Aller au contenu

Single Sign-On pour toute votre équipe

Vos collaborateurs se connectent à oneVcard via votre compte d'entreprise, par Single Sign-On. Pas de deuxième mot de passe, aucun identifiant oublié au moment du départ.

Pourquoi le SSO compte pour les entreprises

Une connexion de moins à gérer, un risque de sécurité de moins dans l'entreprise.

Connexion via votre compte d'entreprise

oneVcard se connecte à votre fournisseur d'identité. La connexion se déroule chez vous, oneVcard ne reçoit jamais le mot de passe.

Aucun second mot de passe

Les collaborateurs se connectent avec leur identifiant d'entreprise habituel. En SSO, l'adresse e-mail et le mot de passe ne peuvent plus être modifiés directement dans oneVcard ; tout reste centralisé dans le fournisseur d'identité.

Domaines vérifiés

Avec les domaines SSO et les domaines d'e-mail vérifiés, vous définissez quels espaces d'adresses sont autorisés à se connecter et à inviter. Les invitations restent limitées aux domaines de confiance.

Départ propre

Lorsque le compte central est désactivé, la personne perd automatiquement l'accès à oneVcard. Aucune connexion orpheline, aucun nettoyage manuel dans l'outil.

Combinable avec la synchronisation RH

Le SSO fonctionne main dans la main avec la gestion automatique des utilisateurs. Les utilisateurs créés depuis Entra ID, Personio ou SAP se connectent directement via SSO, sans invitation distincte.

Un clic et votre équipe est connectée

Les collaborateurs se connectent avec leur compte d'entreprise habituel, sans mot de passe supplémentaire.

login.onevcard.app

Se connecter à oneVcard

Se connecter avec le compte d'entreprise
ou
name@firma.de
SSO actif · OpenID Connect

Configuration en trois étapes

  1. 1

    Connectez votre fournisseur d'identité

    Nous enregistrons votre fournisseur d'identité dans l'organisation oneVcard. Le processus respecte les standards et prend en charge les fournisseurs courants comme Microsoft Entra ID.

  2. 2

    Approuvez les domaines SSO

    Dans les paramètres de l'organisation, sous Modules complémentaires, définissez quels domaines d'e-mail sont autorisés à se connecter via SSO et quels domaines sont de confiance pour les invitations.

  3. 3

    Connectez-vous sans détour

    À l'ouverture de l'application, l'équipe est dirigée vers la page de connexion de votre entreprise, s'authentifie avec l'identifiant de la société et arrive directement dans le tableau de bord, sans nouveau mot de passe.

Ce que le SSO apporte concrètement chez oneVcard

Authentification via OpenID Connect (OIDC) et SAML 2.0 auprès de votre fournisseur d'identité
Connexion conforme aux standards, avec redirection vers la page de connexion de votre entreprise
En SSO, l'adresse e-mail et le mot de passe résident dans le compte central, non dans oneVcard
Domaines SSO : définissez quels domaines d'e-mail sont autorisés à se connecter
Domaines d'invitation et domaines d'e-mail vérifiés pour des invitations de confiance
Désactivation automatique de l'accès au départ via le compte central
Combinable avec la synchronisation RH depuis Entra ID, Entra ID On-Premise, Google Workspace, Personio et SAP
Affectation automatique d'équipe via le mappage des utilisateurs, par exemple le service Ventes vers l'équipe Ventes

Le SSO et la gestion automatique des utilisateurs

Le Single Sign-On donne sa pleine mesure avec le provisionnement et les intégrations.

Microsoft Entra ID

Connectez votre Entra ID (anciennement Azure AD) comme source RH, On-Premise compris. Les utilisateurs sont créés avec un identifiant externe, leur e-mail provient de la source et est verrouillé dans oneVcard.

Personio, SAP et Google Workspace

D'autres systèmes RH synchronisent automatiquement les données de base. Grâce au mappage des champs, les données du système RH alimentent directement les champs de carte de visite de vos collaborateurs.

Affectation d'équipe basée sur des règles

Les mappages d'utilisateurs affectent automatiquement les utilisateurs à la bonne équipe en fonction de conditions issues du système RH, par exemple le service Ventes vers l'équipe Ventes.

Domaines personnalisés et domaines SSO

En tant que module complémentaire, vous configurez votre propre domaine, votre propre favicon, les domaines SSO, les domaines d'invitation et les domaines d'e-mail vérifiés de façon centralisée dans les paramètres de l'organisation.

Rôles et autorisations granulaires

Les rôles contrôlent quels champs les utilisateurs peuvent modifier et quelles autorisations détiennent les administrateurs. Chaque nouvel utilisateur reçoit automatiquement le rôle par défaut, immuable.

Des données toujours à jour

Les modèles et les mappages de champs maintiennent les cartes de visite cohérentes. Lorsqu'un élément change dans le système RH, il circule via la synchronisation, sans que personne n'entretienne les cartes à la main.

Le SSO en détail

Quel protocole et quels fournisseurs d'identité oneVcard prend-il en charge ?

oneVcard prend en charge le Single Sign-On via les standards courants OpenID Connect (OIDC) et SAML 2.0, et s'intègre aux fournisseurs d'identité courants, dont Microsoft Entra ID. À l'ouverture de l'application, l'utilisateur est redirigé vers la page de connexion de votre entreprise, puis ramené dans l'application une fois l'authentification réussie.

Qu'advient-il de l'e-mail et du mot de passe en SSO ?

Les deux sont gérés de façon centralisée dans votre fournisseur d'identité. En SSO, les utilisateurs ne peuvent pas modifier leur adresse e-mail et leur mot de passe directement dans oneVcard. Des actions comme la modification de l'adresse e-mail d'une invitation sont également verrouillées lorsque l'utilisateur a un identifiant externe, car l'adresse provient du système externe.

Comment empêcher les connexions depuis des adresses inconnues ?

Avec les domaines SSO, vous définissez quels domaines d'e-mail sont autorisés à se connecter. En outre, vous définissez les domaines d'invitation et les domaines d'e-mail vérifiés afin que les invitations n'aillent qu'à des domaines de confiance. Tout est géré de façon centralisée dans les paramètres de l'organisation, sous Modules complémentaires.

Que se passe-t-il lorsqu'un collaborateur s'en va ?

Lorsque le compte central est désactivé, la personne perd automatiquement l'accès à oneVcard sans qu'un administrateur ait à intervenir manuellement. Combiné à la synchronisation RH depuis Entra ID, Personio ou SAP, votre ensemble d'utilisateurs actifs reste propre automatiquement.

Le SSO peut-il être combiné à la gestion automatique des utilisateurs ?

Oui, c'est le cas standard en usage entreprise. Les utilisateurs sont créés via la synchronisation RH depuis votre système et alimentés en données par les mappages de champs. Les mappages d'utilisateurs les affectent automatiquement à la bonne équipe. Les utilisateurs ainsi créés se connectent ensuite directement via SSO, sans invitation distincte.

Les meilleures entreprises font confiance aux cartes de visite numériques de oneVcard

  • BMW
  • BASF
  • Porsche
  • expert
  • valantic
  • bitkom

Activez le SSO pour votre entreprise

Nous mettons en place le Single Sign-On avec votre équipe informatique, du fournisseur d'identité aux domaines SSO jusqu'à la synchronisation HR. Réservez un entretien sans engagement.