support@onesignal.com pour commencer. Avoir un responsable produit SSO de votre équipe lors des appels de configuration permet de simplifier le processus.Qu’est-ce que le SSO ?
L’authentification unique permet aux membres de l’équipe de se connecter à OneSignal via le fournisseur d’identité (IdP) de votre organisation, plutôt qu’avec un nom d’utilisateur et un mot de passe distincts. Après s’être authentifié une fois via votre IdP, l’utilisateur reçoit un jeton qui lui donne accès à OneSignal et à vos autres applications SaaS sans nouvelle invite de connexion. OneSignal prend en charge les protocoles SAML 2.0 et OpenID Connect (OIDC). Choisissez celui que votre IdP prend en charge — les deux offrent la même expérience SSO dans OneSignal.Fournisseurs d’identité pris en charge
support@onesignal.com pour le demander.
Configuration
Contactezsupport@onesignal.com pour commencer la configuration. L’équipe support vous fournira un lien de configuration et vous guidera à travers chaque étape.
Contacter le support et indiquer votre IdP
Suivre le guide spécifique à votre IdP
Tester votre connexion
Intégrer les membres existants de l'équipe

Page de connexion OneSignal avec l'option SSO
Imposer le SSO
Ajouter des utilisateurs à votre organisation SSO
Inviter via le tableau de bord
Les administrateurs d’organisation peuvent inviter des utilisateurs depuis la page Membres de l’équipe. Consultez Membres de l’équipe pour les options de rôle et les autorisations.Inviter l'utilisateur

Page Membres de l'équipe avec le bouton Inviter à l'organisation

Saisir l'adresse e-mail à inviter
L'utilisateur accepte l'invitation

E-mail d'invitation envoyé au nouveau membre de l'équipe
L'utilisateur se connecte avec le SSO

Page de connexion SSO après acceptation de l'invitation
Restrictions de domaine
Le domaine de messagerie de l’utilisateur invité doit être enregistré sous votre organisation SSO. Si vous invitez quelqu’un dont le domaine de messagerie ne fait pas partie de l’organisation, une erreur se produit.
Erreur lors de l'invitation d'un utilisateur hors du domaine de votre organisation SSO
FAQ
Qui peut utiliser le SSO ?
Le SSO est disponible uniquement pour les clients entreprise et nécessite un fournisseur d’identité existant. Si vous n’avez pas d’IdP, travaillez avec votre équipe informatique interne ou un cabinet de conseil pour en configurer un au préalable. Consultez la page de tarification pour les détails des forfaits, ou contactezsupport@onesignal.com pour commencer.
Y a-t-il une limite au nombre de sièges SSO ?
Non. Il n’y a pas de limite de sièges pour les utilisateurs d’une organisation SSO.Comment puis-je tester le SSO avant de l’imposer ?
Oui — pendant la configuration, seules les adresses e-mail que vous spécifiez sont activées pour la connexion SSO. La connexion par nom d’utilisateur et mot de passe reste active pour tous les autres, de sorte que l’envoi de messages se poursuit sans interruption.Pourquoi le SSO utilise-t-il des domaines de messagerie ? Combien de domaines une organisation peut-elle avoir ?
Le SSO associe les domaines de messagerie à votre organisation — par exemple,onesignal.com couvre toutes les adresses e-mail @onesignal.com. Une organisation peut avoir plusieurs domaines enregistrés pour la connexion SSO.
Comment provisionner et déprovisionner des utilisateurs ?
Vous pouvez ajouter et supprimer des utilisateurs depuis le tableau de bord OneSignal. Le déprovisionnement et le provisionnement via votre IdP directement ne sont pas pris en charge pour le moment.J’ai besoin d’aide pour trouver mon administrateur d’organisation ou mes domaines de messagerie
Contactezsupport@onesignal.com — ils peuvent vous aider à identifier votre administrateur d’organisation et vous fournir une liste des domaines de messagerie enregistrés pour votre organisation.
Que se passe-t-il si mon IdP tombe en panne ?
Les utilisateurs disposant d’une session active peuvent continuer à utiliser OneSignal. Les utilisateurs qui doivent se connecter ne pourront pas le faire tant que l’IdP n’est pas rétabli.Le mode mixte est-il pris en charge (SSO et nom d’utilisateur/mot de passe simultanément) ?
Le mode mixte n’est pas officiellement pris en charge. Le SSO est conçu comme méthode de connexion principale. Une solution de contournement consiste à séparer vos applications en deux organisations — l’une avec l’imposition du SSO et l’autre sans. Notez que les organisations sont également utilisées à des fins de facturation, alors contactez le support pour discuter de la meilleure approche.Puis-je restreindre l’accès SSO à des utilisateurs spécifiques ou imposer le SSO pour un groupe limité ?
Oui. L’accès à OneSignal via le SSO est contrôlé à deux niveaux :- Fournisseur d’identité : La plupart des IdP (par exemple, Google Workspace, Okta, Microsoft Entra ID) vous permettent d’activer ou de désactiver des applications par utilisateur, groupe ou unité organisationnelle. Configurez votre IdP pour n’accorder l’application OneSignal qu’aux utilisateurs qui en ont besoin.
- Invitation OneSignal : Les utilisateurs doivent également être invités à votre organisation OneSignal via le tableau de bord. Même si un utilisateur peut s’authentifier via votre IdP, il ne peut pas accéder à OneSignal tant qu’un administrateur d’organisation ne l’a pas invité.