intentPlatform supporte l'authentification unique (SSO) en utilisant comme fournisseur d'authentification délégué.
Ce mécanisme permet à vos utilisateurs de s'authentifier à intentPlatform en utilisant les identifiants gérés par votre propre fournisseur d'identité ().
- (Security Assertion Markup Language).
Le client doit avoir un IdP (ex : Azure AD, Google Workspace).
La connexion SSO basée sur repose sur des certificats pour la signature des assertions. Ces certificats ont une date d'expiration.
- Le client est responsable de la surveillance de la date d'expiration de son certificat de signature SAML sur l'IdP.
- Le client doit impérativement (recommandé : au moins 30 jours avant l'expiration) et nous fournir le nouveau certificat.
- Pour garantir la continuité du service et éviter toute coupure, le client doit prévoir de gérer une (overlap) où l'ancien et le nouveau certificat peuvent être acceptés temporairement par intentPlatform.
- Le client est responsable de paramétrer au sein de son IdP les utilisateurs ou les groupes qui sont à accéder à l'application intentPlatform.
- L'authentification est basée sur l' de l'utilisateur. Lors de la connexion, si le domaine de l'e-mail (ex :
@votre-entreprise.com) est reconnu comme configuré pour le SSO, l'utilisateur sera automatiquement redirigé vers la page de connexion de son IdP (ex : l'écran de connexion Azure AD). - Le SSO sera activé pour les accès selon votre besoin.
La chefferie de projet doit collecter les informations spécifiques à votre IdP.
- concerné(s) (ex :
@votre-entreprise.com) - (à transmettre de manière sécurisée)
- Préciser si vous utilisez ou .
- prévue pour le fournisseur d'identité dans intentPlatform.
- Fournir un compte test (ex :
intent-test@votre-entreprise.com). - L' et le associés (temporaires).
- prévue pour ce compte test.

Il est impératif que les comptes utilisateur existent dans intentPlatform pour que les personnes autorisées puissent se connecter via SSO. Ces comptes doivent être créés en parallèle par l'une des méthodes suivantes :
- Via un client qui gère la création et la mise à jour des comptes.
- Création des comptes directement via l'interface .
- Création des comptes via des par le service client intentPlatform.