Intégration d’OpenID Connect à Security Center SaaS pour l’authentification unique

2026-07-07Dernière mise à jour

Pour activer l'authentification unique (SSO) dans l'ensemble de votre organisation, vous pouvez intégrer à Security Center SaaS le fournisseur d'identité de votre entreprise compatible avec OpenID Connect (OIDC), avec l'aide du Centre d'assistance technique GenetecMC (GTAC).

Avant de commencer

  • Découvrez l’authentification tierce dans Security Center SaaS.
  • Assurez-vous de disposer d’un accès administrateur à votre locataire Microsoft Entra ID et de l'autorisation de gérer le consentement pour les applications d’entreprise.
  • Reportez-vous à la documentation de votre fournisseur d’identité pour savoir comment appliquer les instructions génériques détaillées ici.

À savoir

Genetec planifie un appel de configuration collaborative pour configurer et tester votre intégration SSO. Cela dure généralement environ 15 minutes.
Une fois l'intégration terminée, l'authentification unique (SSO) est activée pour la plupart des produits cloud et des services en ligne de Genetec. Grâce à la nouvelle intégration, vos utilisateurs peuvent se connecter aux éléments suivants :
  • Security Center SaaS
  • Genetec ClearIDMC
  • Genetec ClearanceMC
  • Genetec CloudrunnerMC
  • Genetec Operations Center
  • Portail Genetec (genetec.com)

Procédure

  1. Votre intégrateur crée un nouveau dossier auprès de GTAC et y inclut les informations nécessaires :
    • Adresse e-mail de l’administrateur du fournisseur d’identité. Cette personne doit disposer des privilèges et de l'expertise nécessaires pour configurer l'intégration d'applications au sein de son fournisseur d'identité.
    • URL du fournisseur d'identité. Par exemple, https://yourtenant.okta.com.
    • Domaines utilisés par les utilisateurs lors de la connexion. Par exemple, pour les utilisateurs qui se connectent avec myuser@company.com, le domaine est company.com.

      Cette liste de domaines doit inclure les domaines des adresses e-mail et des noms d’utilisateur de vos utilisateurs. L’authentification unique d’entreprise ne fonctionne pas correctement si les domaines des e-mails et les noms d’utilisateur ne sont pas configurés pour votre intégration.

  2. Genetec vérifie les informations du dossier et planifie un appel avec l’administrateur informatique pour configurer l’installation ensemble.
  3. Participez à l’appel de configuration.
    Genetec fournit les paramètres suivants pour configurer une nouvelle intégration d’application OIDC pour votre fournisseur d’identité :
    URL de redirection
    Une fois l'utilisateur authentifié, votre fournisseur d'identité renvoie cette URL au format suivant : https://login.genetec.com/signin-oidc-xxxxxxxxxxxx.
    Portées requises
    Lors de la demande d’authentification, ces paramètres spécifient le type d’informations que login.genetec.com est autorisé à demander pour vos utilisateurs. Genetec fournit les valeurs attendues lors de l’appel de configuration afin qu’elles puissent être autorisées par votre fournisseur d’identité.
    Type d'accord
    Spécifie la manière dont une application demande un jeton d’accès.
    Type de réponse
    Détermine le résultat d’une demande d’autorisation.
  4. Configurez l’accès utilisateur pour votre nouvelle intégration d’application OIDC.
    Lors de la configuration de l’accès utilisateur, tenez compte du fait que cette intégration est effective pour les éléments suivants :
    • Security Center SaaS
    • Genetec ClearIDMC
    • Genetec ClearanceMC
    • Genetec CloudrunnerMC
    • Genetec Operations Center
    • Portail Genetec (genetec.com)
    Genetec récupère les paramètres suivants de votre application OIDC récemment configurée pour configurer l’intégration dans nos services :
    • ID client
    • Clé secrète client
  5. Testez votre intégration d'authentification unique.
    Genetec fournit un lien vers un bac à sable de test de connexion. La connexion avec le lien de test confirme que votre fournisseur d’identité renvoie les réponses attendues.
  6. Genetec déplace la configuration du serveur hors du bac à sable de test pour permettre l’authentification tierce à tous les utilisateurs. Cela signifie que les utilisateurs peuvent se connecter à l’aide de la nouvelle intégration OIDC pour tous les portails de service client et produits cloud Genetec mentionnés à l’étape 4.
    REMARQUE :
    Les utilisateurs doivent toujours être invités manuellement sur votre système Security Center SaaS.

Lorsque vous avez terminé

Transférez les utilisateurs existants vers votre nouveau service de connexion d’authentification unique d’entreprise.
IMPORTANT :
Pour éviter toute interruption d’accès utilisateur, vous devez vérifier régulièrement la date d’expiration de votre secret client. L'administrateur de votre fournisseur d'identité doit communiquer avec Genetec afin de mettre à jour le secret client avant son expiration, en créant un dossier auprès du GTAC et en fournissant les informations suivantes :
  • Adresse e-mail de l’administrateur du fournisseur d’identité.
  • Domaines utilisés par les utilisateurs lors de la connexion.

Une fois le ticket reçu, Genetec planifie un appel avec l’administrateur informatique pour renouveler ensemble le secret client.