documentation.consoltec.ca

โš™ > Security > Authentication

#Article-1834584685

ย 

--- FR ---

โš™ > /FlowFitTMS/#/authentification

ย 

Cette page de configuration vous permet de gรฉrer les types d'authentification requis pour vous connecter aux portails FlowFit. Cela inclut la configuration du SSO (Single Sign-On) et d'autres mรฉthodes d'authentification telles que les mots de passe, Active Directory, SAML et ADFS pour chaque portail.

Vous pouvez รฉgalement dรฉfinir une liste de domaines de messagerie autorisรฉs pour restreindre l'accรจs ร  FlowFit. Laissez le champ de domaine vide pour autoriser toutes les adresses e-mail. Les autres paramรจtres configurables incluent le nombre de tentatives de connexion autorisรฉes, le niveau de sรฉcuritรฉ des mots de passe, la durรฉe dโ€™expiration des mots de passe et l'historique des mots de passe.

Mรฉthodes d'authentification

  • Courriel/Mot de passe utilisateur (option par dรฉfaut)ย : Les utilisateurs se connectent avec un nom d'utilisateur et un mot de passe uniques, incluant des options de sรฉcuritรฉ supplรฉmentaires.

  • Single Sign-On (SSO)ย : Simplifiez l'accรจs en permettant aux utilisateurs de se connecter avec un seul jeu d'identifiants.

  • Active Directoryย : Intรฉgrez-vous ร  l'Active Directory de votre entreprise pour une authentification sรฉcurisรฉe et familiรจre.

  • SAMLย : Supportez le Security Assertion Markup Language (SAML) pour des capacitรฉs de connexion fรฉdรฉrรฉes.

  • ADFSย : Utilisez Active Directory Federation Services (ADFS) pour renforcer la sรฉcuritรฉ des utilisateurs internes.

Importantย : Mรฉthode de connexion vs. dโ€™inscription

Avant de configurer les mรฉthodes de connexion et d'inscription pour les trois portails FlowFit (notamment le Portail Client), consultez votre dรฉpartement informatique pour quโ€™il prenne contact avec l'รฉquipe technique de Consoltec. Cette collaboration permet de bien comprendre les options disponibles et de dรฉfinir la configuration optimale pour la sรฉcuritรฉ et l'expรฉrience utilisateur de votre organisation.

Questions a vous poser

Afin dโ€™aider votre รฉquipe et votre dรฉpartement informatique ร  prendre des dรฉcisions รฉclairรฉes concernant les paramรจtres d'authentification, veuillez examiner les questions suivantes en interne.

Mรฉthodes de connexion pour les demandeurs sur le Portail Client

https://MYCOMPANY.flowfitservices.com/FlowFitClient/account/login

image-20241021-173525.png
  1. Prรฉfรฉrences du systรจme actuel vs. FlowFitย :
    Comment les demandeurs se connectent-ils actuellementย ? Y a-t-il des fonctionnalitรฉs spรฉcifiques de votre systรจme actuel que vous souhaitez conserver, ou รชtes-vous intรฉressรฉ par de nouvelles options de connexionย ?

  2. Prรฉfรฉrences de mรฉthode de connexionย :
    Prรฉfรฉrez-vous que les demandeurs se connectent en utilisant :

    • Une adresse courriel et une option de rรฉinitialisation de mot de passe dans FlowFit ?

    • Une mรฉthode automatisรฉe telle que le SSO, SAML ou Active Directory gรฉrรฉes par votre entreprise ?

  3. Domaines de messagerieย :
    Est-ce que tous les demandeurs partagent le mรชme domaine de messagerie (par exemple, @company.com), ou utilisent-ils plusieurs domaines (par exemple, @AlphaBranch.ca, @BetaDepartment.fr)ย ?

  4. Permissions d'affichage pour les demandeursย :
    Une fois connectรฉs, les demandeurs doivent-ils seulement voir les demandes qu'ils ont crรฉรฉes, ou peuvent-ils voir celles dโ€™autres membres de leur groupe Client ou Dรฉpartementย ?

  5. Soumission de demandesย :
    Les demandeurs doivent-ils pouvoir soumettre des demandes au nom d'autres clients ou dรฉpartements, ou prรฉfรฉrez-vous les limiter aux demandes de leur propre dรฉpartement sans afficher un menu dรฉroulant des autres clientsย ?

Mรฉthodes d'inscription pour les demandeurs sur le Portail Client

https://MYCOMPANY.flowfitservices.com/FlowFitClient/account/register

image-20241021-173300.png
  1. Prรฉfรฉrences d'inscriptionย :
    Comment les demandeurs s'inscrivent-ils actuellementย ? Souhaitez-vous reproduire lโ€™option actuelle ou explorer de nouvelles options d'inscriptionย ?

  2. Auto-inscriptionย :
    Les nouveaux demandeurs doivent-ils pouvoir crรฉer eux-mรชmes leur compte, ou prรฉfรฉrez-vous que seuls les PMs ou administrateurs crรฉent les comptes des nouveaux demandeursย ?

  3. Informations supplรฉmentaires sur le profilย :
    Outre le prรฉnom, le nom de famille, le Client/Dรฉpartement et lโ€™e-mail, y a-t-il d'autres champs requis pour les profils des demandeurs (par exemple, identifiant utilisateur, numรฉro de tรฉlรฉphone)ย ?

  4. Sรฉlection du Client/Dรฉpartementย :
    Les nouveaux demandeurs doivent-ils sรฉlectionner leur Client ou Dรฉpartement dans une liste prรฉdรฉfinie, ou FlowFit doit-il automatiquement reconnaรฎtre leur groupe Client et Dรฉpartementย ?

  5. Test des nouvelles inscriptionsย :
    Pouvez-vous impliquer quelques demandeurs pendant la phase de test pour confirmer la crรฉation et la fonctionnalitรฉ rรฉussies des comptesย ?

Comment configurer l'authentification par dรฉfaut du portail client

  1. Allez sous โš™ > /FlowFitTMS/#/authentification

  2. Cliquez sur l'onglet Portail client.

  3. Cliquez sur Ajouter.

Description : Saisissez la description de la configuration de l'authentification.

Mode par dรฉfaut : Si un utilisateur se connecte au portail Client sans faire partie d'un groupe Client, cette configuration sera utilisรฉe par dรฉfaut.

Mode d'authentification : Selon l'option sรฉlectionnรฉe, des champs spรฉcifiques seront affichรฉs.

  1. Cliquez sur SAUVEGARDER.

  2. Dรฉfinissez ce mode dโ€™authentification comme รฉtant celui par Dรฉfaut avant de crรฉer dโ€™autres modes, si nรฉcessaire.

  3. Vous pouvez maintenant associer un mode d'authentification spรฉcifique du portail Client ร  un Client spรฉcifique.

Comment configurer des modes dโ€™authentification multiples pour le portail client

Si aucun mode dโ€™authentification nโ€™est configurรฉ dans un profil Client, alors le mode par Dรฉfaut sera appliquรฉ.

image-20240115-155227.png
  1. Allez sous /FlowFitTMS/#/Clients.

  2. Double-cliquez sur le profil Client dรฉsirรฉ.

  3. Cliquez sur EDITER dans le coin supรฉrieur gauche.

  4. Allez dans l'onglet Informations gรฉnรฉrales.

  5. Localisez la section Portail client.

  6. Entrez lโ€™URL du portail client contenant la clรฉ dโ€™authentification unique du Client, si applicable.

  7. Cliquez sur SAUVEGARDER.


Comment configurer une authentification SSO hybride

ย 

Vous pouvez autoriser les linguistes internes ร  utiliser l'authentification SSO pour se connecter au portail FlowFit Provider, tout en permettant aux prestataires externes de se connecter avec leurs propres adresses courriel et mot de passe dans โš™ > Sรฉcuritรฉ > Authentification > Fournisseurs.

Par exemple, si l'authentification SAML est configurรฉe pour les utilisateurs de *@yourcompany.com, veillez ร  ajouter le domaine *@yourcompany.com dans le champ Utiliser SAML uniquement sur ce domaine.

Ainsi, lorsqu'ils atteindront la page de connexion du portail Provider, tous les utilisateurs internes ayant une adresse รฉlectronique *@yourcompany.com seront automatiquement redirigรฉs vers la page de connexion SAML.

Les utilisateurs externes dont l'adresse รฉlectronique contient un autre domaine (par exemple *@gmail.com) accรฉderont ร  la page de connexion habituelle et se connecteront avec leur propre adresse รฉlectronique et leur mot de passe.

--- EN ---

โš™ > /FlowFitTMS/#/authentication

ย 

This configuration page enables you to manage the authentication types required for logging into FlowFit portals. This includes setting up Single Sign-On (SSO) and other authentication methods like passwords, Active Directory, SAML, and ADFS for each portal.

Additionally, you can define a list of authorized email domains to restrict access to FlowFit. Leave the domain field blank to allow all email addresses. Other configurable settings include the number of allowed login attempts, password security level, password expiration timeframe, and password history requirements.

Authentication Methods

  • User Email/Password (default option): Users log in with a unique username and password, which can include optional security settings.

  • Single Sign-On (SSO): Streamline access by enabling users to log in with a single set of credentials.

  • Active Directory: Integrate with your companyโ€™s Active Directory for secure and familiar authentication.

  • SAML: Support Security Assertion Markup Language (SAML) for federated login capabilities.

  • ADFS: Leverage Active Directory Federation Services (ADFS) to enhance security for internal users.

Important: Login vs. Registration Methods

Before configuring login and registration methods for the three FlowFit portals (especially the Client Portal), consult your IT department to liaise with the Consoltec technical team. This collaboration ensures an understanding of the available options and optimal configuration for your organizationโ€™s security and user experience needs.

ย 

ย 

ย 

Questions you should ask yourself

To help your team and IT department make informed decisions about authentication settings, review the following questions internally.

Client portal login methods for requesters

https://MYCOMPANY.flowfitservices.com/FlowFitClient/account/login

image-20241021-173525.png

  1. Current system vs. FlowFit Preferences:
    How do requesters currently log in? Are there specific features from the current system you'd like to keep, or are you interested in exploring new login options?

  2. Login Method Preferences:
    Would you prefer requesters to log in using:

    • An email address and password reset option in FlowFit?

    • An automated method like SSO, SAML, or Active Directory managed by your company?

  3. Email Domains:
    Do all requesters share the same email domain (e.g., @company.com), or do they use multiple domains (e.g., @AlphaBranch.ca, @BetaDepartment.fr)?

  4. Requester View Permissions:
    Once logged in, should requesters only see requests they have created, or should they be able to view requests submitted by others in their Client or Department group?

  5. Request Submission:
    Should requesters be able to submit requests on behalf of other clients or departments, or would you prefer to limit them to their own departmentโ€™s requests without viewing a dropdown of other clients?

ย 

Client portal registration methods for requesters

https://MYCOMPANY.flowfitservices.com/FlowFitClient/account/register

image-20241021-173300.png

ย 

  1. Registration Preferences:
    How do requesters currently register? Do you want to mirror the current setup, or explore new registration options?

  2. Self-Registration:
    Should new requesters be allowed to create their own accounts, or would you prefer that only PMs or administrators create new requester accounts?

  3. Additional Profile Information:
    Besides first name, last name, Client/Department, and email, are there other required fields for requester profiles (e.g., User ID, phone number)?

  4. Client/Department Selection:
    Should new requesters select their Client or Department from a predefined list, or should FlowFit automatically recognize their Client and Department group?

  5. Testing New Registrations:
    Can you involve a few requesters during the test phase to confirm successful account creation and login functionality?

ย 

ย 

How to configure a Client portal default authentication mode

  1. Go to โš™ > /FlowFitTMS/#/authentication

  2. Click on the Client portal tab.

  3. Click on Add.

Description: Enter the authentication configuration description.ย 

Default Mode: If a user log in to the Client Portal without being part of a Client group, this configuration will be used as default.

Authentication Mode: Depending on which option is selected, specific fields will be displayed.ย 

  1. Click on SAVE.

  2. Define this authentication mode as the Default one prior to creating other ones, if needed.

  3. You can now pair up a specific Client portal authentication mode with a specific Client.

How to configure client portal multi-authentication modes

If no authentication mode is configured within a Client profile, the default mode will be applied.

image-20240115-155216.png
  1. Go to /FlowFitTMS/#/Clients

  2. Double-click on the desired Client profile

  3. Click on EDIT in the top-left corner

  4. Go to the General information tab.

  5. Locate the Client portal section.

  6. Select the applicable Client portal authentication configuration in the drop-down list.

  7. Input the Client unique authentication key Client portal URL, if applicable.

  8. Click on SAVE.

How to configure a hybrid SSO authentication

You can allow internal linguists to use the SSO authentication to log in to the FlowFit Provider portal, while allowing external providers to log in with their own email addresses and password in โš™ > Security > Authentication > Provider.

For example, if the SAML authentication is configured for users of *@yourcompany.com, make sure to add the *@yourcompany.com domain in the Use SAML only on this domain field.
This way, when reaching the Provider portal log in page, all internal users with a *@yourcompany.com email address will be automatically redirected to the SAML login page.

External users with any other domain in their email address (such as *@gmail.com) will access the regular login page and will log in with their own email and password.

โš™ > Security > Authentication - FlowFit User Documentation - Confluence (atlassian.net)

documentation.consoltec.ca