Intégration du fournisseur d'identité SAML
Rokt utilise Auth0 pour l'authentification des utilisateurs. Vous pouvez connecter votre fournisseur d'identité d'entreprise (IdP) à Rokt — agissant en tant que fournisseur de services (SP) — vous-même en utilisant le paramétrage SSO en libre-service de Rokt, sans échanger de détails de configuration par email.
Comment ça fonctionneLien direct vers Comment ça fonctionne
Le SSO en libre-service est un assistant de configuration guidé, sous la marque Rokt, qui vous guide à travers la création de votre connexion SAML de bout en bout. Vous entrez les détails de votre IdP directement dans l'assistant, copiez les détails du SP de Rokt dans votre IdP, testez la connexion et passez en production — le tout selon votre propre calendrier. Rokt n'a jamais besoin que vous nous envoyiez des certificats ou des configurations par email.
1. Demandez votre lien de configurationLien direct vers 1. Demandez votre lien de configuration
Contactez votre gestionnaire de compte (AM) Rokt et demandez-lui de générer un lien de configuration SSO en libre-service pour votre organisation.
Votre AM vous enverra un lien sécurisé à usage unique. L'ouvrir lance l'assistant Rokt Setup pour configurer votre connexion SAML.
Le lien de configuration est à usage unique et limité dans le temps. S'il expire ou si vous devez recommencer, demandez à votre gestionnaire de compte d'en émettre un nouveau.
Le lien de configuration prévoit un SSO initié par le SP, qui est fortement recommandé. Si vous avez besoin d'un SSO initié par l'IdP, demandez-le à votre gestionnaire de compte lorsque vous demandez votre lien — Rokt doit prévoir votre connexion pour prendre en charge la connexion initiée par l'IdP, donc elle n'est pas activée par le lien standard en libre-service.
Avant de demander l'initiation par l'IdP, veuillez examiner les risques.
2. Complétez l'assistant Rokt SetupLien direct vers 2. Complétez l'assistant Rokt Setup
Ouvrez le lien de configuration de votre gestionnaire de compte et suivez l'assistant :
-
Sélectionnez votre fournisseur d'identité et SAML comme protocole.
-
Configurez votre IdP avec les détails du SP de Rokt. L'assistant affiche les valeurs dont vous avez besoin pour enregistrer Rokt en tant qu'application dans votre IdP, y compris :
- URL de Single Sign-On / Assertion Consumer Service (ACS) — où votre IdP envoie la réponse SAML.
- ID d'entité / Audience — l'identifiant du SP de Rokt (par exemple,
urn:some:aud). - Les métadonnées du SP de Rokt, que vous pouvez importer directement dans votre IdP.
-
Entrez les détails de votre IdP — l'URL de connexion de votre IdP et le certificat de signature (au format PEM ou CER).
-
Mappez les attributs utilisateur. Incluez tous les attributs suivants dans vos assertions SAML — ils sont tous requis. Les clés d'attributs doivent être en minuscule, et les attributs personnalisés ne sont pas pris en charge.
emailname(nom d'affichage)given_namefamily_name
3. Tester et terminerLien direct vers 3. Tester et terminer
Utilisez l'étape de test de l'assistant pour vérifier la connexion de bout en bout. Une fois le test réussi, complétez l'assistant pour terminer la configuration.
Une fois votre connexion active, les utilisateurs avec un email de vos domaines configurés s'authentifieront via votre IdP. Il se peut que les utilisateurs soient invités à revérifier leur email la première fois qu'ils se connectent.
Provisionner les utilisateurs avec SCIM (optionnel)Lien direct vers Provisionner les utilisateurs avec SCIM (optionnel)
SCIM permet à votre IdP de provisionner et déprovisionner automatiquement les utilisateurs Rokt. Il fonctionne au-dessus de votre connexion SAML, donc complétez d'abord la configuration SAML ci-dessus. Une fois votre connexion active, demandez à votre gestionnaire de compte d'activer SCIM.
Mappage des attributsLien direct vers Mappage des attributs
Le serveur SCIM de Rokt a besoin de l'identifiant de chaque utilisateur et de son statut actif. Par défaut, il s'attend aux champs suivants dans la requête SCIM de votre IdP :
| Champ attendu | Description |
|---|---|
userName | Identifiant principal de l'utilisateur via SAML (email) |
active | Si l'utilisateur doit être actif (true / false) |
Si vos données utilisent des noms de champs ou des formats différents, vous pouvez soit :
- Mettre à jour votre IdP pour mapper vos données aux champs ci-dessus, ou
- Fournir à Rokt un mappage personnalisé de vos champs vers les noms de champs attendus.
Activer et testerLien direct vers Activer et tester
Informez votre gestionnaire de compte que vous souhaitez activer SCIM et discutez de vos besoins en matière de mappage. Rokt fournira :
- URL de base SCIM
- Clé API
Après que les tests ont réussi, vous pouvez provisionner et gérer vos utilisateurs Rokt actifs via SCIM en utilisant l'URL et la clé API fournies.
Besoin d'un fournisseur non-SAML (tel que Active Directory ou Google Workspace) ou d'aide pendant l'exécution de l'assistant ? Informez votre gestionnaire de compte.