Skip to main content
Okta permet à votre équipe de se connecter à votre espace de travail enterprise Base44 avec ses identifiants Okta existants. Vous créez une application OpenID Connect (OIDC) dans Okta, autorisez Base44 à l’utiliser, puis ajoutez ses informations à votre espace de travail.
Important :
  • L’authentification unique d’espace de travail est disponible uniquement sur les espaces de travail enterprise. Si vous ne voyez pas cette option, contactez votre équipe de compte Base44.
  • Pour ajouter et mettre à jour les membres automatiquement, utilisez le provisionnement SCIM pour Okta.

Fonctionnement

Base44 connecte votre équipe via Okta avec OIDC. Pour cela, vous devez créer une application OIDC dans Okta, puis saisir 3 valeurs dans votre espace de travail Base44 sous Settings > Authentication :
  • Client ID : depuis votre application Okta.
  • Client Secret : depuis votre application Okta.
  • Okta domain : votre sous-domaine Okta (par exemple, your-company), ou votre domaine Okta personnalisé complet si vous en avez un (par exemple, login.your-company.com).
Les étapes ci-dessous vous guident pour créer l’application dans Okta et trouver chaque valeur. Base44 remplit le Scope et la Discovery URL pour vous, et vous pouvez modifier la Discovery URL si nécessaire.
Base44 Authentication panel configured with Okta as the SSO provider

Le formulaire de configuration SSO dans les paramètres Authentication de Base44


Configurer l’authentification unique

Suivez ces étapes pour créer l’application Okta, autoriser Base44 à l’utiliser et la connecter à votre espace de travail Base44.
Avant de commencer, assurez-vous d’avoir :
  • Un accès propriétaire ou administrateur à votre espace de travail enterprise Base44.
  • Un accès administrateur à votre organisation Okta.
  • Votre workspace ID, la chaîne de caractères qui suit /workspace/ dans l’URL de votre espace de travail enterprise.
  • Votre domaine Okta. Utilisez votre sous-domaine (par exemple, your-company), ou votre domaine Okta personnalisé complet si votre équipe se connecte via celui-ci (par exemple, login.your-company.com).

Étape 1 : créer une application OIDC

Créez l’application OIDC qui représente la connexion Base44. Pour créer l’application :
  1. Dans la console d’administration Okta, allez dans Applications > Applications, puis cliquez sur Create App Integration.
  2. Définissez Sign-in method sur OIDC - OpenID Connect.
  3. Définissez Application type sur Web Application.
  4. Cliquez sur Next.
Okta Create a new app integration dialog with OIDC and Web Application selected

Création d'une intégration d'application OIDC dans Okta

Étape 2 : configurer l’application

Définissez le nom de l’application, les URI de redirection et qui peut l’utiliser. Pour configurer l’application :
  1. Saisissez un App name, par exemple Base44 - nom de votre espace de travail.
  2. Sous Sign-in redirect URIs, ajoutez l’URL de rappel de connexion de votre espace de travail, en remplaçant {{WORKSPACE_ID}} par votre workspace ID : https://app.base44.com/api/workspaces/{{WORKSPACE_ID}}/auth/sso/callback. Si vos applications utiliseront aussi le SSO d’espace de travail, ajoutez également l’URL de rappel de connexion des applications de l’espace de travail : https://app.base44.com/api/workspace_apps/{{WORKSPACE_ID}}/auth/sso/callback. Base44 affiche les deux URL dans le panneau de configuration SSO pour que vous puissiez les copier.
  3. Sous Sign-out redirect URIs, ajoutez https://app.base44.com.
  4. Sous Controlled access, choisissez qui peut utiliser l’application, par exemple Allow everyone in your organization to access.
  5. Cliquez sur Save.
Okta application sign-in and sign-out redirect URI settings

Configuration des URI de redirection de connexion et de déconnexion dans Okta

Étape 3 : récupérer vos identifiants

Base44 a besoin de 3 valeurs pour se connecter à votre application Okta.
  • Client ID : dans l’onglet General de l’application.
  • Client Secret : dans l’onglet General de l’application.
  • Okta domain : votre sous-domaine Okta (par exemple, your-company). Si votre équipe se connecte via un domaine Okta personnalisé, saisissez ce domaine complet à la place (par exemple, login.your-company.com).

Étape 4 : autoriser Base44 dans votre authorization server

Okta n’émet des tokens que pour les applications autorisées par une politique de l’authorization server. Pour ajouter une règle de politique d’accès :
  1. Allez dans Security > API > Authorization Servers, puis ouvrez le serveur default.
  2. Dans l’onglet Access Policies, cliquez sur Add Rule, ou modifiez une règle existante.
  3. Nommez la règle (par exemple, Allow Base44), définissez le grant type sur Authorization Code, et appliquez-la à votre application Base44 (ou à tous les clients), à tous les utilisateurs et à tous les scopes.
  4. Cliquez sur Create Rule.
Dans l’onglet General de votre application Base44 dans Okta, désactivez Federation Broker Mode. S’il est activé, la connexion peut échouer avec « You are not allowed to access this app ».

Étape 5 : ajouter vos informations dans Base44

Ajoutez les identifiants de l’application OIDC à votre espace de travail. Pour configurer le SSO dans Base44 :
  1. Cliquez sur le nom de votre espace de travail en bas à gauche de votre compte.
  2. Cliquez sur Settings.
  3. Cliquez sur Authentication.
  4. Activez le bouton bascule à côté de Single Sign-On Configuration.
  5. Dans Select SSO Provider, choisissez Okta.
  6. Saisissez votre Client ID, votre Client Secret et votre Okta Domain. Utilisez votre sous-domaine (par exemple, your-company), ou votre domaine Okta personnalisé complet si vous en avez un (par exemple, login.your-company.com). Si votre organisation Okta utilise API Access Management avec des authorization servers personnalisés, saisissez l’URL de l’émetteur en incluant le chemin de l’authorization server, par exemple https://login.your-company.com/oauth2/default.
  7. Conservez Scope à openid email profile.
  8. La Discovery URL se remplit automatiquement à partir de l’Okta Domain saisi et est marquée Auto. Vous pouvez la modifier si vous devez pointer Base44 ailleurs, et elle apparaît alors comme Modified. Pour revenir à la valeur générée, cliquez sur Reset to auto.
  9. Cliquez sur Enable SSO.
Certaines organisations Okta ne renvoient pas le claim email sur l’authorization server par défaut, et la connexion échoue avec Email not returned by OAuth provider. Pour corriger cela, pointez Base44 vers votre authorization server Okta en incluant son chemin dans le champ Okta Domain, par exemple https://your-domain.okta.com/oauth2/default. La Discovery URL reprend ce chemin automatiquement. Vous pouvez aussi modifier la Discovery URL directement. Si votre organisation n’a pas d’authorization server personnalisé, cette adresse renvoie un 404. Utilisez alors votre domaine Okta simple et mappez le claim email dans le profil de votre application Okta.

Étape 6 : affecter les utilisateurs

Votre équipe peut se connecter une fois que vous l’avez affectée à votre application Okta. Pour affecter les utilisateurs :
  1. Dans votre application Okta, allez dans l’onglet Assignments.
  2. Cliquez sur Assign, puis sur Assign to People ou Assign to Groups.
  3. Sélectionnez les utilisateurs ou groupes qui doivent pouvoir se connecter, puis cliquez sur Assign et Save and Go Back.
Pour ajouter et mettre à jour les membres automatiquement au lieu de les affecter manuellement, configurez le provisionnement SCIM pour Okta.

FAQ

Sélectionnez une question ci-dessous pour en savoir plus sur le SSO Okta.
Ajoutez une règle de politique d’accès sur l’authorization server par défaut (étape 4), désactivez Federation Broker Mode dans l’onglet General de l’application, et confirmez que l’utilisateur est affecté à l’application.
L’authorization server par défaut d’Okta ne renvoie pas toujours le claim email. Ajoutez le chemin de l’authorization server à votre Okta Domain, par exemple https://your-domain.okta.com/oauth2/default, pour que l’e-mail soit renvoyé. Consultez l’avertissement à l’étape 5.
Oui. Si votre équipe se connecte via un domaine Okta personnalisé (par exemple, login.your-company.com), saisissez ce domaine complet dans le champ Okta Domain au lieu de votre sous-domaine .okta.com. Base44 construit la Discovery URL à partir de celui-ci automatiquement.
Oui. Les applications OIDC Okta ne prennent pas en charge le SCIM. Le SSO utilise donc une application OIDC et le SCIM une application SCIM 2.0 distincte. Consultez Provisionnement SCIM pour Okta.
Cette page a été traduite par IA. Pour les informations les plus précises et à jour, consultez la version anglaise.