Skip to content

Configurer OpenID Connect avec Google

Ce guide décrit les étapes nécessaires pour utiliser Google comme fournisseur d'identité pour S-Filer Portal. Vous devez configurer votre portail Google et vous devez avoir un compte administrateur avec les permissions nécessaires pour créer un nouvel identifiant pour un client OAuth.

Étape 1 - Se connecter au portail Google

  • Connectez-vous au portail Google en utilisant votre navigateur et vos identifiants de connexion
  • Sélectionnez le projet existant dans lequel vous souhaitez configurer OpenID Connect, ou créez-en un nouveau

Étape 2 - Créer un nouvel identifiant API

  • Ouvrez le menu déroulant en haut à gauche de la page
  • Sélectionnez le menu APIs et Services
  • Sélectionnez l'option Identifiants

identifiants-api

  • Une fois sur l'écran des identifiants, utilisez le bouton CRÉER DES IDENTIFIANTS dans la barre supérieure
  • Sélectionnez l'option ID client OAuth

nouveau-identifiant-client-oauth

  • Sur la page de création d'identifiant client OAuth, choisissez Application web dans le menu déroulant pour Type d'application
  • Entrez un nom qui vous permettra de reconnaitre que ceci est pour S-Filer Portal
    • Ex : Environnement Prod S-Filer
  • Dans la section URI de redirection autorisés, cliquez sur le bouton Ajouter URI
  • Entrez le nom de domaine de S-Filer Portal suivi de /sfiler/LoginOpenIdConnectCallback.action
    • Ex : https://_[VOTRE.DOMAINE-SFILER.COM]_/sfiler/LoginOpenIdConnectCallback.action
    • Cette URL provient de l'environnement sur lequel S-Filer Portal fonctionne. Elle devrait être une URL publique accessible aux utilisateurs souhaitant utiliser la fonctionnalité OpenID Connect.
  • Une fois que vous avez rempli tous les champs, cliquez sur le bouton CRÉER

créer-identifiant-client-oauth

  • Sur la page de confirmation de l'identifiant client OAuth, copiez et sauvegardez les valeurs des champs ID client et Code secret du client
    • Ce sont les champs Identifiant du client et Secret du client dans l'étape 3 de la configuration de S-Filer Portal

confirmation-création-identifiant-client-oauth

Étape 3 - Personnaliser l'écran de consentement utilisateur

  • Pendant le processus d'authentification OpenID Connect, l'utilisateur de S-Filer Portal sera redirigé vers une page d'authentification Google
    • Cette page doit être personnalisée
  • Cliquez sur Écran de consentement OAuth
    • Si c'est la première fois que vous allez dans ce menu, vous devrez sélectionner le type d'utilisateur qui peut utiliser votre application (interne ou externe) et cliquer sur le bouton CRÉER
  • Vous pouvez maintenant personnaliser la page d'authentification, y compris le nom de l'application et le logo, ainsi qu'une adresse e-mail si un utilisateur a besoin d'assistance

personnaliser-écran-consentement

Étape 4 - Récupération de l'URL des métadonnées

  • Pour le fournisseur Google, l'URL des métadonnées est toujours la même : https://accounts.google.com/.well-known/openid-configuration
  • Copiez et sauvegardez cette valeur
    • C'est l'URL de métadonnées dans l'étape 3 de la configuration de S-Filer Portal

Prochaines étapes