Avant de commencer
- Activez le provisionnement dans Reelevant, puis copiez l’adresse de base et générez une clé d’accès.
- Vous devez être administrateur dans Okta.
- Créez dans Reelevant les rôles que les utilisateurs Okta doivent recevoir.
Étape 1 — Créer l’application dans Okta
1
Ouvrir la liste des applications
Dans la console d’administration Okta, allez dans Applications et cliquez sur Create App Integration.
2
Choisir le type d'intégration
Choisissez SWA ou SAML 2.0 selon la façon dont vos collaborateurs se connectent, puis nommez l’application, par exemple « Reelevant ».
3
Affecter les personnes
Dans l’onglet Assignments, affectez les groupes ou les personnes qui doivent disposer d’un compte Reelevant.
La connexion est gérée par l’authentification unique, et le provisionnement se configure séparément ci-dessous. C’est l’affectation dans Okta qui crée le compte Reelevant.
Étape 2 — Connecter le provisionnement
1
Ouvrir l'onglet Provisioning
Ouvrez l’application, allez dans Provisioning, puis ouvrez les paramètres de l’intégration pour saisir les valeurs Reelevant.
2
Coller les valeurs Reelevant
3
Tester la connexion
Lancez le test des identifiants. Okta vérifie ce que Reelevant prend en charge et confirme la connexion.Si le test échoue, vérifiez que le provisionnement est activé dans Reelevant et que la clé d’accès n’a pas été révoquée.
4
Choisir les actions à activer
Enregistrez, puis cliquez sur Edit en face de Provisioning to App et activez :
- Create Users
- Update User Attributes
- Deactivate Users
Étape 3 — Associer les attributs
Ouvrez Provisioning → To App → Attribute Mappings. Conservez ces associations et retirez les autres : les attributs supplémentaires sont ignorés.L’adresse email et le nom d’utilisateur correspondent toujours : si Okta envoie les deux et qu’ils diffèrent, le nom d’utilisateur gagne.
Étape 4 — Pousser les groupes
À faire uniquement si vous avez conservé la synchronisation des groupes dans Reelevant.1
Ouvrir Push Groups
Dans l’application, ouvrez l’onglet Push Groups.
2
Ajouter les groupes à pousser
Cliquez sur Push Groups, puis choisissez les groupes Okta qui doivent devenir des Teams Reelevant.
3
Enregistrer et laisser Okta pousser
Chaque groupe poussé crée un Team du même nom, et ses membres rejoignent ce Team.
Étape 5 — Tester avec une personne
1
Affecter une personne de test
Affectez une seule personne de test à l’application dans Okta.
2
Vérifier le compte dans Reelevant
Ouvrez la page Utilisateurs. Le compte apparaît avec le rôle et les Teams attendus.La personne n’a pas de mot de passe : elle se connecte par l’authentification unique. Aucun email d’invitation n’est envoyé.
3
Désactiver la personne de test
Désactivez-la dans Okta, ou retirez son affectation à l’application.
4
Vérifier le résultat
Dans Reelevant, le compte est désormais désactivé ou supprimé, selon le choix fait dans les paramètres de provisionnement.Les sessions ouvertes sont fermées immédiatement : la personne perd l’accès aussitôt.
5
Consulter le journal d'audit
Le journal d’audit montre chacun de ces événements, avec l’heure exacte et le résultat.
Si cela ne fonctionne pas
Et ensuite ?
Paramètres de provisionnement
Revoyez les rôles, les Teams et le comportement lors d’un départ.
Journal d'audit
Vérifiez ce qui a été créé, modifié ou désactivé.
Microsoft Entra ID
La même configuration avec Microsoft Entra ID.
Utilisateurs
Consultez les personnes provisionnées et leur statut.