Vous pouvez configurer votre fournisseur d’identité tiers pour qu’il fonctionne avec les applications Triton Digital concernant l’authentification unique (SSO). Cela permet à vos utilisateurs de se connecter aux applications Triton Digital avec les identifiants de votre organisation.
Pour configurer l’authentification unique, vous travaillerez avec votre spécialiste des solutions chez Triton Digital.
Voir également :
Une fois la configuration terminée, vos utilisateurs peuvent utiliser l’authentification unique de votre entreprise pour se connecter aux applications Triton Digital suivantes :
TAP
TAP Programmatic
TAP Explore
Disponibilité de l’inventaire TAP
Podcast Metrics
Webcast Metric
Manadge pour TAP
Rapport sur les redevances
Omny Studio. Vous devrez effectuer quelques étapes supplémentaires pour inscrire les utilisateurs.
paramètres Triton
Console de streaming Triton
Voir les utilisateurs avec SSO
Vous pouvez voir quels utilisateurs sont configurés pour l’authentification unique dans la colonne Connexion externe de la liste Utilisateurs.
Exigences
Fournisseur d’identité externe.
Tous les utilisateurs Triton disposant du ou des domaines configurés s’authentifient auprès de votre fournisseur d’identité.
Un domaine ou un ensemble de domaines dont vous êtes propriétaire. Vous ne pouvez pas utiliser un domaine tiers.
Les utilisateurs de domaines tiers ne peuvent pas s’authentifier avec l’authentification unique, ils restent donc avec l’authentification de Triton.
Fournisseurs d’identité pris en charge
Cet article traite des ID Okta et Azure Entra (anciennement Azure AD). Toutefois, tout fournisseur d’identité externe doit être compatible s’il prend en charge OpenID Connect (OIDC) ou SAML (Security Assertion Markup Language), avec les réserves suivantes :
Triton ne prend pas en charge le provisionnement à la demande ou à l’avance via le système de gestion des identités interdomaines (SCIM) ou tout système similaire.
Les utilisateurs sont mis en correspondance en fonction du domaine de leur adresse e-mail entre le fournisseur d’identité externe et Triton ou Omny. Dans un premier temps, nous recherchons un e-mail revendiqué dans la réponse. Si ce n’est pas le cas, nous nous rabattons sur la définition du fournisseur :
ID d'Azure Entra : UserPrincipalName (UPN)
Connexion SAML :
nameIdvaleur si le format esturn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
Triton exige que l’e-mail renvoyé corresponde à l’un des domaines qui a été configuré pour le fournisseur d’identité externe. En d’autres termes, si Triton active le fournisseur d’identité externe pour le domaine
customer1.example.comet le fournisseur d’identité renvoie un utilisateur dont le domaine de messagerie estcustomer2.example.com, Triton rejette la tentative d’authentification.
Étape 1 : Configurez votre fournisseur d’identité
Terminez la configuration du fournisseur d’identité et fournissez les informations de configuration requises ainsi que les domaines à configurer :
Envoyez ces informations à votre spécialiste en solutions Triton :
Certificat SAML du fournisseur.
URL des métadonnées.
Domaine(s) de messagerie associé(s) au compte.
Si vous ajoutez l’authentification unique à Omny, veuillez en informer Triton.
Si vous préférez activer l’authentification unique par phases, demandez à votre spécialiste des solutions d’activer d’abord l’authentification unique pour les applications de « back-office », telles que les paramètres Triton et la console de streaming Triton. Vous pouvez ensuite activer l’authentification unique pour les autres applications ultérieurement.
Veuillez envoyer ces informations sécurisées à Triton Digital. Utilisez une méthode sécurisée telle que Bitwarden Send.
Étape 2 : Tester l’authentification unique
Une fois que Triton a reçu les informations concernant votre fournisseur d’identité, vous pouvez tester l’authentification unique.
Cette étape n’affecte pas vos utilisateurs
Vos utilisateurs peuvent continuer à se connecter normalement avec leurs identifiants Triton.
L’adresse e-mail de votre domaine doit être associée à un compte Triton.
Dans votre navigateur, ouvrez une nouvelle fenêtre de navigation privée.
Accédez à https://token.tritondigital.com/.
Suivez le processus de connexion.
Après la saisie de votre adresse e-mail, l’interface utilisateur de test doit utiliser le mécanisme de connexion SSO de votre fournisseur. Par exemple, il est possible que vous deviez vous connecter à l’authentification unique de votre entreprise.
Vous ne devriez pas être invité à saisir le mot de passe Triton pour votre connexion Triton habituelle. Si vous recevez cette invite de connexion Triton standard, veuillez nous en informer :

Étape 3 : Activez l’authentification unique pour Omny Studio
Vous pouvez ignorer cette étape si vous n’utilisez pas Omny Studio.
Pour Omny Studio, consultez Activation de l’authentification unique pour votre organisation.
Cette étape n’affecte pas vos utilisateurs d’Omny Studio
Vos utilisateurs peuvent continuer à se connecter normalement avec leurs identifiants Omny.
Après avoir activé l’authentification unique dans Omny, informez votre spécialiste des solutions Triton que vous êtes prêt à transférer tous vos utilisateurs Omny existants vers l’authentification unique.
Étape 4 : Confirmez la configuration auprès de Triton
Après une configuration et un test réussis, Triton activera l’authentification unique avec votre fournisseur d’identité pour le reste des applications Triton que vous utilisez.