L’authentification unique permet aux membres de l’espace de travail de se connecter à HansaChat avec Google. Les administrateurs de l’espace de travail peuvent également contrôler les domaines e-mail autorisés pour les invitations et le provisionnement automatique des membres.
Seuls les administrateurs de l’espace de travail peuvent modifier les paramètres SSO.
La connexion Google est disponible pour l’application web HansaChat.

Ouvrir les paramètres SSO
- Ouvrez Paramètres depuis le bas de la barre latérale, à gauche.
- Sélectionnez SSO.
- Consultez les paramètres de connexion Google, de connexion des membres, d’invitation et de domaines.

Choisir une politique de connexion
Utilisez les paramètres du haut pour décider comment les membres peuvent se connecter :
- Activer la connexion Google affiche Google comme option de connexion sur le web.
- Exiger le SSO Google pour les membres oblige les membres de l’espace de travail à utiliser la connexion Google. Les administrateurs peuvent toujours se connecter avec un mot de passe.
- Autoriser les invitations en dehors des domaines configurés permet aux administrateurs d’inviter des personnes dont le domaine e-mail ne figure pas dans les domaines SSO.
Choisissez Enregistrer les paramètres après avoir modifié ces options.
Ajouter un domaine SSO
Les domaines SSO sont des domaines e-mail exacts, par exemple example.com. HansaChat normalise les domaines en supprimant les espaces, en mettant la valeur en minuscules, en retirant un @ initial et en retirant un point final. Ne saisissez pas d’URL, de caractère générique, d’adresse IP ni de localhost.
Un domaine exact ne correspond qu’à ce domaine. Ajoutez séparément les sous-domaines qui doivent être autorisés.
- Saisissez le domaine dans le champ Domaines SSO.
- Choisissez Ajouter un domaine.
- Laissez Actif activé lorsque le domaine doit être utilisable.
- Activez Provisionnement automatique lorsque les nouveaux utilisateurs Google de ce domaine doivent être créés automatiquement comme membres de l’espace de travail.
- Choisissez Enregistrer sur la ligne du domaine.


Comment les nouveaux utilisateurs Google obtiennent l’accès
Les utilisateurs actifs existants de l’espace de travail peuvent se connecter avec Google même si leur domaine e-mail ne figure pas dans la liste.
Un nouvel utilisateur Google qui ne possède pas déjà un compte HansaChat a besoin de l’un des éléments suivants :
- une invitation valide pour cette adresse e-mail Google.
- un domaine SSO exact actif avec Provisionnement automatique activé.
Sans l’un de ces éléments, HansaChat rejette la connexion Google et demande à l’utilisateur de contacter un administrateur.
Quand restreindre les invitations
Si votre espace de travail ne doit inclure que des personnes provenant de domaines d’entreprise approuvés, ajoutez d’abord les domaines autorisés. Désactivez ensuite Autoriser les invitations en dehors des domaines configurés et choisissez Enregistrer les paramètres.
Lorsque cette restriction est activée, les nouvelles invitations exigent un domaine actif dans la liste des domaines SSO.
Conseils
- Conservez au moins un compte administrateur disponible avant d’exiger le SSO Google pour les membres.
- Ajoutez les domaines d’entreprise avant d’activer des règles d’invitation plus strictes.
- N’utilisez Provisionnement automatique que pour les domaines où chaque compte Google correspondant doit pouvoir devenir membre de l’espace de travail.