Principaux avantages du produit
Authentification simplifiée
Permet aux clients de se connecter via leur fournisseur d'identité d'entreprise.
Prise en charge des flux initiés par le fournisseur de services (SP) et par le fournisseur d'identité (IdP).
Provisionnement et gestion des utilisateurs
Provisionnement automatisé des utilisateurs, mise à jour et déprovisionnement utilisant SCIM.
Provisionnement Just-In-Time pour les utilisateurs qui ne souhaitent pas configurer SCIM.
Prise en charge de la cartographie des attributs pour des rôles et équipes d'utilisateurs personnalisés.
Les utilisateurs provisionnés via SAML n'auront plus besoin de passer par le processus traditionnel d'approbation des demandes d'utilisateurs, ce qui réduit considérablement la charge administrative.
Sécurité renforcée
Gestion sécurisée de l'ID de nom, des attributs et des contextes d'authentification.
Authentification de domaine associée pour garantir que les utilisateurs appartiennent à la bonne organisation.
Description et configuration de la fonctionnalité
Cette fonctionnalité est principalement conçue pour les grandes organisations qui ont besoin d’une authentification centralisée et d’une gestion des utilisateurs.
INFORMATION:
Les exemples ci-dessous utilisent Okta comme fournisseur d’identité (IdP). Cependant, l’intégration SAML est prise en charge avec tout fournisseur d’identité compatible avec SAML 2.0.
Chaque IdP peut avoir une interface légèrement différente pour la configuration, mais le processus de configuration de base reste le même :
Créez une application au sein de l'IdP.
Configurez l'URL ACS et l'ID d'entité SP fournis par le fournisseur de services (CisionOne/Streem).
Mappez des attributs comme
email,first_name,last_nameet des rôles personnalisés.
Si vous utilisez Microsoft Azure comme fournisseur d’identité, consultez l’article Comment configurer l’authentification unique SAML (SSO) avec Azure pour configurer votre intégration SAML.
Configuration SAML du côté d’Okta
1. Créez une nouvelle intégration d'application dans Okta
Accédez au tableau de bord d'administration de votre fournisseur d'identité et créez une nouvelle intégration d'application. Assurez-vous de sélectionner SAML 2.0 si vous êtes invité à choisir une méthode de connexion.
2. Copier et coller l'URL ACS et l'ID d'entité SP depuis CisionOne
Accédez à la page d'intégration SAML en allant sur Organisation → Intégrations → SAML.
Copiez l'URL ACS et l'ID d'entité SP.
Collez l'URL ACS et l'ID d'identité SP dans les champs appropriés. Utilisez l'adresse e-mail comme format d'ID de nom et utilisez l'e-mail comme nom d'utilisateur de l'application.
3. Configurer les Attributs
Configurez les déclarations d'attributs via la section des déclarations d'attributs de votre fournisseur d'identité. Nous avons actuellement besoin de :
email
first_name
last_name
primary_team (optional)
monitoring_user_role (optional)
social_user_role (optional)
outreach_user_role (optional)
Dans Okta, faites défiler vers le bas depuis l'intégration SAML pour atteindre la section des déclarations d'attributs. Ajoutez les attributs suivants.
Assurez-vous que les attributs requis et les attributs optionnels souhaités sont configurés dans l'éditeur de profil d'Okta.
4. (Facultatif) Importer un certificat de signature
Pour les organisations qui exigent une couche de sécurité supplémentaire, vous pouvez importer un certificat de signature dans Okta. Cela permet à Okta de vérifier que les requêtes SAML proviennent de CisionOne.
Depuis la page d’intégration SAML de CisionOne (Organisation → Intégrations → SAML), copiez l’URL de l’ID d’entité SP.
Collez l’URL de l’ID d’entité SP dans la barre d’adresse de votre navigateur et ouvrez-la. Cela chargera le fichier de métadonnées SP.
Dans le fichier de métadonnées, localisez et copiez le jeton de certificat. Il s’agit de la longue chaîne alphanumérique située entre les balises <X509Certificate>.
Créez un nouveau fichier texte et collez-y le jeton de certificat, encadré par l’en-tête et le pied de page suivants, chacun sur sa propre ligne :
1. -----BEGIN CERTIFICATE-----
2. <collez le jeton de certificat ici>
3. -----END CERTIFICATE-----
4.
Enregistrez le fichier avec l’extension .pem (par exemple, cisionone-sp.pem).
. Dans Okta, accédez à la page Configure SAML de votre application SAML, puis aux paramètres Sign On. Cliquez sur le bouton Show Advanced Settings et localisez le champ Signature
Certificate.
Importez le fichier .pem que vous avez créé.
Une fois importé, Okta utilisera ce certificat pour valider l’authenticité des requêtes SAML entrantes depuis CisionOne.
Configuration SAML du côté de CisionOne
1. Copier & Coller l'ACS & l'ID d'entité SP depuis Okta
Après avoir créé l'application, copiez l'URL SSO, l'émetteur du fournisseur d'identité (ID d'identité) et le certificat X.509 de votre fournisseur d'identité et collez-le sur la page d'intégration dans CisionOne pour établir la connexion.
2. Configurer des domaines associés
Si vous avez des utilisateurs répartis sur plusieurs domaines ou organisations, veuillez configurer l'authentification des domaines et utiliser la clé générée pour l'ajouter à vos enregistrements DNS. Assurez-vous de cliquer sur « Vérifier les domaines » pour établir correctement la connexion.
Si les utilisateurs font partie de plusieurs organisations ou comptes, assurez-vous d'une vérification correcte des domaines entre les deux comptes. Cela aide à éviter les conflits de routage et garantit que les utilisateurs sont authentifiés correctement. Si cela n'est pas configuré, l'utilisateur ne pourra pas voir ses autres organisations dans le menu déroulant des organisations en haut à gauche et devra se connecter à ses autres comptes séparément sans SAML SSO.
3. Configuration de la correspondance des valeurs des attributs personnalisés
Pour que l'attribut de rôle d'équipe et d'utilisateur fonctionne, l'administrateur doit mapper les valeurs des attributs personnalisés à l'intérieur de CisionOne.
Faites défiler vers le bas dans l'intégration SAML de CisionOne et ouvrez l'accordéon “Attributs personnalisés (facultatif)”.
Remarque : si l'organisation n'a pas configuré les attributs facultatifs, elle se verra attribuer des équipes et des rôles par défaut tels que définis dans le CRM. Si elle n'a pas d'équipe par défaut, elle ne sera affectée à aucune équipe.
Configuration SCIM (Okta & Cision)
Le système de gestion des identités inter-domaines (SCIM) peut être utilisé avec SAML pour automatiser le provisionnement, le déprovisionnement et les mises à jour de profil des utilisateurs.
Si SCIM n’est pas configuré, les utilisateurs peuvent tout de même être créés via le provisionnement juste-à-temps (JIT) lors de leur première connexion. Toutefois, les mises à jour des utilisateurs, les modifications de rôles et le déprovisionnement ne sont pas pris en charge uniquement par le provisionnement JIT.
Pour en savoir plus sur SCIM et ses différences avec SAML, consultez Configurer le provisionnement SCIM avec Okta.
Flux de connexion
L'intégration permet des flux d'authentification à la fois initiés par le SP et initiés par l'IdP.
Depuis l'IdP
Après la configuration, vous devriez pouvoir voir l'application créée dans les tableaux de bord des utilisateurs de votre fournisseur d'identité. En cliquant sur la tuile, le navigateur redirigera vers CisionOne et connectera l'utilisateur. La tuile provisionnera également l'utilisateur si son compte n'existe pas encore sur Cision.
De CisionOne
Pour se connecter depuis CisionOne, sélectionnez le bouton « Se connecter avec SAML ». L'utilisateur doit saisir son adresse e-mail professionnelle et sélectionner « Authentification unique ». Après s'être connecté, l'utilisateur peut être brièvement redirigé vers son fournisseur d'identité et sera redirigé vers Cision.
Si l'email de l'utilisateur n'existe pas ou s'il y a un problème avec sa connexion, le message d'erreur suivant s'affichera.
















