Authentification unique
Par défaut, les utilisateurs peuvent commenter en tant qu'invités ou créer un compte HYVOR. Cependant, si vous disposez déjà d'un système d'authentification, vous pouvez utiliser l'authentification unique (SSO) pour permettre aux utilisateurs de commenter avec leurs comptes existants, sans avoir besoin d'un compte HYVOR distinct.
Confidentialité des données et conformité au RGPD
Lorsque vous utilisez l'authentification unique, vous partagez des données utilisateur avec nous, qui peuvent inclure le nom, l'e-mail et d'autres métadonnées de l'utilisateur. Ces données seront traitées conformément à notre politique de confidentialité. L'e-mail ne sera utilisé que pour envoyer des notifications à l'utilisateur lorsque quelqu'un lui répond ou le mentionne. Les autres données seront affichées publiquement avec le commentaire et le profil de l'utilisateur.
Le RGPD vous oblige à permettre aux utilisateurs de modifier et de supprimer leurs données. La modification est effectuée
automatiquement. Par exemple, si l'utilisateur modifie son nom sur votre site web, son profil SSO sera
automatiquement mis à jour lors de sa prochaine connexion au système de commentaires. La suppression doit être
mise en œuvre à l'aide de notre API Console. Lorsque l'utilisateur supprime son
compte sur votre système, appelez le point de terminaison /sso/delete-user pour supprimer son compte.
Configurer le SSO
Il existe trois façons de configurer le SSO :
- SSO sans état : recommandé pour la plupart des utilisateurs. Vous avez besoin d'accéder aux données de l'utilisateur et de pouvoir configurer votre backend pour générer une signature HMAC. Voir SSO sans état.
- OpenID Connect : si votre organisation utilise un fournisseur d'authentification qui prend en charge OpenID Connect, vous pouvez l'utiliser pour authentifier les utilisateurs. Voir OpenID Connect ci-dessous. C'est plus simple à configurer, mais il y a une réserve par rapport au SSO sans état : l'utilisateur final doit cliquer sur le bouton « Connexion » dans les commentaires lors de sa première authentification.
- SSO sans état sans clé : cette option ne doit ÊTRE UTILISÉE QUE si vous n'avez pas accès à votre backend. Par exemple, si votre site web est créé avec un constructeur de sites comme Webflow. Voir SSO sans état sans clé.
Tutoriels
Voici quelques tutoriels spécifiques à chaque plateforme, issus de notre blog, pour configurer le SSO (sans état) avec HYVOR Talk :
OpenID Connect (OIDC)
Fournisseurs OIDC testés
Nous avons testé notre implémentation d'OpenID Connect avec les fournisseurs suivants (suivez les liens pour obtenir des instructions détaillées sur notre blog) :
- Auth0
- Okta
- FusionAuth
- Amazon Cognito User Pools
- Azure Active Directory
- Subrite.no
Certains fournisseurs peuvent avoir des implémentations d'OpenID Connect légèrement différentes. Si vous rencontrez des problèmes, n'hésitez pas à nous contacter. Azure Active Directory B2C n'est pas pris en charge, car il ne prend pas en charge le point de terminaison userinfo.
Guide de configuration OIDC
- Créez une nouvelle application dans votre fournisseur d'authentification.
- Ajoutez l'URL suivante comme URL de redirection autorisée :
https://talk.hyvor.com/embed/oidc - Activez le SSO dans Console → Paramètres → SSO. Choisissez OpenID Connect comme type de SSO.
- Définissez l'URL de l'émetteur avec l'URL complète de votre fournisseur OpenID Connect. Par
exemple,
https://login.identityprovider.com. - Copiez l'ID client et le secret client de l'application que vous avez créée à l'étape 1 et collez-les dans les champs correspondants
- Enfin, cliquez sur Enregistrer pour enregistrer les paramètres.
Une fois configuré, le bouton de connexion dans la section des commentaires devrait envoyer les utilisateurs vers la page de connexion de votre fournisseur d'authentification au lieu de celle de HYVOR. Assurez-vous de le tester en vous connectant.