|
| 1 | +--- |
| 2 | +title: Activer les connexions SSO de Google Workspace avec votre compte OVHcloud |
| 3 | +slug: connect-sso-googleworkspace |
| 4 | +excerpt: "Découvrez comment associer votre service Google Workspace à votre compte OVHcloud via SAML 2.0" |
| 5 | +section: Utilisation avancée |
| 6 | +order: 02 |
| 7 | +updated: 2023-03-30 |
| 8 | +--- |
| 9 | + |
| 10 | +**Dernière mise à jour le 30/03/2023** |
| 11 | + |
| 12 | +## Objectif |
| 13 | + |
| 14 | +Vous pouvez utiliser l'authentification SSO (*Single Sign-On*) **unique** pour vous connecter à votre compte OVHcloud. Pour activer ces connexions, votre compte OVHcloud et vos comptes Google Workspace doivent être configurés à l'aide des authentifications SAML (*Security Assertion Markup Language*). |
| 15 | + |
| 16 | +**Ce guide vous explique comment associer votre compte OVHcloud à un service Google Workspace externe.** |
| 17 | + |
| 18 | +## Prérequis |
| 19 | + |
| 20 | +- Être administrateur d'un service Google Workspace |
| 21 | +- Disposer d'un [compte OVHcloud](https://docs.ovh.com/fr/customer/creer-compte-ovhcloud/) |
| 22 | +- Être connecté à votre [espace client OVHcloud](https://www.ovh.com/auth/?action=gotomanager&from=https://www.ovh.com/fr/&ovhSubsidiary=fr) |
| 23 | + |
| 24 | +## En pratique |
| 25 | + |
| 26 | +> [!primary] |
| 27 | +> |
| 28 | +> Afin qu’un prestataire de services (c'est à dire votre compte OVHcloud) puisse établir une connexion SSO avec un fournisseur d’identité (c'est à dire votre service Google Workspace), l’essentiel est d’établir une relation de confiance mutuelle en enregistrant la connexion SSO dans les deux services. |
| 29 | +> |
| 30 | +
|
| 31 | +### Enregistrer OVHcloud sur Google Workspace |
| 32 | + |
| 33 | +Votre Google Workspace agit en tant que fournisseur d'identité. Les demandes d'authentification de votre compte OVHcloud ne seront acceptées que si vous l'avez d'abord déclaré comme organisme tiers de confiance. |
| 34 | + |
| 35 | +Cela signifie qu'il doit être ajouté en tant que `Web and mobile apps`. |
| 36 | + |
| 37 | +Connectez vous sur l'interface d'administration de [Google Workspace](https://admin.google.com) avec votre compte administrateur. |
| 38 | + |
| 39 | +Rendez vous dans `Apps`{.action} puis `Web and mobile apps`{.action}. |
| 40 | + |
| 41 | +{.thumbnail} |
| 42 | + |
| 43 | +Cliquez sur `Add app`{.action} puis sur `Add custom SAML app`{.action}. |
| 44 | + |
| 45 | +Dans l'étape « App details », ajoutez un nom pour cette interconnexion. Si vous n'avez pas d'inspiration, **OVHcloud** est un nom qui convient. Cliquez sur `Continue`{.action}. |
| 46 | + |
| 47 | +{.thumbnail} |
| 48 | + |
| 49 | +Dans l'étape « Google Identity Provider details », téléchargez le fichier de métadonnées en cliquant sur `Download metadata`{.action} puis cliquez sur `Continue`{.action}. |
| 50 | + |
| 51 | +{.thumbnail} |
| 52 | + |
| 53 | +Dans l'étape « Service provider details », complétez les champs `ACS URL` et `Entity ID` avec les valeurs de votre région : |
| 54 | + |
| 55 | + - Region EU : **ACS URL** : `https://www.ovhcloud.com/eu/auth/saml/acs` et **Entity ID** : `https://www.ovhcloud.com/eu/auth/` |
| 56 | + - Region CA : **ACS URL** : `https://www.ovhcloud.com/ca/auth/saml/acs` et **Entity ID** : `https://www.ovhcloud.com/ca/auth/` |
| 57 | + |
| 58 | +Cliquez sur `Continue`{.action}. |
| 59 | + |
| 60 | +{.thumbnail} |
| 61 | + |
| 62 | +Dans l'étape « Attribute mapping », ajoutez le mapping suivant : |
| 63 | + |
| 64 | + - **First Name** : Name |
| 65 | + - **Last Name** : Surname |
| 66 | + - **Primary email** : E-Mail Address |
| 67 | + |
| 68 | +Cliquez sur `Finish`{.action}. |
| 69 | + |
| 70 | +{.thumbnail} |
| 71 | + |
| 72 | +Activez l'accès à cette application en cliquant sur `OFF for everyone`{.action} dans la rubrique « User Access ». Cliquez sur `ON for everyone`{.action} puis sur le bouton `SAVE`{.action} |
| 73 | + |
| 74 | +{.thumbnail} |
| 75 | + |
| 76 | +{.thumbnail} |
| 77 | + |
| 78 | +> [!primary] |
| 79 | +> |
| 80 | +> L'ajout d'accès d'une application à des utilisateurs peut prendre plusieurs heures avant d'être effectif. |
| 81 | +> |
| 82 | +
|
| 83 | +Votre service Google Workspace fait désormais confiance à OVHcloud en tant que fournisseur de services. L'étape suivante consiste à vous assurer que le compte OVHcloud fait confiance à votre Google Workspace en tant que fournisseur d'identité. |
| 84 | + |
| 85 | +### Établir la confiance du compte OVHcloud et configurer la connexion |
| 86 | + |
| 87 | +L'ajout de votre Google workspace en tant que fournisseur d'identité de confiance s'effectue dans [l'espace client OVHcloud](https://www.ovh.com/auth/?action=gotomanager&from=https://www.ovh.com/fr/&ovhSubsidiary=fr) où vous pouvez fournir les métadonnées du fournisseur d'identité. |
| 88 | + |
| 89 | +[Connectez-vous](https://www.ovh.com/auth/?action=gotomanager&from=https://www.ovh.com/fr/&ovhSubsidiary=fr) et cliquez sur votre profil en haut à droite. |
| 90 | + |
| 91 | +{.thumbnail} |
| 92 | + |
| 93 | +Cliquez sur votre nom pour accéder à la page de gestion de votre profil. |
| 94 | + |
| 95 | +{.thumbnail} |
| 96 | + |
| 97 | +Ouvrez l'onglet `Gestion des utilisateurs`{.action}. |
| 98 | + |
| 99 | +{.thumbnail} |
| 100 | + |
| 101 | +Cliquez sur le bouton `Login SSO`{.action}. |
| 102 | + |
| 103 | +{.thumbnail} |
| 104 | + |
| 105 | +Renseignez les métadonnées XML de votre service Google Workspace. Complétez le champ « Nom d'attribut de groupe » avec la valeur `Group`. Cliquez sur `Confirmer`{.action}. |
| 106 | + |
| 107 | +{.thumbnail} |
| 108 | + |
| 109 | +Vous devez maintenant retrouver votre Google Workspace en tant que fournisseur d'identité, ainsi que les groupes par défaut. |
| 110 | + |
| 111 | +{.thumbnail} |
| 112 | + |
| 113 | +Pour plus d'informations, cliquez sur le lien situé sous « URL du service SSO ». |
| 114 | + |
| 115 | +{.thumbnail} |
| 116 | + |
| 117 | +Le bouton `...`{.action} permet de mettre à jour ou de supprimer le SSO, et d’en consulter les détails. |
| 118 | + |
| 119 | +{.thumbnail} |
| 120 | + |
| 121 | +Votre Google Workspace est maintenant considéré comme fournisseur d'identité de confiance. Cependant, vous devez tout de même ajouter des groupes à votre compte OVHcloud. |
| 122 | + |
| 123 | +> [!warning] |
| 124 | +> Si vous essayez à ce stade de vous connecter via SSO, un message d'erreur `Not in valid groups` s'affichera probablement. |
| 125 | +> |
| 126 | +> En effet, votre compte OVHcloud vérifie si l'utilisateur s'authentifiant appartient à un groupe existant sur le compte. |
| 127 | +> |
| 128 | +
|
| 129 | +Pour cela, vous devez autoriser les groupes qui seront transmis de Google Workspace vers OVHcloud. Ces groupes sont les mêmes que ceux utilisés pour catégoriser vos utilisateurs. |
| 130 | + |
| 131 | +Pour cela, connectez vous sur l'interface d'administration de [Google Workspace](https://admin.google.com) avec votre compte administrateur |
| 132 | + |
| 133 | +Rendez vous dans `Apps`{.action} puis `Web and mobile apps`{.action}. |
| 134 | + |
| 135 | +{.thumbnail} |
| 136 | + |
| 137 | +Cliquez sur la ligne de l'application que vous avez ajoutée précédemment. |
| 138 | + |
| 139 | +{.thumbnail} |
| 140 | + |
| 141 | +Cliquez sur `SAML attribute mapping`{.action} pour éditer le mapping des informations partagées entre Google Workspace et OVHcloud. |
| 142 | + |
| 143 | +{.thumbnail} |
| 144 | + |
| 145 | +Dans la catégorie « Group membership (optional) », ajoutez tous les groupes que vous souhaitez autoriser à se connecter sur OVHcloud. Dans le champ « App attribute », indiquez `Group`. |
| 146 | + |
| 147 | +Vous devez ensuite attribuer des **rôles** à ces groupes d'utilisateurs chez OVHcloud. Dans le cas contraire, votre compte OVHcloud ne sait pas ce que l'utilisateur est autorisé à faire et, par défaut, aucun droit n'est attribué. |
| 148 | + |
| 149 | +{.thumbnail} |
| 150 | + |
| 151 | +Depuis votre espace client OVHcloud, ajoutez un groupe en cliquant sur le bouton `Déclarer un groupe`{.action} et en remplissant les champs : |
| 152 | + |
| 153 | + - **Nom de groupe** : nom du groupe au sein de Google Workspace |
| 154 | + - **Privilège** : niveau de droit accordé à ce groupe |
| 155 | + |
| 156 | +{.thumbnail} |
| 157 | + |
| 158 | +{.thumbnail} |
| 159 | + |
| 160 | +Vous pourrez ensuite vérifier que le groupe est ajouté à votre compte OVHcloud dans la section « Groupes » : |
| 161 | + |
| 162 | +{.thumbnail} |
| 163 | + |
| 164 | +Lorsque vous vous connecterez par la suite avec un utilisateur du group **Intern**, votre compte OVHcloud reconnaîtra que l'utilisateur a le rôle « UNPRIVILEGED » spécifié par son groupe. |
| 165 | + |
| 166 | +Vous pourrez ensuite vous déconnecter de votre compte et vous reconnecter avec votre Google Workspace en tant que fournisseur d'identité. |
| 167 | + |
| 168 | +### Connexion via SSO |
| 169 | + |
| 170 | +Sur [la page d'identification OVHcloud](https://www.ovh.com/auth/?action=gotomanager&from=https://www.ovh.com/fr/&ovhSubsidiary=fr), renseignez votre [identifiant](https://docs.ovh.com/fr/customer/creer-compte-ovhcloud/#quel-est-mon-identifiant-client) suivi de **/idp** sans mot de passe et cliquez sur le bouton `Login`{.action} . |
| 171 | + |
| 172 | +{.thumbnail} |
| 173 | + |
| 174 | +Vous êtes ensuite redirigé vers votre page de connexion Google Workspace. Entrez un login/password d'un utilisateur de votre Google Workspace, puis cliquez sur le bouton `Sign in`{.action} . |
| 175 | + |
| 176 | +{.thumbnail} |
| 177 | + |
| 178 | +Vous êtes maintenant connecté avec le même identifiant client, mais via votre utilisateur Google Workspace. |
| 179 | + |
| 180 | +{.thumbnail} |
| 181 | + |
| 182 | +## Aller plus loin |
| 183 | + |
| 184 | +[Créer un compte OVHcloud](https://docs.ovh.com/fr/customer/creer-compte-ovhcloud/) |
| 185 | + |
| 186 | +[Sécuriser mon compte OVHcloud et gérer mes informations personnelles](https://docs.ovh.com/fr/customer/tout-savoir-sur-identifiant-client/) |
| 187 | + |
| 188 | +[Définition et gestion du mot de passe de votre compte](https://docs.ovh.com/fr/customer/gerer-son-mot-de-passe/) |
| 189 | + |
| 190 | +[Sécuriser son compte OVHcloud avec la double authentification](https://docs.ovh.com/fr/customer/securiser-son-compte-avec-une-2FA/) |
| 191 | + |
| 192 | +Échangez avec notre communauté d'utilisateurs sur <https://community.ovh.com/>. |
0 commit comments