Configurer l’authentification unique (SSO)

Précédent Suivant

Vous pouvez configurer votre fournisseur d’identité tiers pour qu’il fonctionne avec les applications Triton Digital concernant l’authentification unique (SSO). Cela permet à vos utilisateurs de se connecter aux applications Triton Digital avec les identifiants de votre organisation.

Pour configurer l’authentification unique, vous travaillerez avec votre spécialiste des solutions chez Triton Digital.

Voir également :

Une fois la configuration terminée, vos utilisateurs peuvent utiliser l’authentification unique de votre entreprise pour se connecter aux applications Triton Digital suivantes :

  • TAP

  • TAP Programmatic

  • TAP Explore

  • Disponibilité de l’inventaire TAP

  • Podcast Metrics

  • Webcast Metric

  • Manadge pour TAP

  • Rapport sur les redevances

  • Omny Studio. Vous devrez effectuer quelques étapes supplémentaires pour inscrire les utilisateurs.

  • paramètres Triton

  • Console de streaming Triton

Voir les utilisateurs avec SSO

Vous pouvez voir quels utilisateurs sont configurés pour l’authentification unique dans la colonne Connexion externe de la liste Utilisateurs.

Exigences

  • Fournisseur d’identité externe.

  • Tous les utilisateurs Triton disposant du ou des domaines configurés s’authentifient auprès de votre fournisseur d’identité.

  • Un domaine ou un ensemble de domaines dont vous êtes propriétaire. Vous ne pouvez pas utiliser un domaine tiers.

  • Les utilisateurs de domaines tiers ne peuvent pas s’authentifier avec l’authentification unique, ils restent donc avec l’authentification de Triton.

Fournisseurs d’identité pris en charge

Cet article traite des ID Okta et Azure Entra (anciennement Azure AD). Toutefois, tout fournisseur d’identité externe doit être compatible s’il prend en charge OpenID Connect (OIDC) ou SAML (Security Assertion Markup Language), avec les réserves suivantes :

  • Triton ne prend pas en charge le provisionnement à la demande ou à l’avance via le système de gestion des identités interdomaines (SCIM) ou tout système similaire.

  • Les utilisateurs sont mis en correspondance en fonction du domaine de leur adresse e-mail entre le fournisseur d’identité externe et Triton ou Omny. Dans un premier temps, nous recherchons un e-mail revendiqué dans la réponse. Si ce n’est pas le cas, nous nous rabattons sur la définition du fournisseur :

    • ID d'Azure Entra : UserPrincipalName (UPN)

    • Connexion SAML : nameId valeur si le format est urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

  • Triton exige que l’e-mail renvoyé corresponde à l’un des domaines qui a été configuré pour le fournisseur d’identité externe. En d’autres termes, si Triton active le fournisseur d’identité externe pour le domaine customer1.example.com et le fournisseur d’identité renvoie un utilisateur dont le domaine de messagerie est customer2.example.com, Triton rejette la tentative d’authentification.

Étape 1 : Configurez votre fournisseur d’identité

Terminez la configuration du fournisseur d’identité et fournissez les informations de configuration requises ainsi que les domaines à configurer :

Envoyez ces informations à votre spécialiste en solutions Triton :

  • Certificat SAML du fournisseur.

  • URL des métadonnées.

  • Domaine(s) de messagerie associé(s) au compte.

  • Si vous ajoutez l’authentification unique à Omny, veuillez en informer Triton.

Si vous préférez activer l’authentification unique par phases, demandez à votre spécialiste des solutions d’activer d’abord l’authentification unique pour les applications de « back-office », telles que les paramètres Triton et la console de streaming Triton. Vous pouvez ensuite activer l’authentification unique pour les autres applications ultérieurement.

Veuillez envoyer ces informations sécurisées à Triton Digital. Utilisez une méthode sécurisée telle que Bitwarden Send.

Étape 2 : Tester l’authentification unique

Une fois que Triton a reçu les informations concernant votre fournisseur d’identité, vous pouvez tester l’authentification unique.

Cette étape n’affecte pas vos utilisateurs

Vos utilisateurs peuvent continuer à se connecter normalement avec leurs identifiants Triton.

L’adresse e-mail de votre domaine doit être associée à un compte Triton.

  1. Dans votre navigateur, ouvrez une nouvelle fenêtre de navigation privée.

  2. Accédez à https://token.tritondigital.com/.

  3. Suivez le processus de connexion.

  4. Après la saisie de votre adresse e-mail, l’interface utilisateur de test doit utiliser le mécanisme de connexion SSO de votre fournisseur. Par exemple, il est possible que vous deviez vous connecter à l’authentification unique de votre entreprise.

Vous ne devriez pas être invité à saisir le mot de passe Triton pour votre connexion Triton habituelle. Si vous recevez cette invite de connexion Triton standard, veuillez nous en informer :

Capture d’écran de l’invite de mot de passe Triton, que vous ne devriez pas voir lors du test de l’authentification unique.

Étape 3 : Activez l’authentification unique pour Omny Studio

Vous pouvez ignorer cette étape si vous n’utilisez pas Omny Studio.

Pour Omny Studio, consultez Activation de l’authentification unique pour votre organisation.

Cette étape n’affecte pas vos utilisateurs d’Omny Studio

Vos utilisateurs peuvent continuer à se connecter normalement avec leurs identifiants Omny.

Après avoir activé l’authentification unique dans Omny, informez votre spécialiste des solutions Triton que vous êtes prêt à transférer tous vos utilisateurs Omny existants vers l’authentification unique.  

Étape 4 : Confirmez la configuration auprès de Triton

Après une configuration et un test réussis, Triton activera l’authentification unique avec votre fournisseur d’identité pour le reste des applications Triton que vous utilisez.

© 2026 Triton Digital®. Tous droits réservés.