Skip to main content
Ce guide connecte Okta à Reelevant, afin qu’Okta crée, mette à jour et désactive les comptes Reelevant à votre place. Lisez d’abord Provisionnement automatique des utilisateurs : cette page explique les réglages que vous choisissez ici.

Avant de commencer

  • Activez le provisionnement dans Reelevant, puis copiez l’adresse de base et générez une clé d’accès.
  • Vous devez être administrateur dans Okta.
  • Créez dans Reelevant les rôles que les utilisateurs Okta doivent recevoir.

Étape 1 — Créer l’application dans Okta

1

Ouvrir la liste des applications

Dans la console d’administration Okta, allez dans Applications et cliquez sur Create App Integration.
2

Choisir le type d'intégration

Choisissez SWA ou SAML 2.0 selon la façon dont vos collaborateurs se connectent, puis nommez l’application, par exemple « Reelevant ».
3

Affecter les personnes

Dans l’onglet Assignments, affectez les groupes ou les personnes qui doivent disposer d’un compte Reelevant.
La connexion est gérée par l’authentification unique, et le provisionnement se configure séparément ci-dessous. C’est l’affectation dans Okta qui crée le compte Reelevant.

Étape 2 — Connecter le provisionnement

1

Ouvrir l'onglet Provisioning

Ouvrez l’application, allez dans Provisioning, puis ouvrez les paramètres de l’intégration pour saisir les valeurs Reelevant.
2

Coller les valeurs Reelevant

3

Tester la connexion

Lancez le test des identifiants. Okta vérifie ce que Reelevant prend en charge et confirme la connexion.Si le test échoue, vérifiez que le provisionnement est activé dans Reelevant et que la clé d’accès n’a pas été révoquée.
4

Choisir les actions à activer

Enregistrez, puis cliquez sur Edit en face de Provisioning to App et activez :
  • Create Users
  • Update User Attributes
  • Deactivate Users

Étape 3 — Associer les attributs

Ouvrez Provisioning → To App → Attribute Mappings. Conservez ces associations et retirez les autres : les attributs supplémentaires sont ignorés.
L’adresse email et le nom d’utilisateur correspondent toujours : si Okta envoie les deux et qu’ils diffèrent, le nom d’utilisateur gagne.

Étape 4 — Pousser les groupes

À faire uniquement si vous avez conservé la synchronisation des groupes dans Reelevant.
1

Ouvrir Push Groups

Dans l’application, ouvrez l’onglet Push Groups.
2

Ajouter les groupes à pousser

Cliquez sur Push Groups, puis choisissez les groupes Okta qui doivent devenir des Teams Reelevant.
3

Enregistrer et laisser Okta pousser

Chaque groupe poussé crée un Team du même nom, et ses membres rejoignent ce Team.
Si vous avez choisi depuis les groupes pour décider des rôles, utilisez ici exactement les noms de groupes listés dans l’association de rôles Reelevant. Les noms sont comparés sans tenir compte des majuscules.

Étape 5 — Tester avec une personne

1

Affecter une personne de test

Affectez une seule personne de test à l’application dans Okta.
2

Vérifier le compte dans Reelevant

Ouvrez la page Utilisateurs. Le compte apparaît avec le rôle et les Teams attendus.La personne n’a pas de mot de passe : elle se connecte par l’authentification unique. Aucun email d’invitation n’est envoyé.
3

Désactiver la personne de test

Désactivez-la dans Okta, ou retirez son affectation à l’application.
4

Vérifier le résultat

Dans Reelevant, le compte est désormais désactivé ou supprimé, selon le choix fait dans les paramètres de provisionnement.Les sessions ouvertes sont fermées immédiatement : la personne perd l’accès aussitôt.
5

Consulter le journal d'audit

Le journal d’audit montre chacun de ces événements, avec l’heure exacte et le résultat.

Si cela ne fonctionne pas

Et ensuite ?

Paramètres de provisionnement

Revoyez les rôles, les Teams et le comportement lors d’un départ.

Journal d'audit

Vérifiez ce qui a été créé, modifié ou désactivé.

Microsoft Entra ID

La même configuration avec Microsoft Entra ID.

Utilisateurs

Consultez les personnes provisionnées et leur statut.