SSO pour l'organisation payante

Suivez ces étapes pour activer le SSO (Single Sign On) pour votre organisation.

Veuillez lire attentivement toutes les étapes avant de commencer ce processus. Veillez à informer tous les utilisateurs Aconex de votre organisation que la procédure de connexion à Aconex va changer.

Un Domaine d'identité (parfois appelé « IDCS Stripe ») est nécessaire pour activer l'authentification unique (SSO) et est inclus dans tous les comptes Oracle Cloud. Les étapes pour activer l'authentification unique (SSO) varient selon que votre organisation dispose déjà ou non d'un domaine d'identité.

Votre organisation dispose-t-elle d'un domaine d'identité ?

Un Domaine d'Identité (parfois appelé « IDCS Stripe »)  est inclus dans tous les comptes Oracle Cloud. À partir de décembre 2025, tous les nouveaux clients payants d'Aconex devront activer leur abonnement Aconex dans un compte Oracle Cloud, qui comprend également un domaine d'identité.

Si votre organisation utilise d'autres produits Oracle, tels que P6, OPC, Unifier, ERP, vous disposez peut-être déjà d'un domaine d'identité. Déterminez si vous pouvez utiliser votre domaine d'identité existant ou si vous devez en créer un nouveau.

Note

Si vous ne savez pas si votre organisation dispose d'un compte Oracle Cloud ou si vous ne parvenez pas à y accéder, rendez-vous sur la page Contact Oracle et cliquez sur Ouvrir un chat en direct pour obtenir de l'aide.

Avant de commencer

Utiliser le domaine d'identité existant de mon organisation

Suivez ces étapes si votre organisation dispose déjà d'un Domaine d'Identité. Vous devez suivre toutes les étapes dans l'ordre pour garantir la réussite de votre configuration SSO.

  1. Votre contact technique configure le domaine d'identité avec la configuration SAML pour son fournisseur d'identité (par exemple, Entre ID, ADFS ou autre). Vous aurez peut-être besoin de l'aide du service informatique de votre organisation.
  2. Votre contact technique crée un ticket d'assistance avec pour objet « Demande d'activation de l'authentification unique (SSO) Aconex » (Aconex SSO activation request) et fournit les informations suivantes pour chaque organisation que vous gérez et pour laquelle vous souhaitez activer le SSO :
  • L'instance Aconex sur laquelle l'organisation est enregistrée.
  • Une capture d'écran jointe de la page Détails de l'organisation (sous le menu Configuration) dans Aconex, indiquant clairement le nom de l'organisation Aconex, l'identifiant de l'organisation, et le code postal. Voir un exemple de capture d'écran.
  • L'URL de votre Domaine d'Identité.
    L'URL ressemblera à quelque chose comme ceci : https://idcs-{ID}.identity.oraclecloud.com/ui/v1/myconsole. Vous trouverez l'URL de votre domaine dans l'écran détaillé de votre domaine d'identité. En savoir plus
  1. Oracle configurera le Lobby pour qu'il utilise votre domaine d'identité. Votre contact technique sera informé dans le ticket de demande d'assistance lorsque cette opération sera terminée.

Important: Votre contact technique doit effectuer l'étape suivante pour créer une politique d'identification dès que possible après avoir reçu la notification d'Oracle. Tout retard dans cette étape perturbera l'accès à Aconex pour tous les utilisateurs de votre organisation.

  1. Votre contact technique crée un protocole de fournisseur d'identité dans votre domaine d'identité. Vous aurez peut-être besoin de l'aide du service informatique de votre organisation.
  2. Votre contact technique se connecte au Lobby pour tester et s'assurer que l'authentification SSO fonctionne correctement. Vous devriez être redirigé vers l'écran d'authentification unique (SSO) de votre organisation. Entrez votre nom d'utilisateur et votre mot de passe SSO, et le Lobby s'ouvrira. Si ce n'est pas le cas, vous devez revenir en arrière et répéter l'étape précédente.
  3. Les utilisateurs de votre organisation seront redirigés vers l'écran d'authentification unique SSO de votre organisation lors de leur prochaine tentative d'accès à Aconex ou au Lobby. S'ils ne sont pas automatiquement redirigés, ils doivent cliquer sur l'icône Modifier l'adresse e-mail sur l'écran de connexion, saisir à nouveau leur adresse e-mail, puis cliquer sur « Se connecter ».

Mon organisation a besoin d'un Domaine d'Identité.

Suivez ces étapes si votre organisation ne dispose pas d'un domaine d'identité ou si elle a besoin d'un domaine distinct pour Aconex. Vous devez suivre toutes les étapes dans l'ordre pour garantir la réussite de la configuration de l'authentification unique (SSO).

  1. Votre contact technique crée un ticket d'assistance vec pour objet « Demande d'activation de l'authentification unique (SSO) Aconex » et fournit les informations suivantes pour chaque organisation que vous gérez et pour laquelle vous souhaitez activer l'authentification unique :
  • leur nom complet et leur adresse e-mail. Nous utiliserons ces informations pour les créer en tant qu'administrateurs du nouveau compte Oracle Cloud de votre organisation.
  • L'instance Aconex sur laquelle l'organisation est enregistrée.
  • Une capture d'écran jointe de la page Détails de l'organisation (sous le menu Configuration) dans Aconex, indiquant clairement le nom de l'organisation Aconex , l'identifiant de l'organisation, et le code postal. Voir un exemple de capture d'écran. 
  1. Votre contact technique recevra un e-mail pour activer son abonnement Aconex dans un compte Oracle Cloud.
  2. Votre contact technique active le compte Oracle Cloud.
  3. Votre contact technique configure le domaine d'identité avec la configuration SAML pour son fournisseur d'identité. (par exemple, Entre ID, ADFS ou autre). Vous aurez peut-être besoin de l'aide du service informatique de votre organisation.
  4. Votre contact technique rrépond au ticket d'assistance créé lorsque vous avez lancé votre demande de configuration du SSO et confirme qu'il a configuré le domaine d'identité. Il vous fournit également l'ID du compte. Le plus simple est de coller l'URL de votre domaine dans le ticket.
    L'URL ressemblera à quelque chose comme ceci : https://idcs-{ID}.identity.oraclecloud.com/ui/v1/myconsole. Vous trouverez l'URL de votre domaine dans l'écran d'aperçu. En savoir plus
  5. Oracle configurera le Lobby pour utiliser votre domaine d'identité. Votre contact technique sera informé dans le ticket de demande d'assistance lorsque cette opération sera terminée.

Important: Votre contact technique doit effectuer l'étape suivante​ pour créer un Protocole de fournisseur d'identité dès que possible après avoir reçu la notification d'Oracle. Tout retard dans cette étape perturbera l'accès à Aconex pour tous les utilisateurs de votre organisation.

  1. Votre contact technique cree un protocole de fournisseur d'dentite dans votre domaine d'identite. Vous aurez peut-être besoin de l'aide du service informatique de votre organisation.
  2. Votre contact technique se connecte au Lobby pour tester et s'assurer que l'authentification SSO fonctionne correctement. Vous devriez être redirigé vers l'écran d'authentification unique de votre organisation. Entrez votre nom d'utilisateur et votre mot de passe SSO, et le Lobby s'ouvrira. Si ce n'est pas le cas, vous devez revenir en arrière et répéter l'étape précédente.
  3. Les utilisateurs de votre organisation seront redirigés vers l'écran d'authentification unique de votre organisation lors de leur prochaine tentative d'accès à Aconex ou au Lobby. S'ils ne sont pas redirigés automatiquement, ils doivent cliquer sur l'icône de modification de l'adresse e-mail sur l'écran de connexion, saisir à nouveau leur adresse e-mail, puis cliquer sur Se connecter.