Utiliser le SSO Google pour se connecter à Bob! Desk (SAML 2.0)

Voici les étapes à suivre afin de se connecter à Bob! Desk via le SSO de Google:

  1. Se connecter à la Console d’Administration Google avec un compte administrateur. Se rendre ensuite dans le menu latéral gauche “Applications” puis “Applications Web et mobiles”
  2. Cliquer sur “Ajouter une application” et sélectionner “Ajouter une application SAML personnalisée”
  3. Rentrez les informations relatives à Bob! Desk (par exemple comme il suit:) puis cliquer sur continuer

Untitled

  1. Cliquer sur le bouton “Télécharger les métadonnées” dans l’option 1. Un fichier .xml se télécharge, qu’il faudra garder afin de l’envoyer aux équipes techniques Bob! Desk, puis cliquer sur “CONTINUER”.

  2. Dans le formulaire suivant, entrer l’URL ACS et l’ID d’entité suivants :

    1. URL ACS : https://general-api.bob-desk.com/auth/v1/sso/saml/acs
    2. ID d’entité : https://general-api.bob-desk.com/auth/v1/sso/saml/metadata
    3. URL de démarrage : https://www.bob-desk.com
    4. cliquer sur “réponse signée”

Paramétrer le format de l’ID du nom sur “PERSISTENT” et s’assurer que l’ID du nom est bien “Basic Information > Primary email”.

L’écran d’enregistrement devrait ressembler au suivant :

Untitled

Puis, cliquer sur “CONTINUER”.

  1. Remplir les attributs de mappage très exactement comme il suit :
  • Cliquer sur “AJOUTER UN MAPPAGE” quatre fois.
  • Remplir les quatres champs créés comme ceci:
    Basic InformationAttributs de l’application
    Primary emailemail
    Primary emailuser_name
    First namefirst_name
    Last namelast_name

Puis, laisser les champs de la catégorie “Appartenance à un groupe” vide.

L’écran d’enregistrement final devrait ressembler à cela:

Untitled

Enfin, cliquez sur “TERMINER”.

  1. Une fois le processus terminé, envoyer un email à tech@bob-desk.fr ayant pour pièce jointe le fichier .xml de metadata (téléchargé lors de l’étape 4.) et contenant la liste complète des domaines des adresses emails qui devront se connecter à Bob! Desk. (Par exemple : s’il existe des adresses emails devant se connecter à Bob! Desk personne@entreprise.com et personne@entreprise.fr , nous fournir les domaines “entreprise.com” et “entreprise.fr”)