Qu'est-ce que le SSO ?
Le SSO (Single Sign-On), ou authentification unique, permet aux utilisateurs de se connecter à la plateforme à l'aide de leur fournisseur d'identité d'entreprise.
Ils utilisent ainsi les mêmes identifiants que ceux employés pour accéder à leurs autres outils professionnels, sans avoir à créer ou gérer un mot de passe supplémentaire pour la plateforme.
Cette méthode d'authentification offre plusieurs avantages :
- Une connexion simplifiée : un seul compte pour accéder à plusieurs applications.
- Une sécurité renforcée : l'authentification est gérée par votre fournisseur d'identité, qui peut appliquer des politiques de sécurité (authentification multifacteur, politiques de mot de passe, etc.).
Prérequis
Avant d'activer le SSO, assurez-vous de disposer des éléments suivants :
- Un fournisseur d'identité (Identity Provider) compatible avec le protocole OpenID utilisé par la plateforme (par exemple : Microsoft Entra ID, Okta, Google Workspace ou tout autre fournisseur compatible).
- Les informations de configuration fournies par votre fournisseur d'identité :
URL de l'émetteur (Issuer URL)
Client ID
Client Secret - Les droits d'administration sur votre entreprise dans la plateforme afin d'accéder aux paramètres de configuration.
L'activation du SSO est réservée au gestionnaire administrateur de l'entreprise.
Pour configurer cette fonctionnalité :
- Connectez vous à votre espace gestionnaire.
- Cliquez sur l'onglet Entreprise.
- Faites défiler la page jusqu'à la section SSO.
- Activez la fonctionnalité en cochant l'option SSO.
- Renseignez les informations demandées :
URL de l'émetteur
Client ID
Client Secret
Nous vous recommandons de tester que la configuration est correctement réalisée en cliquant le bouton bleu situé en bas à gauche de l'écran, afin d'éviter toute difficulté de connexion.
Pensez à bien enregistrer vos modifications
Une fois la configuration enregistrée, les utilisateurs pourront s'authentifier via votre fournisseur d'identité. En passant par l'url de connexion SSO.
URLs de configuration
Au-dessus des champs de configuration, deux URLs sont affichées :
- URL de connexion SSO (à fournir aux apprenants et gestionnaires de l'entreprise)
- URL de redirection. Elle doit être communiqué à votre fournisseur d'identité lors de la configuration de votre application SSO.
Ces deux URLs sont générées automatiquement et sont déjà renseignées.

Gestion des départs de collaborateurs
L'activation du SSO ne gère pas la désynchronisation automatique des comptes (déprovisionnement).
Si un collaborateur quitte votre entreprise, sa désactivation dans votre fournisseur d'identité ne suffit pas :
vous devez également désactiver ou supprimer son compte manuellement sur la plateforme lux-Airport Academy