Dans le cadre de l’évolution de son infrastructure de sécurité, Eurécia fait évoluer son système de gestion des comptes utilisateurs et son authentification SSO.
🎯 L’objectif est simple :
renforcer la sécurité des accès,
fiabiliser les connexions,
s’appuyer sur une infrastructure d’authentification plus robuste et durable.
Cette évolution implique une action technique unique de votre côté : ajouter un URI de redirection dans votre fournisseur d'identité (IDP) permettant l'authentification par SSO.
|
Un URI de redirection (ou URL de réponse) est l’adresse vers laquelle le fournisseur d'identité (IDP) renvoie l’utilisateur après une authentification réussie, avec son jeton d’accès. Concrètement :
🔒 Si l’URI n’est pas configuré dans votre IDP, la connexion échouera. |
Qui est concerné par cet article ?
L'équipe IT (interne ou prestataire) en charge de l'administration du SSO.
Procédures d'ajout d'URI de redirection pour :
|
En complément de la modification à effectuer pour l'authentification par SSO, les collaborateurs utilisant l'authentification par login / mot de passe devront obligatoirement réinitialiser leur mot de passe. Cette réinitialisation du mot de passe est obligatoire. |
MICROSOFT ENTRA ID (ex AZURE AD)
Cette configuration doit être réalisée au plus tard le 15 septembre 2026.
Passé cette date, l’ancien système sera désactivé.
Sans cette mise à jour, vos utilisateurs ne pourront plus se connecter via le SSO.
Etape 1 : Ajouter l'URI de redirection dans Entra ID
- Rendez-vous dans le Centre d’administration Microsoft Entra, dans les 'Inscriptions d’applications' (App registration), sélectionnez votre application.
- Sous 'Gérer' (Manage), sélectionnez Authentification,
- Sous 'Configuration d'URI de redirection', sélectionnez 'Ajouter un un URI de Redirection' (Add a plateform).
- Sélectionnez le type de plateforme 'WEB',
- Ajoutez l'URL fourni par Eurécia sous le format : https://plateforme-idp.eurecia.com/realms/prod/broker/saml-{ID_COMPANY}/endpoint
- Cliquer sur 'Configurer' (Save).
Pour plus d'informations, vous pouvez aussi vous rendre dans le centre d'aide Microsoft Entra : Comment ajouter un URI de redirection à votre application.
Etape 2 : Favori de connexion directe
Si vous utilisez un lien de connexion directe ou un favori de connexion, il devra être remplacé par un nouveau favori qui sera sous la forme :
https://plateforme.eurecia.com/eurecia/login.do?kc_idp_hint=saml-{ID_COMPANY}
La configuration de ce nouveau lien devra être réalisée APRES l'ajout de l'URL de redirection.
OKTA
Cette configuration doit être réalisée au plus tard le 15 septembre 2026.
Passé cette date, l’ancien système sera désactivé.
Sans cette mise à jour, vos utilisateurs ne pourront plus se connecter via le SSO.
Etape 1 : Ajouter l'URI de redirection dans OKTA
- Rendez-vous dans la console d'administration OKTA,
- Dans 'Applications', sélectionnez 'Applications',
- Sélectionner l’application mise en place pour Eurécia,
- Dans l’onglet 'General', descendez jusqu’aux 'General settings' et cliquez sur ‘Edit',
- Allez jusqu’à la section 'Login' et cliquez sur ‘Add URI’,
- Ajoutez l'URL fourni par Eurécia sous le format : https://plateforme-idp.eurecia.com/realms/prod/broker/saml-{ID_COMPANY}/endpoint
- Enregistrer.
Pour plus d'informations, vous pouvez aussi vous rendre dans le centre d'aide Okta : OpenID Connect (OIDC) Sign-in Redirect URI
Etape 2 : Favori de connexion directe
Si vous utilisez un lien de connexion directe ou un favori de connexion, il devra être remplacé par un nouveau favori qui sera sous la forme :
https://plateforme.eurecia.com/eurecia/login.do?kc_idp_hint=saml-{ID_COMPANY}
La configuration de ce nouveau lien devra être réalisée APRES l'ajout de l'URL de redirection.
GOOGLE DIRECTORY
Cette configuration doit être réalisée au plus tard le 15 septembre 2026.
Passé cette date, l’ancien système sera désactivé.
Sans cette mise à jour, vos utilisateurs ne pourront plus se connecter via le SSO.
Etape 1 : Ajouter l'URI de redirection dans GOOGLE
- Rendez-vous dans la console d'administration de Google Cloud,
- Sélectionnez votre projet,
- Sélectionnez la rubrique 'Credentials',
Dans la liste OAuth 2.0 Client IDs, cliquez sur le client de type Web application utilisé pour l'authentification à Eurécia,
-
Cliquez sur 'Edit Settings' puis sur 'Add URI',
- Ajoutez l'URL fourni par Eurécia sous le format : https://plateforme-idp.eurecia.com/realms/prod/broker/saml-{ID_COMPANY}/endpoint
Cliquez sur 'Save'.
Pour plus d'informations, vous pouvez aussi vous rendre dans le centre d'aide Google Identity : OpenID Connect.
Etape 2 : Favori de connexion directe
Si vous utilisez un lien de connexion directe ou un favori de connexion, il devra être remplacé par un nouveau favori qui sera sous la forme :
https://plateforme.eurecia.com/eurecia/login.do?kc_idp_hint=saml-{ID_COMPANY}
La configuration de ce nouveau lien devra être réalisée APRES l'ajout de l'URL de redirection.
Mots clés associés à cet article :
SSO - authentification - connexion - MFA - Oauth - SAML - Azure AD - IDP - identity provider - ENtra ID - OKTA - Google Cloud
Commentaires
0 commentaire
Cet article n'accepte pas de commentaires.