Authentification unique

Par défaut, les utilisateurs peuvent commenter en tant qu'invités ou créer un compte HYVOR. Cependant, si vous disposez déjà d'un système d'authentification, vous pouvez utiliser l'authentification unique (SSO) pour permettre aux utilisateurs de commenter avec leurs comptes existants, sans avoir besoin d'un compte HYVOR distinct.

Les comptes HYVOR et les comptes SSO sont différents
Nous créons un compte utilisateur distinct pour chaque utilisateur SSO, sans aucun lien avec les comptes HYVOR. Il est également important de noter que chaque compte SSO est associé à l'ID de votre site web. Si vous avez plusieurs sites web, vous devez mettre en œuvre le SSO séparément pour chacun d'eux.

Confidentialité des données et conformité au RGPD

Lorsque vous utilisez l'authentification unique, vous partagez des données utilisateur avec nous, qui peuvent inclure le nom, l'e-mail et d'autres métadonnées de l'utilisateur. Ces données seront traitées conformément à notre politique de confidentialité. L'e-mail ne sera utilisé que pour envoyer des notifications à l'utilisateur lorsque quelqu'un lui répond ou le mentionne. Les autres données seront affichées publiquement avec le commentaire et le profil de l'utilisateur.

Le RGPD vous oblige à permettre aux utilisateurs de modifier et de supprimer leurs données. La modification est effectuée automatiquement. Par exemple, si l'utilisateur modifie son nom sur votre site web, son profil SSO sera automatiquement mis à jour lors de sa prochaine connexion au système de commentaires. La suppression doit être mise en œuvre à l'aide de notre API Console. Lorsque l'utilisateur supprime son compte sur votre système, appelez le point de terminaison /sso/delete-user pour supprimer son compte.

Configurer le SSO

Il existe trois façons de configurer le SSO :

  • SSO sans Ă©tat : recommandĂ© pour la plupart des utilisateurs. Vous avez besoin d'accĂ©der aux donnĂ©es de l'utilisateur et de pouvoir configurer votre backend pour gĂ©nĂ©rer une signature HMAC. Voir SSO sans Ă©tat.
  • OpenID Connect : si votre organisation utilise un fournisseur d'authentification qui prend en charge OpenID Connect, vous pouvez l'utiliser pour authentifier les utilisateurs. Voir OpenID Connect ci-dessous. C'est plus simple Ă  configurer, mais il y a une rĂ©serve par rapport au SSO sans Ă©tat : l'utilisateur final doit cliquer sur le bouton « Connexion » dans les commentaires lors de sa première authentification.
  • SSO sans Ă©tat sans clĂ© : cette option ne doit ĂŠTRE UTILISÉE QUE si vous n'avez pas accès Ă  votre backend. Par exemple, si votre site web est créé avec un constructeur de sites comme Webflow. Voir SSO sans Ă©tat sans clĂ©.

Tutoriels

Voici quelques tutoriels spécifiques à chaque plateforme, issus de notre blog, pour configurer le SSO (sans état) avec HYVOR Talk :

OpenID Connect (OIDC)

Fournisseurs OIDC testés

Nous avons testé notre implémentation d'OpenID Connect avec les fournisseurs suivants (suivez les liens pour obtenir des instructions détaillées sur notre blog) :

  • Auth0
  • Okta
  • FusionAuth
  • Amazon Cognito User Pools
  • Azure Active Directory
  • Subrite.no

Certains fournisseurs peuvent avoir des implémentations d'OpenID Connect légèrement différentes. Si vous rencontrez des problèmes, n'hésitez pas à nous contacter. Azure Active Directory B2C n'est pas pris en charge, car il ne prend pas en charge le point de terminaison userinfo.

Guide de configuration OIDC

  1. Créez une nouvelle application dans votre fournisseur d'authentification.
  2. Ajoutez l'URL suivante comme URL de redirection autorisée : https://talk.hyvor.com/embed/oidc
  3. Activez le SSO dans Console → Paramètres → SSO. Choisissez OpenID Connect comme type de SSO.
  4. Définissez l'URL de l'émetteur avec l'URL complète de votre fournisseur OpenID Connect. Par exemple, https://login.identityprovider.com.
  5. Copiez l'ID client et le secret client de l'application que vous avez créée à l'étape 1 et collez-les dans les champs correspondants
  6. Enfin, cliquez sur Enregistrer pour enregistrer les paramètres.

Une fois configuré, le bouton de connexion dans la section des commentaires devrait envoyer les utilisateurs vers la page de connexion de votre fournisseur d'authentification au lieu de celle de HYVOR. Assurez-vous de le tester en vous connectant.