Authentification unique (SSO) avec BioRender Authentification unique (SSO) avec BioRender

Authentification unique (SSO) avec BioRender

L'authentification unique (SSO) permet à vos membres de se connecter à BioRender en utilisant le fournisseur d'identité existant de votre organisation - le même identifiant qu'ils utilisent pour d'autres outils professionnels. Aucun mot de passe BioRender séparé.

Cet article explique qui peut configurer le SSO, ce dont nous avons besoin de votre part, à quoi ressemble le processus, et comment demander une nouvelle configuration ou des modifications à une configuration existante.

Table des matières

Avant de commencer : éligibilité

Le SSO est disponible pour les organisations qui remplissent toutes les conditions suivantes :

  1. Vous disposez d'un abonnement BioRender payant pour organisation (Enterprise, Organisation académique, Équipe industrielle)
  2. Votre bon de commande (PO) est signé
  3. Le compte de votre organisation a été créé dans BioRender et un Customer Success Manager vous a été attribué

⚠️ Nous ne pourrons pas commencer la configuration du SSO tant que ces étapes ne seront pas complétées. Si votre abonnement n'est pas encore actif, il n'y a pas d'organisation à laquelle connecter votre fournisseur d'identité. Parlez d'abord à votre Responsable de compte BioRender ou à votre Customer Success Manager - ils vous indiqueront quand vous serez prêt.

Vous n'êtes pas sûr ? Si vous ne savez pas qui est votre Customer Success Manager BioRender, il est probable que vous n'en soyez pas encore à cette étape. N'hésitez pas à contacter notre équipe Support pour obtenir plus d'aide.

Ce dont vous aurez besoin

Ayez ces éléments prêts avant de soumettre une demande. L'absence d'informations est la principale cause de retards.

Ce dont nous aurons besoin Où le trouver
Nom de l'organisation dans BioRender

Le nom de votre organisation tel qu'il apparaît dans votre compte BioRender. Comment le trouver (*note : vous devez avoir les permissions d'administrateur) :

  1. Accédez à vos paramètres Admin

2. Accédez à "Aperçu du compte & Utilisateurs". Copiez et collez votre "Nom d'organisation"

Nom et email de l'administrateur (ou administrateur IT) La personne qui administrera l'organisation BioRender.
Votre fournisseur d'identité (IdP) Tout fournisseur d'identité supportant SAML 2.0 — par exemple Okta, Microsoft Entra ID, Google Workspace ou Shibboleth.
Métadonnées IdP Votre fichier XML de métadonnées ou URL de métadonnées.
Date cible de mise en production Si vous avez une échéance, indiquez-la dès le départ.

Ce que nous supportons

  • Système d'authentification : BioRender utilise Auth0, une plateforme d'authentification et d'autorisation de premier plan dans l'industrie, qui nous permet de maintenir des standards élevés de sécurité.
  • Fournisseurs d'identité : BioRender est compatible avec tous les fournisseurs d'identité qui supportent SAML 2.0 — y compris Okta, Microsoft Entra ID, Google Workspace et Shibboleth.
  • Méthodes de connexion : BioRender supporte une seule méthode de connexion. Une fois le SSO configuré, tous les utilisateurs de votre organisation doivent se connecter via le SSO. Si le SSO n'est pas configuré, les utilisateurs se connectent avec email et mot de passe. Il n'y a pas d'option de désactivation par utilisateur.
  • Nous supportons les deux cas suivants :
    • Initiation par le fournisseur de service (SP-initiated) : les utilisateurs vont sur BioRender.com et votre IdP les authentifie.
    • Initiation par le fournisseur d'identité (IdP-initiated) : les utilisateurs se connectent à votre IdP et sélectionnent l'application BioRender.
  • Provisionnement : BioRender supporte le provisionnement Just In Time (JIT) - les comptes utilisateurs sont créés automatiquement lors de la première connexion.
  • Certificats : Voir la section “Renouvellement de certificat” ci-dessous.
  • Attributs (Obligatoires/Optionnels)
    • Prénom : Obligatoire
    • Nom : Obligatoire
    • Email : Obligatoire
    • Département : Optionnel
    • Rôle : Optionnel
    • Centre de coût : Optionnel

Comment demander la configuration du SSO

  1. Soumettez une demande en remplissant ce formulaire. Tous les éléments du tableau "Ce dont vous aurez besoin" ci-dessus devront être inclus.
  2. Nous examinons et prenons contact. Notre spécialiste SSO examine votre demande et contacte directement votre administrateur ou contact IT pour échanger les détails de configuration.
  3. Nous configurons la connexion. Nous configurons la connexion côté BioRender en utilisant vos métadonnées. Si quelque chose dans votre configuration doit être ajusté, nous vous indiquerons exactement ce qu'il faut modifier de votre côté.
  4. Nous planifions un test. Nous coordonnons un rendez-vous avec vous pour tester la connexion de bout en bout avant qu'elle n'affecte qui que ce soit.
  5. Nous planifions la communication à vos utilisateurs (uniquement pour les organisations existantes - voir ci-dessous).
  6. Le SSO est activé. Une fois testé, nous activons le SSO sur votre licence et clôturons votre demande.

Combien de temps cela prend-il ?

Cela varie. Les configurations simples peuvent être réalisées en un jour. Les configurations plus complexes - ou celles pour lesquelles nous attendons des informations de votre équipe IT - peuvent prendre quelques semaines. Les configurations les plus rapides sont celles où le demandeur fournit des informations complètes dès le départ et a l'autorité pour effectuer des modifications sur l'IdP.

Nouvelles organisations vs organisations existantes

Si votre organisation BioRender est nouvelle ou vide : la configuration du SSO est simple. Nous configurons la connexion, la testons, et vos utilisateurs se connectent via le SSO dès le premier jour.

Si votre organisation a déjà des utilisateurs qui se connectent avec un nom d'utilisateur et un mot de passe BioRender : passer au SSO change la façon dont tout le monde se connecte. Parce que BioRender supporte une méthode de connexion à la fois, tous les utilisateurs de votre organisation passent au SSO en même temps - leur connexion par email et mot de passe cessera de fonctionner.

Nous travaillerons avec vous et votre Customer Success Manager sur un plan de communication avant de mettre en œuvre le changement - généralement un email à vos utilisateurs expliquant la modification et sa date d'entrée en vigueur. Certains utilisateurs pourront nécessiter un traitement individuel selon la configuration de leur compte.

Indiquez dans votre demande combien d'utilisateurs actifs vous avez afin que nous puissions planifier cela.


Autres demandes liées au SSO

Le SSO est déjà configuré ? Toutes les demandes doivent être soumises via ce formulaire. Voici les demandes les plus courantes et qui doit les soumettre.

Renouvellement de certificat

Votre certificat de signature SSO expire périodiquement. Lorsqu'il expire, vos utilisateurs ne pourront plus se connecter. Si nous détectons l'expiration à venir en premier, nous contacterons directement votre administrateur - généralement environ 30 jours avant. Si votre IdP vous notifie en premier, remplissez le formulaire pour planifier la mise à jour. Qui soumet : votre administrateur ou contact IT. N'attendez pas. La coordination d'un échange de certificat prend du temps, et un certificat expiré bloque toute votre organisation.

Changement de fournisseur d'identité

Passer d'un IdP à un autre (par exemple, Entra ID vers Okta) signifie reconfigurer tout : attributs, certificat, et mappage. Traitez cela comme une nouvelle configuration et donnez-nous le plus de temps possible. Qui soumet : votre administrateur ou contact IT.

Dépannage d'une connexion SSO existante

Les utilisateurs ne peuvent pas se connecter, ou quelque chose ne fonctionne plus. Indiquez ce qui se passe, quels utilisateurs sont affectés, quand cela a commencé, et tous les messages d'erreur. Qui soumet : votre administrateur ou contact IT.

Questionnaire de sécurité

Si votre équipe sécurité ou achats a besoin de détails sur la gestion du SSO par BioRender, consultez d'abord cet article - il devrait répondre à la plupart des questions standards. Si vous avez toujours besoin qu'un questionnaire soit complété, soumettez une demande et nous vous aiderons. Qui soumet : votre administrateur, IT, ou contact sécurité.


Questions fréquemment posées

Pouvons-nous configurer le SSO avant de signer ? 

Non. Nous avons besoin d'une organisation active et payante pour connecter votre fournisseur d'identité.

Pouvons-nous rendre le SSO obligatoire pour tout le monde, ou est-ce optionnel par utilisateur ? 

Le SSO s'applique à toute votre organisation. BioRender supporte une méthode de connexion à la fois - une fois le SSO activé, tous les utilisateurs se connectent via votre IdP. Il n'y a pas d'option de désactivation par utilisateur.

Quels fournisseurs d'identité supportez-vous ? 

Tout fournisseur qui supporte SAML 2.0.

Les utilisateurs doivent-ils être créés dans BioRender avant de pouvoir se connecter ? 

Non. Nous supportons le provisionnement Just In Time (JIT), donc les comptes sont créés à la première connexion.

Pouvons-nous tester le SSO dans un environnement de test d'abord ? 

Non, cependant si vous rencontrez des problèmes, nous pouvons toujours planifier un appel d'assistance et fournir les étapes suivantes pour résoudre le problème. 

Les utilisateurs perdent-ils leurs fichiers existants lors du passage au SSO ? 

Non, vous ne perdrez jamais vos fichiers. Si vous ne voyez pas vos fichiers dans votre compte, il est possible qu'un compte en double ait été créé. Contactez notre équipe Support à support@biorender.com si vous avez besoin d'une enquête plus approfondie. 


Besoin d'aide supplémentaire ?

Contactez votre Customer Success Manager BioRender, ou envoyez un email à sso@biorender.com

What's new →
Discover more in BioRender
 
 BioRender AI

Draft custom figures in seconds from a text prompt.

Learn more → Browse help articles →
 
 Graphing

Turn raw data into journal-quality graphs in minutes.

Learn more → Browse help articles →

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 0