Alors que nous utilisons de plus en plus les applications basées sur le cloud pour notre travail quotidien, les exigences en matière de gestion de la sécurité évoluent au niveau personnel et organisationnel. La question de l'identité et du contrôle d'accès est au cœur de la discussion sur la sécurité en ligne.
Les consommateurs de sites sociaux tels que Google, Facebook et Microsoft reconnaissent déjà les avantages d'une identité centralisée. En vous connectant à une douzaine de sites avec un seul compte, vous avez une douzaine de mots de passe de moins à retenir... et vous êtes compromis.
Les organisations sont confrontées à des défis uniques alors qu'elles s'efforcent de sécuriser la vaste gamme de services en ligne que leurs employés souhaitent utiliser, y compris Recollective.
Pour répondre à ce besoin, Recollective a intégré un support pour plusieurs fournisseurs d'identité de niveau professionnel. Ces intégrations améliorent la sécurité, simplifient l'accès au site et rationalisent l'intégration des nouveaux intervenants et administrateurs.
Des options d'intégrations ont été ajoutées pour Okta, une plateforme d'identité de premier plan, et OpenID Connect (OIDC), un protocole open source pour les identités fédérées. Nos intégrations existantes pour Google et Facebook ont également été complètement redéveloppés afin de centraliser et de rationaliser la configuration des fournisseurs d'identité.

Qu'est-ce qu'un fournisseur d'identité ?
Un fournisseur d'identité (IdP) stocke et gère l'identité numérique d'un utilisateur. Il s'agit d'une liste approuvée de personnes autorisées à accéder à un ensemble donné d'applications. Un IdP se charge de valider que le visiteur d'un site est bien celui qu'il prétend être, sans que l'application stocke des informations sensibles ou obsolètes. Une fois intégré, un IdP fournit une expérience d' « authentification unique » qui profite à la fois à l'utilisateur final et à l'organisation.
Par exemple, lorsqu'un site Web de commerce électronique invite ses utilisateurs à se connecter avec leur compte Google, Google agit en tant que fournisseur d'identité. L'utilisateur final n'a pas besoin de créer de mot de passe dans la boutique en ligne.
Les deux principaux types de fournisseurs d'identité sont social et entreprise. Les fournisseurs d'identité sociale sont des fournisseurs de services destinés aux consommateurs tels que Google, Facebook et Microsoft. Un fournisseur d'identité d'entreprise est généralement un service privé utilisé pour la gestion des identités et des accès (IAM) et vise à authentifier les utilisateurs pour les activités en ligne qui se déroulent derrière un mur d'enregistrement, comme l'accès à un site Recollective.
Un fournisseur d'identité externe est intéressant pour les entreprises en raison de ses avantages en matière de sécurité :
- Une piste d'audit centralisée de tous les événements d'accès, qui permet de prouver plus facilement qui accède à quelles ressources et à quel moment.
- Facilité avec laquelle il est possible de provisionner et de désactiver des comptes utilisateurs sur des dizaines de services.
- Réduisez la fatigue liée aux mots de passe en évitant aux utilisateurs de créer et de gérer des mots de passe. La fatigue entraîne la réutilisation des mots de passe et d'autres habitudes qui affaiblissent la sécurité des mots de passe.
Installation et configuration
L'accès à ces nouvelles intégrations de fournisseurs d'identité dans Recollective nécessite l'achat d'un Authentification unique (SSO) option.
Avant même que le SSO ne soit activé, un site peut commencer à configurer plusieurs fournisseurs d'identité. Chaque fournisseur peut être exposé à un ou plusieurs rôles d'utilisateur (analystes, modérateurs, clients et/ou panélistes) et se voir attribuer une étiquette et une couleur personnalisées.

Les fournisseurs d'identité suivants sont actuellement pris en charge :
- Okta
- OpenID Connect (OIDC)

Okta
- Okta est une plateforme d'identité de premier plan qui compte plus de 13 000 clients dans le monde entier.
- Le souvenir est un Vérifié par Okta intégration et apparaît dans le Place de marché d'intégration Okta (PIÈCE).
- Une fois qu'un administrateur Okta a accordé l'accès à Recollective, les utilisateurs finaux verront Recollective répertorié parmi leurs applications approuvées. En sélectionnant Recollective depuis le tableau de bord Okta, vous pouvez créer instantanément un nouveau compte Recollective.

Connexion OpenID
- Connexion OpenID (OIDC) est un protocole d'authentification basé sur OAuth 2.0 famille de spécifications.
- OIDC est le protocole sous-jacent qui alimente de nombreuses options de connexion aux réseaux sociaux telles que Google, Facebook et autres.
- Le protocole OIDC est supervisé par l'organisation à but non lucratif Fondation OpenID.
- Google est unique car il propose à la fois un service aux consommateurs (Gmail) ainsi qu'une solution d'entreprise (Espace de travail Google).
- L'intégration de Google dans Recollective fonctionne à la fois avec les services aux consommateurs et aux entreprises.
- Plusieurs intégrations Google peuvent être ajoutées à un seul site Recollective et chacune d'entre elles peut être limitée à certains rôles d'utilisateur. Un exemple pourrait concerner les panélistes qui se connectent avec des comptes Gmail, tandis qu'un autre est limité à un domaine Google Workspace spécifique.
- Pour activer le provisionnement automatique des comptes administratifs via Google, Recollective nécessite la configuration d'une restriction de domaine.
- Facebook est un service social de stockage et d'authentification 2,85 milliards d'utilisateurs actifs chaque mois.
- L'intégration de Recollective à Facebook est un excellent moyen de rationaliser le recrutement et l'intégration des nouveaux panélistes.
- Les identités Facebook peuvent être utilisées par les administrateurs, mais elles ne peuvent pas être configurées pour créer de nouveaux comptes administratifs.
Expérience utilisateur
Une fois les fournisseurs d'identité configurés pour un site Recollective, un certain nombre de zones clés seront mises à jour afin de créer une expérience utilisateur rationalisée :
Se connecter
- Outre la configuration des fournisseurs d'identité, les administrateurs de Recollective peuvent désormais désactiver l'utilisation de l'authentification par mot de passe pour un ou plusieurs rôles d'utilisateur. Si cette option est désactivée, les utilisateurs de ce rôle doivent utiliser un fournisseur d'identité externe pour accéder au site.
- Les fournisseurs d'identité mis à la disposition des panélistes apparaîtront immédiatement sur le formulaire de connexion.

- Les fournisseurs d'identité limités aux rôles administratifs n'apparaîtront pas tant que le nom d'utilisateur ou l'adresse e-mail d'un administrateur n'auront pas été fournis sur le formulaire de connexion. Si vous le souhaitez, ces fournisseurs d'identité peuvent être configurés pour apparaître à tous les visiteurs du site.

- Une fois qu'un fournisseur d'identité est utilisé pour se connecter, l'utilisateur authentifié est renvoyé à Recollective, associé au compte associé et connecté.
- Lorsque les utilisateurs reviendront ultérieurement, le dernier fournisseur d'identité utilisé apparaîtra immédiatement pour gagner du temps.

- Si aucun compte dans Recollective n'est lié à un compte utilisateur externe, différentes options de gestion de compte peuvent être configurées. Il est possible de faire correspondre les comptes existants par adresse e-mail, tout comme la création instantanée d'un nouvel utilisateur Recollective.
Inscription
- Lorsqu'une personne est invitée à s'inscrire en tant que panéliste, les fournisseurs d'identité activés pour les panélistes apparaissent au-dessus du formulaire d'inscription. S'il est utilisé pour se connecter, l'utilisateur qui s'enregistre ne sera pas invité à définir un mot de passe pour Recollective.
- Les administrateurs invités à créer un compte se verront présenter les fournisseurs d'identité configurés pour le rôle d'utilisateur en cours de création (par exemple, analyste, modérateur ou client).
- Lorsqu'un fournisseur d'identité est limité à des rôles administratifs, un « lien de connexion » peut également être partagé avec les nouveaux administrateurs pour s'assurer qu'ils peuvent accéder directement au fournisseur d'identité.
Paramètres du compte
- Tous les titulaires de comptes Recollective peuvent accéder aux paramètres de leur compte personnel pour gérer leurs fournisseurs d'identité.
- Un même compte peut utiliser plusieurs fournisseurs et être dissocié à tout moment.

- L'utilisation d'un fournisseur d'identité n'empêche pas les utilisateurs de Recollective d'activer l'authentification à deux facteurs (2FA) ni n'empêche les analystes de rendre obligatoire l'utilisation de l'authentification à deux facteurs. L'authentification à deux facteurs consiste à utiliser un second appareil, tel qu'un téléphone portable, pour générer un code à usage unique à fournir lors du processus de connexion, afin de sécuriser davantage l'accès au compte.
Options de gestion des comptes
Lorsqu'un utilisateur non authentifié accède à un site Recollective, il est invité à se connecter. S'ils choisissent un fournisseur d'identité et s'ils s'y connectent avec succès, cela ne signifie pas qu'ils ont un accès instantané au site de Recollective.
Plutôt que de refuser l'accès au visiteur authentifié mais non reconnu, une intégration de fournisseur d'identité dans Recollective peut être configurée pour aider l'utilisateur à accéder en toute sécurité.

Un fournisseur d'identité peut être configuré pour faire confiance à l'adresse e-mail associée à l'utilisateur. Si tel est le cas, il cherchera à faire correspondre cette adresse e-mail à celle du titulaire d'un compte Recollective existant. Le processus de mise en correspondance sera limité aux rôles utilisateur activés pour le fournisseur d'identité. En cas de correspondance, le compte Recollective sera lié et l'accès sera accordé instantanément.
Si la correspondance des e-mails n'est pas activée ou si aucune correspondance n'est établie, un fournisseur d'identité mémorielle configuré pour les administrateurs peut être autorisé à ajouter un nouveau compte administrateur. Le rôle utilisateur attribué au nouveau compte sera le rôle le plus bas activé pour le fournisseur d'identité. Lors de la configuration des comptes utilisateur du modérateur et du client, des adhésions par défaut à l'étude peuvent également être attribuées.
Afin de rationaliser l'intégration des nouveaux administrateurs, Recollective fournit également un « lien de connexion » pour les fournisseurs d'identité dont les rôles sont limités à des rôles administratifs. Le lien peut être copié depuis la zone de configuration du fournisseur d'identité et partagé avec les nouveaux administrateurs afin qu'ils disposent de l'option de connexion appropriée lors de leur première visite.
Pour commencer
Nous sommes très enthousiastes à propos de ces nouvelles fonctionnalités et de notre statut de Intégration vérifiée par Okta. Nous savons que bon nombre de nos clients professionnels seront heureux d'apprendre qu'ils peuvent désormais gérer leurs comptes Recollective de manière centralisée.
Nos agences de recherche partenaires seront ravies d'apprendre qu'elles disposent d'une toute nouvelle façon d'intégrer leurs clients. Une intégration à la plateforme d'identité du client permettra aux parties prenantes de rejoindre facilement un site Recollective à partir d'une source fiable. Les analystes n'auront plus besoin de s'inscrire à l'avance ou d'inviter des clients individuels.
Pour en savoir plus sur ces nouvelles fonctionnalités ou pour les essayer de première main, contactez le responsable de votre compte ou contactez-nous dès aujourd'hui pour une démonstration.




