Définir l’authentification SSO via SAML pour mon compte Site24x7 avec Okta
Intégrez SAML avec Okta pour autoriser la connexion unique (SSO), améliorer la gestion de l’accès utilisateur et utiliser Okta comme fournisseur d’identité vérifié (Idp) pour Zoho.
Conditions préalables : vous devez disposer de l’URL de connexion unique du fournisseur d’identité et du certificat X.509 d’Okta.
Pour configurer la SSO via SAML, suivez les étapes ci-dessous :
- Connectez-vous à accounts.zoho.com.
- Dans le menu de gauche, accédez à Organisation > Authentification SAML. Si vous ne trouvez pas Organisation, cliquez surAfficher plus.

- Sur la page suivante, cliquez sur Télécharger les métadonnées.

- Ouvrez le fichier de métadonnées téléchargé à l’aide d’un éditeur de texte.
- Dans le fichier des métadonnées, copiez et enregistrez l’ID de l’entité et l’URL ACS.
- Connectez-vous à votre console d’administration Okta.
- Dans le menu de gauche, accédez à Applications > Applications.
- Cliquez sur Créer une intégration d’application, sélectionnez SAML 2.0, puis cliquez sur Suivant.
- Saisissez un nom pour l’application dans le champ Nom du projet et cliquez sur Suivant.
- Copiez l’URL ASC dans le champ URL de connexion unique et l’ID de l’entité copié dans le champ URI d’audience (ID de l’entité SP).
- Dans le champ Format d’ID du nom, sélectionnez EmailAddress et cliquez sur Suivant.
- Sur la page suivante, sélectionnez Je suis un client Okta qui ajoute une application interne, puis cliquez sur Terminer.
- Sur la page suivante, accédez à l’onglet Connexion.
- Faites défiler vers le bas et cliquez sur Voir les instructions d’installation SAML pour consulter les informations IdP.
- Copiez l’URL de connexion unique du fournisseur d’identité et téléchargez le certificat X.509.
- Retournez sur la page d’authentification SAML sur accounts.zoho.com et :
- Collez l’URL de la connexion unique du fournisseur d’identité dans le champ URL de connexion.
- Téléchargez le certificat dans le champ Certificat X.509.
Remarques : veillez à ce que le certificat utilise l’un des formats suivants : .cer codé en Base64, .crt, .cert, ou .pem.Accès SAML
Condition préalable : avant que les utilisateurs puissent se connecter à Zoho via Okta, assignez-les à l’application Zoho nouvellement configurée en suivant ces
instructions :
Vous pouvez accéder à SAML en suivant les étapes ci-dessous :
- Connectez-vous au compte Zoho. Vous serez alors redirigé(e) vers Okta à des fins de vérification.
- Vous pouvez également vous connecter directement via votre compte Okta.
- Cliquez sur l’application SAML configurée pour Zoho. Vous serez redirigé(e) vers votre compte Zoho pour vous connecter.
Okta prend uniquement en charge la déconnexion unique (SLO) via SP. Cela signifie que lorsque les utilisateurs se déconnectent de Zoho, ils sont automatiquement déconnectés d’Okta. Cependant, la déconnexion d’Okta ne clôture pas la session Zoho. Pour en savoir plus sur le fonctionnement d’Okta, cliquez sur ce
lien.
Étapes pour configurer la déconnexion unique (SLO)
Suivez les étapes ci-dessous pour configurer la SLO :
- Accédez à Authentification SAML sur accounts.zoho.com, puis cliquez sur Modifier.

- Copiez l’URL de connexion unique, remplacez la partie SSO et l’URL par SLO, puis saisissez-la dans le champ URL de déconnexion unique. Exemple :
- URL de connexion : https://zylker.okta.com/app/zylker_app_1/exkewk79Kq4696/sso/saml
- URL de déconnexion : https://zylker.okta.com/app/zylker_app_1/exkewk79Kq4696/slo/saml

- Faites défiler l’écran vers le bas, activez la déconnexion unique et générez une paire de clés.
- Cliquez sur Envoyer après avoir vérifié que le certificat X.509 a bien été ajouté, si nécessaire.
- Cliquez sur Télécharger dans le coin supérieur droit et cochez la case Métadonnées.
- Ouvrez le fichier zohometadata.xml à l’aide d’un navigateur ou d’un éditeur de texte. Dans le fichier de métadonnées, copiez sur URL de déconnexion unique et l’ID de l’entité.
- Accédez à l’onglet Général et cliquez sur Modifier à côté des paramètres SAML.
- Cliquez sur Suivant pour accéder à Configurer SAML.
- Cliquez sur Paramètres avancés affichés sous les champs Général.
- Cochez la case Autoriser l’application pour activer la déconnexion unique.
- Saisissez l’URL SLO copiée dans le champ URL de déconnexion.
- Saisissez l’ID de l’entité dans le champ Émetteur SP.
- Cliquez sur Parcourir près de Certificat de signature, puis accédez au fichier logoutcertificate.pem précédemment téléchargé et sélectionnez-le.
- Cliquez sur Charger le certificat, Suivant, puis sur Terminer.