Aller au contenu principal

Agence IA & développement web sur mesure

Gérer l'authentification multi-comptes et le SSO

Vos collaborateurs jonglent avec six mots de passe, souvent le même partout, parfois noté sur un carnet, et un client grand compte bloque la signature tant que votre application ne se branche pas sur son annuaire. Chez Koul, on met en place l'authentification unique (SSO) sur l'annuaire de votre entreprise ou sur celui de vos clients, avec double authentification et sessions maîtrisées. Les arrivées comme les départs se répercutent tout seuls.

  • On part de la réalité de vos accès : quels annuaires existent déjà, qui se connecte à quoi, et ce que vos clients grands comptes exigent noir sur blanc.
  • On cadre le protocole de connexion, les règles de double authentification, la durée des sessions et le sort des comptes existants.
  • On livre l'authentification unique sur un premier annuaire et un groupe pilote, puis on branche les autres sources une par une.

Parlons de votre projet

Réponse sous 24h, sans engagement.

  • Saint-Gobain
  • PUM
  • Toupret
  • FFME
  • Nola TS
  • Mon Répondeur Pro
  • Raisetalk
  • Groupe MALLET
  • Hubicus
  • Shopify
  • Qonto
  • Fauconis
  • Up To The League
  • Grappin
  • Lemonway
  • Stripe
  • API Platform
  • Velveto
  • Helloasso
  • République française
  • Société Générale

Six mots de passe, un carnet et beaucoup d'oublis

L'assistante de direction ouvre sa journée avec l'ERP, l'outil de notes de frais, le portail RH, l'application métier et deux extranets clients. Cinq identifiants, cinq mots de passe, dont trois identiques parce qu'il faut bien s'en souvenir, et un carnet dans le tiroir pour les autres. Le lundi matin, la moitié des appels au support tient en une phrase : « je n'arrive plus à me connecter ».

À chaque arrivée, le même rituel recommence : six comptes à créer, six mails d'invitation, une demi-journée avant que le nouveau collaborateur soit vraiment opérationnel. Au départ, le rituel inverse n'a jamais lieu en entier. On coupe la messagerie, on oublie l'application métier, et un compte reste ouvert pendant des mois au nom de quelqu'un qui a rendu son badge.

Le sujet devient bloquant quand un client grand compte entre en jeu. Sa direction de la sécurité informatique refuse que ses salariés créent un mot de passe de plus chez un prestataire, et la signature du contrat attend que votre application accepte son annuaire. Ce n'est plus un confort interne, c'est une condition commerciale.

Les signaux qui montrent que le sujet est mûr

Toutes les applications n'ont pas besoin d'une authentification unique le jour de leur naissance. Elle devient nécessaire quand les comptes se multiplient plus vite que la capacité à les tenir à jour, et quand quelqu'un d'extérieur commence à poser des questions sur vos accès.

  • Vos collaborateurs réutilisent le même mot de passe sur plusieurs outils, ou le notent quelque part.
  • Personne ne sait dire, aujourd'hui, combien de comptes actifs existent ni à qui ils appartiennent.
  • Un client grand compte réclame le raccordement à son annuaire avant de signer.
  • L'arrivée d'un salarié demande plusieurs créations manuelles dans plusieurs outils.
  • Un questionnaire de sécurité vous demande comment vous gérez la double authentification, et la réponse est gênante.
  • Un prestataire ou un franchisé travaille pour deux entités et se déconnecte pour passer de l'une à l'autre.

Trois de ces signaux réunis suffisent : le sujet est mûr, et la discussion porte alors sur l'annuaire de départ, plus sur l'opportunité.

Comment on branche votre application sur l'annuaire

On commence par une carte des identités, pas par du code. Qui se connecte : salariés, prestataires, clients, partenaires. Depuis quel annuaire chacun vient : Microsoft Entra ID, Google Workspace, l'annuaire du client grand compte, ou rien du tout pour ceux qui n'ont pas d'adresse d'entreprise. Ce repérage tient dans une étude de cadrage courte et débouche sur des décisions écrites plutôt que sur des intentions.

Viennent ensuite les arbitrages qui comptent vraiment. Combien de temps une session reste ouverte, et ce qui la coupe. Quand la double authentification se déclenche, et pour qui. Ce qu'on fait des comptes existants : on les rattache à l'annuaire, on les archive, ou on garde une porte de secours par mot de passe pour les cas non couverts. Et le cas du multi-entités : un même utilisateur rattaché à deux filiales, avec une entité active et une bascule tracée.

Le raccordement lui-même s'appuie sur les protocoles standards du marché, SAML et OpenID Connect, ceux que parlent les grands annuaires. Le développement suit notre approche du développement sur mesure : livraison par paliers, budget ferme sur un périmètre écrit. On ouvre d'abord à un service pilote, on regarde ce qui coince réellement, puis on généralise.

Ce que ça change une fois la porte unique en place

Le collaborateur arrive le matin, se connecte une fois avec son compte d'entreprise, et travaille. Le carnet disparaît du tiroir, les appels du lundi matin au support tombent, et la double authentification ne se rappelle à son bon souvenir que là où elle a une raison d'être. Le prestataire qui suit deux filiales passe de l'une à l'autre par un sélecteur, sans se déconnecter ni recommencer.

Côté direction, la question « qui a accès à quoi » redevient répondable. Un départ se traduit par une seule désactivation, dans l'annuaire, et la porte se ferme partout. Un questionnaire de sécurité envoyé par un client se remplit avec des faits : voici l'annuaire, voici les règles de session, voici la trace des connexions. C'est souvent ce document qui débloque une signature.

Reste la suite, qui n'est jamais nulle : un nouvel annuaire client à raccorder, une règle à durcir, une évolution imposée par Microsoft ou Google. On assure ce suivi en tierce maintenance applicative (TMA), avec un interlocuteur qui connaît déjà votre installation et ne redécouvre pas vos annuaires à chaque demande.

Parlons de ceux qui se connectent à vos applications

Dites-nous quels annuaires vous utilisez, ce que vos clients grands comptes réclament et combien de comptes traînent aujourd'hui sans propriétaire. On vous dira ce qu'une authentification unique peut absorber, et par où commencer.

Réponse sous 24h, sans engagement.

Alexandre Da Silva, Koul, à son poste de travail
Deux développeurs Koul revoient une architecture côte à côte
L'équipe Koul au complet, réunie dans les bureaux de Reims
Revue de code en binôme dans l'open space
Échange technique entre deux membres de l'équipe Koul
Atelier collectif autour d'un projet client
Trois associés Koul en discussion autour d'un écran
Cadrage produit en duo avec un fondateur
L'équipe Koul réunie pour un point hebdomadaire

Pourquoi confier votre authentification unique à Koul

Chez Koul, on ne pose pas une brique d'authentification par-dessus l'existant en espérant que ça tienne : on écrit d'abord qui se connecte, depuis quel annuaire et avec quelles règles. La mise en place se fait par paliers, sur un périmètre ferme, et se branche sur les outils que votre entreprise et vos clients utilisent déjà.

  • 250+projets livrés
  • 98%clients renouvellent
  • 100k+utilisateurs servis

Combien de comptes actifs restent ouverts au nom d'anciens salariés ?

Réservez 30 minutes avec un spécialiste pour cadrer votre authentification unique et le raccordement à vos annuaires, gratuitement et sans engagement.

Réponse sous 24h, sans engagement.

Alexandre Da Silva, Koul, à son poste de travail
Questions fréquentes

Vous vous posez sûrement ces questions

Méthode, coûts, équipe, propriété du code : l'essentiel avant un premier échange.

Votre question est plus complexe ?

Un échange court suffit souvent à trancher. Prenez un créneau, on vous répond sur votre cas.

Réserver un créneau

Parlons de votre projet

Remplissez le formulaire, nous revenons vers vous sous 24h pour cadrer votre besoin, gratuitement et sans engagement.

  • contact@koul.io
  • Reims, France
  • Réponse sous 24h
250+projets livrés
98%clients renouvellent
100k+utilisateurs servis