IDP Integration

Last Updated juin 29, 2026

Aperçu rapide

Un fournisseur d'identité (IDP) est un service qui stocke et gère les identités numériques. Lorsqu'il est intégré à WalkMe, votre IDP devient la source unique de vérité pour l'identification des utilisateurs — remplaçant la nécessité de définir un identifiant utilisateur unique pour chaque système séparément.

L'intégration IDP vous permet :

  • Validez l'identité des utilisateurs via le flux d'authentification existant de votre organisation
  • Enrichissez la segmentation du contenu à l'aide d'attributs IDP tels que la région, le service ou le rôle
  • Assurez des données de comportement des utilisateurs cohérentes et précises dans tous les systèmes

Pour tout nouveau système, l'intégration IDP est l'approche recommandée pour l'identification des utilisateurs.

Cas d'utilisation

  • Exiger une authentification IDP avant d'afficher le contenu WalkMe aux utilisateurs
  • Segmentez le contenu par les attributs IDP tels que le département, la région ou le rôle d'utilisateur
  • Maintenir des analyses précises sur plusieurs systèmes à l'aide d'un identifiant utilisateur unique et fiable

Accès

Pour accéder à l'intégration IDP dans la console :

  1. Ouvrez la console WalkMe
  2. Accédez à la catégorie Admin
  3. Sélectionnez Sécurité et audit, puis Intégration IDP

Pour accéder à l'intégration IDP dans le centre d'administration :

  1. Ouvrir le WalkMe Admin Center
  2. Accédez à la page Intégration IDP
🎓 Institut d'adoption numérique (DAI)

Protocoles et fournisseurs pris en charge

L'intégration WalkMe IDP prend en charge trois protocoles d'authentification :

  1. OAuth 2.0 : le protocole d'autorisation standard de l'industrie. OAuth 2.0 permet à une application d'accéder aux ressources hébergées par d'autres applications Web au nom d'un utilisateur sans exposer les informations d'identification. WalkMe prend en charge le flux initié par le SP.
  2. OpenID Connect : une couche d'identité construite sur OAuth 2.0. Il permet à WalkMe de vérifier l'identité d'un utilisateur en fonction de l'authentification effectuée par un serveur d'autorisation et de récupérer les attributs du profil de base de manière standardisée.
  3. SAML : le protocole d'authentification d'entreprise le plus utilisé en dehors d'OpenID Connect. Pour les instructions de configuration spécifiques à SAML, reportez-vous à l'article Intégration SAML IDP.

SAML IDP Integration

Les fournisseurs suivants sont pris en charge pour OAuth 2.0 et OpenID Connect :

  • Okta
  • Google Workspace
  • ADFS
  • Microsoft Entra ID (anciennement Azure AD)
  • PingID
  • Tout fournisseur d'identité qui prend en charge OpenID Connect

Prérequis

Avant de configurer l'int gration IDP, une application IDP doit tre cr e pour servir de point de connexion entre votre fournisseur d'identit et WalkMe. Les instructions de configuration pour tous les fournisseurs pris en charge sont disponibles directement dans l' cran de configuration.

Exigences suppl mentaires :

  • Les utilisateurs doivent avoir des autorisations d'administrateur
  • IDP doit être configuré sur le système requis
  • Un seul domaine de fournisseur IDP est pris en charge par connexion
  • Les Utilisateurs doivent s'authentifier auprs du systme via l'IDP
  • Si votre organisation utilise une politique de sécurité du contenu (CSP), ajoutez l'URL du fournisseur IDP aux paramètres CSP dans la configuration de l'extension pour empêcher les appels bloqués

Comment fonctionne l'application SSO

Appliquer le SSO contrle ce qui se passe lorsque le jeton IDP d'un utilisateur n'est pas reconnu lors du chargement de la page.

Activée

L'authentification IDP doit avoir lieu avant le chargement du contenu WalkMe. Si le jeton n'est pas reconnu, l'utilisateur est redirigé vers sa page de connexion IDP. Si l'authentification échoue — en raison de l'indisponibilité de l'IDP, d'identifiants non valides ou du fait que l'utilisateur n'est pas affecté à l'application IDP — Enforce SSO est désactivé pendant une heure et l'identifiant de l'utilisateur revient automatiquement à WalkMe ID, ou WalkMe ne se chargera pas selon votre configuration. Après une heure, si le jeton n'est toujours pas reconnu, l'utilisateur est à nouveau redirigé vers la page de connexion IDP.

Désactivé

L'authentification IDP est tentée lors du chargement de la page, mais si aucun jeton actif n'existe, l'utilisateur n'est pas redirigé. L'identifiant de l'utilisateur revient automatiquement à WalkMe ID, ou WalkMe ne se chargera pas selon votre configuration.

Remarque

Lorsque Enforce SSO est désactivé, les utilisateurs peuvent accéder aux applications sans s'authentifier via l'IDP. Dans ce cas, un ID WalkMe est généré et utilisé comme identifiant de l'utilisateur, ce qui peut réduire la précision des données d'identification de l'utilisateur.

Commencer

Pour configurer et gérer l'intégration IDP, reportez-vous au Guide Intégration IDP : Premiers pas.

IDP Integration: Getting Started Guide

Notes techniques

UUID et affectation système

Après l'affectation des systèmes à un IDP, le paramètre UUID pour ces systèmes est automatiquement défini sur IDP et publié — aucune autre action n'est requise. La seule façon de modifier l'UUID est de désassigner le système du fournisseur IDP. Pour que les modifications prennent effet, les systèmes doivent être mis à jour vers la dernière version de WalkMe via une publication des paramètres. Pour les comptes d'entreprise, sélectionnez Mettre à jour vers la dernière version de WalkMe lors de la publication.

Modification de l'identifiant de l'utilisateur

La modification de l'identifiant de l'utilisateur affecte la façon dont WalkMe reconnaît les utilisateurs. Chaque utilisateur est traité comme un nouvel utilisateur lié à sa nouvelle valeur UUID. Cela peut réinitialiser les règles de lecture automatique et faire apparaître les tâches d'intégration terminées comme incomplètes.

Formats de date pris en charge par la propriété de type de données

  • 2018-02-20
  • 2018-02-20T14:32:00
  • 12/30/2018

Les types de données de chaîne et de nombre ne sont pas pris en charge dans le filtrage Insights et la segmentation de l'éditeur.

Mobile Web

Mobile Web est automatiquement activé une fois la configuration IDP terminée. Si Mobile Web est ajouté après que IDP ou OneID est déjà actif, désactivez et réactivez IDP pour activer la prise en charge de Mobile Web.

Authentification à deux facteurs (2FA)

Ne définissez pas 2FA sur l'application IDP WalkMe pour les utilisateurs. Elle introduit des étapes d'authentification supplémentaires qui interrompent le flux de connexion transparent que l'intégration IDP est conçue pour fournir.

Safari

L'extension du navigateur Safari n'est pas prise en charge.

Segmentation du contenu

Après la configuration, utilisez les attributs IDP importés pour la segmentation du contenu dans Insights et dans l'éditeur sous Attributs utilisateur IDP>, avec des conditions de filtre basées sur le type de champ de données configuré.

Cet article a-t-il été utile?

Merci pour votre avis!

Be part of something bigger.

Engage with peers, ask questions, share ideas

Ask the Community
×
×