSO.
USM Content
Avec le SAML (Security Assertion Markup Language), vous pouvez rapidement mettre en œuvre un processus d’authentification transparent pour tous les utilisateurs de votre Brandfolder.
Nous pouvons nous connecter à n’importe quel fournisseur d’authentification SAML 2.0. Voici quelques-uns des fournisseurs :
- Azure
- Okta
- OneLogin
- IBM
Options pour l’accès des utilisateurs :
- Paramètre d’accès général - Vous pouvez activer l’accès général pour tous les utilisateurs.
Pour ce faire, accédez à Niveau de l’organisation > Paramètres > Gérer les utilisateurs.
- Sélectionnez l’organisation, un Brandfolder spécifique ou une collection auxquels vous souhaitez que les utilisateurs aient accès.
- Vous trouverez une liste déroulante pour Niveau d’autorisation par défaut dans le coin supérieur droit. Vous pouvez sélectionner Aucun, Invité ou Collaborateur.
- Lorsque ce paramètre est activé, tout utilisateur qui se connecte par SAML aura automatiquement accès à un Brandfolder et/ou à une collection spécifique, avec le niveau d’autorisation correspondant.
Soyez très prudent lorsque vous ajoutez des autorisations par défaut aux niveaux de l’organisation et du Brandfolder.
- Paramètres d’accès de l’équipe - Les équipes permettent à un groupe spécifique d’utilisateurs défini dans l’IdP d’obtenir un certain niveau d’accès dans Brandfolder. Cela permet de répartir certains ou tous les utilisateurs en équipes distinctes (ou en services), afin d’appliquer différents niveaux de confidentialité selon les Brandfolders et les collections.
- Pour ce faire, il suffit d’inclure dans la réponse SAML un attribut personnalisé appelé « teams », contenant la valeur correspondant au groupe associé.
- Vous pouvez également transmettre une revendication spécifique si vous utilisez ADFS comme fournisseur d’identité (IdP).
- Une fois la configuration terminée, utilisez le document comme guide. Créez le vôtre et envoyez-le à l’assistance Brandfolder ou à votre contact Brandfolder désigné.
- Ce document doit inclure ce qui suit :
- Valeur de l’équipe (nom du groupe)
- Le niveau d’accès que la valeur d’équipe doit recevoir (Organisation, Brandfolder, Collection)
- Le niveau d’autorisation que l’équipe doit recevoir (Propriétaire, Administrateur, Collaborateur, Invité)
- Accès personnalisé - Si les deux options ci-dessus ne fonctionnent pas pour votre cas d’utilisation, un administrateur d’organisation peut ajouter un utilisateur à un Brandfolder ou à une collection spécifique en dehors de l’équipe traditionnelle/de l’accès général accordé. En savoir plus sur la gestion des utilisateurs.
Attributs des profils utilisateur
- Nous exigeons que le nom de l’utilisateur soit une adresse e-mail.
- Nous vous recommandons de transmettre le prénom et le nom de l’utilisateur.
- Vous pouvez également transmettre l’entreprise, le poste et le service de l’utilisateur.
Les options des tableaux ci-dessous correspondent aux valeurs potentielles que Brandfolder cherche à mettre en correspondance. Ces options sont utiles pour le suivi des analyses de vos ressources.
def self.userattr_samlattr_mapping { "first_name": ["first_name", "firstname", "givenname"], "last_name": ["last_name", "lastname", "surname"], "company": ["company", "company_name"], "title": ["title"], "department": ["department"] } end
Brandfolder et SSO
L’authentification unique (SSO) est une autre option pour l’authentification des utilisateurs via Brandfolder. Le SSO permet aux clients d’intégrer à Brandfolder le système de comptes utilisateurs qu’ils utilisent déjà, afin de réduire le nombre de mots de passe et d’écrans de connexion que les utilisateurs doivent gérer