Authentification unique (SSO) avec BioRender Authentification unique (SSO) avec BioRender

Authentification unique (SSO) avec BioRender

L'authentification unique (SSO) permet à vos membres de se connecter à BioRender en utilisant le fournisseur d'identité existant de votre organisation - le même identifiant qu'ils utilisent pour d'autres outils professionnels. Pas de mot de passe BioRender séparé.

Cet article explique qui peut configurer le SSO, ce dont nous avons besoin de votre part, à quoi ressemble le processus, et comment demander de nouvelles configurations ou des modifications d'une configuration existante.

Table des matières

Avant de commencer : éligibilité

Le SSO est disponible pour les organisations qui remplissent toutes les conditions suivantes :

  1. Vous disposez d’un abonnement organisationnel BioRender payant incluant le SSO dans votre contrat (Enterprise, Organisation académique, Équipe industrielle)
  2. Votre bon de commande (PO) est signé
  3. Le compte de votre organisation a été créé dans BioRender et assigné à un Customer Success Manager

⚠️ Nous ne pourrons pas commencer la configuration du SSO tant que ces conditions ne seront pas remplies. Si votre abonnement n’est pas encore actif, il n’y a pas d’organisation à laquelle connecter votre fournisseur d’identité. Contactez d’abord votre Account Executive ou Customer Success Manager BioRender – ils vous indiqueront quand vous serez prêt.

Vous n’êtes pas sûr ? Si vous ne savez pas qui est votre Customer Success Manager BioRender, vous n’en êtes probablement pas encore à cette étape. N’hésitez pas à contacter notre équipe Support pour plus de conseils.

Ce dont vous aurez besoin

Ayez ces éléments prêts avant de soumettre une demande. L’absence d’informations est la principale cause de retard.

Ce dont nous aurons besoin Où le trouver
Nom de l’organisation dans BioRender

Le nom de votre organisation tel qu’il apparaît dans votre compte BioRender. Comment le trouver (*note : vous devez avoir les droits d’Administrateur) :

  1. Allez dans vos paramètres Admin

2. Allez dans « Aperçu du compte & Utilisateurs ». Copiez-collez votre « Nom d’organisation »

Nom et email de l’administrateur (ou administrateur IT) La personne qui administrera l’organisation BioRender.
Votre fournisseur d’identité (IdP) Tout fournisseur d’identité supportant SAML 2.0 — par exemple Okta, Microsoft Entra ID, Google Workspace, ou Shibboleth.
Métadonnées IdP Votre fichier XML de métadonnées ou URL des métadonnées.
Date cible de mise en service Si vous avez une date limite, indiquez-la dès le départ.

Ce que nous supportons

  • Système d’authentification : BioRender utilise Auth0, une plateforme d’authentification et d’autorisation leader dans l’industrie qui nous permet de maintenir des normes de sécurité élevées.
  • Fournisseurs d’identité : BioRender est compatible avec tous les fournisseurs d’identité supportant SAML 2.0 — y compris Okta, Microsoft Entra ID, Google Workspace et Shibboleth.
  • Méthodes de connexion : BioRender supporte une seule méthode de connexion. Une fois le SSO configuré, tous les utilisateurs de votre organisation doivent se connecter via le SSO. Si le SSO n’est pas configuré, les utilisateurs se connectent avec email et mot de passe. Il n’y a pas d’option de refus par utilisateur.
  • Nous supportons les deux cas de figure :
    • Initiation par le fournisseur de service (SP-initiated) : les utilisateurs vont sur BioRender.com et votre IdP les authentifie.
    • Initiation par le fournisseur d’identité (IdP-initiated) : les utilisateurs se connectent à votre IdP et sélectionnent l’application BioRender.
  • Provisioning : BioRender supporte le provisioning Just In Time (JIT) - les comptes utilisateurs sont créés automatiquement à la première connexion.
  • Certificats : Voir « Renouvellement de certificat » ci-dessous.
  • Attributs (obligatoires / optionnels)
    • Prénom : Obligatoire
    • Nom : Obligatoire
    • Email : Obligatoire
    • Département : Optionnel
    • Rôle : Optionnel
    • Centre de coûts : Optionnel

Comment demander la configuration du SSO

  1. Soumettez une demande en remplissant ce formulaire. Toutes les informations du tableau « Ce dont vous aurez besoin » ci-dessus doivent être fournies.
  2. Nous examinons et contactons. Notre spécialiste SSO examine votre demande et contacte directement votre administrateur ou contact IT pour échanger sur les détails de configuration.
  3. Nous configurons la connexion. Nous mettons en place la connexion côté BioRender en utilisant vos métadonnées. Si quelque chose dans votre configuration doit être ajusté, nous vous indiquerons exactement ce qu’il faut modifier de votre côté.
  4. Nous planifions un test. Nous coordonnons un rendez-vous avec vous pour tester la connexion de bout en bout avant qu’elle n’impacte qui que ce soit.
  5. Nous planifions la communication auprès de vos utilisateurs (uniquement pour les organisations existantes - voir ci-dessous).
  6. Le SSO est activé. Une fois testé, nous activons le SSO sur votre licence et clôturons votre demande.

Combien de temps cela prend-il ?

Cela varie. Les configurations simples peuvent être réalisées en une journée. Les configurations plus complexes - ou celles où nous attendons des informations de votre équipe IT - peuvent prendre quelques semaines. Les configurations les plus rapides sont celles où le demandeur fournit toutes les informations complètes dès le départ et a l’autorité pour effectuer les modifications IdP.

Nouvelles organisations vs organisations existantes

Si votre organisation BioRender est nouvelle ou vide : la configuration du SSO est simple. Nous configurons la connexion, la testons, et vos utilisateurs se connectent avec le SSO dès le premier jour.

Si votre organisation a déjà des utilisateurs qui se connectent avec un nom d’utilisateur et mot de passe BioRender : passer au SSO modifie la manière dont tout le monde se connecte. Parce que BioRender supporte une seule méthode de connexion à la fois, tous les utilisateurs de votre organisation passent au SSO en même temps - leur connexion par email et mot de passe cessera de fonctionner.

Nous travaillerons avec vous et votre Customer Success Manager sur un plan de communication avant de mettre en œuvre le changement - généralement un email à vos utilisateurs expliquant la modification et sa date d’entrée en vigueur. Certains utilisateurs peuvent nécessiter un traitement individuel selon la configuration de leur compte.

Indiquez dans votre demande combien d’utilisateurs actifs vous avez afin que nous puissions planifier cela.


Autres demandes liées au SSO

Vous avez déjà configuré le SSO ? Toutes les demandes doivent être soumises via ce formulaire. Voici les demandes les plus courantes et qui doit les soumettre.

Renouvellement de certificat

Votre certificat de signature SSO expire périodiquement. Lorsqu’il expire, vos utilisateurs seront bloqués pour se connecter. Si nous détectons l’expiration à venir en premier, nous contacterons directement votre administrateur - généralement environ 30 jours avant. Si votre IdP vous en informe en premier, remplissez le formulaire pour planifier la mise à jour. Qui soumet : votre administrateur ou contact IT. Ne tardez pas. Coordonner un échange de certificat prend du temps, et un certificat expiré bloque toute votre organisation.

Changement de fournisseur d’identité

Passer d’un IdP à un autre (par exemple, d’Entra ID à Okta) signifie reconfigurer tout : attributs, certificat et mappage. Traitez cela comme une nouvelle configuration et donnez-nous le plus de temps possible. Qui soumet : votre administrateur ou contact IT.

Dépannage d’une connexion SSO existante

Les utilisateurs ne peuvent pas se connecter, ou quelque chose ne fonctionne plus. Incluez ce qui se passe, quels utilisateurs sont affectés, quand cela a commencé, et tous les messages d’erreur. Qui soumet : votre administrateur ou contact IT.

Questionnaire de sécurité

Si votre équipe sécurité ou achats a besoin de détails sur la gestion du SSO par BioRender, consultez d’abord cet article - il devrait répondre à la plupart des questions standard. Si vous avez encore besoin qu’un questionnaire soit rempli, soumettez une demande et nous vous aiderons. Qui soumet : votre administrateur, IT ou contact sécurité.


Questions fréquemment posées

Pouvons-nous configurer le SSO avant de signer ? 

Non. Nous avons besoin d’une organisation active et payante pour connecter votre fournisseur d’identité.

Pouvons-nous exiger le SSO pour tout le monde, ou est-ce optionnel par utilisateur ? 

Le SSO s’applique à toute votre organisation. BioRender supporte une seule méthode de connexion à la fois - une fois le SSO activé, tous les utilisateurs se connectent via votre IdP. Il n’y a pas d’option de refus par utilisateur.

Quels fournisseurs d’identité supportez-vous ? 

Tout fournisseur supportant SAML 2.0.

Les utilisateurs doivent-ils être créés dans BioRender avant de pouvoir se connecter ? 

Non. Nous supportons le provisioning Just In Time (JIT), les comptes sont créés à la première connexion.

Pouvons-nous tester le SSO dans un environnement sandbox d’abord ? 

Non, cependant si vous rencontrez des problèmes, nous pouvons toujours planifier un appel de support et fournir les prochaines étapes pour résoudre le problème. 

Les utilisateurs perdent-ils leurs fichiers existants lors du passage au SSO ? 

Non, vous ne perdrez jamais vos fichiers. Si vous ne voyez pas vos fichiers dans votre compte, il est possible qu’un compte dupliqué ait été créé. Contactez notre équipe Support à support@biorender.com si vous avez besoin d’une investigation plus approfondie. 


Besoin d’aide ?

Contactez votre Customer Success Manager BioRender, ou envoyez un email à sso@biorender.com

What's new →
Discover more in BioRender
 
 BioRender AI

Draft custom figures in seconds from a text prompt.

Learn more → Browse help articles →
 
 Graphing

Turn raw data into journal-quality graphs in minutes.

Learn more → Browse help articles →

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 1