Les clients peuvent-ils connecter leurs propres fournisseurs d’identité ?
Oui. amaise prend en charge la connexion de fournisseurs d’identité personnalisés. Microsoft Entra ID et OpenID Connect (OIDC) sont les protocoles par défaut et recommandés ; SAML 2.0 est disponible sur demande :
Microsoft Entra ID (par défaut, recommandé) — intégration OIDC native avec mappage des groupes aux rôles et synchronisation automatique des attributs utilisateur à chaque connexion
OpenID Connect (OIDC) générique — OIDC back-channel avec émetteur configurable, JWKS et points de terminaison pour les tokens et l’autorisation, par exemple lorsque les utilisateurs sont identifiés par un attribut spécifique (comme un numéro de personnel interne)
SAML 2.0 (sur demande) — pour les fournisseurs d’identité basés sur SAML ; les annuaires Active Directory locaux (on-premise) sont connectés via AD FS (Active Directory Federation Services)
Chaque client SSO reçoit une organisation dédiée et propre dans le service d’authentification avec un branding personnalisé (logo, couleurs, page de connexion). Les groupes IdP du client sont mappés aux mandants et rôles amaise via une configuration basée sur les métadonnées.
Provisionnement automatisé : par défaut, les utilisateurs sont créés et mis à jour en just-in-time à chaque connexion. Le provisionnement automatique via SCIM est disponible sur demande — non pas par défaut.
