Configurer l’authentification unique OIDC

memoQ TMS a différents types d’authentification unique: Ce document concerne principalement l’OSS basé sur l’OIDC. Les expressions "authentification unique" et "SSO" font référence à la solution basée sur l’OIDC. Les expressions "Windows SSO" et "Windows AD SSO" font référence à la solution SSO basée sur Windows Active Directory de memoQ TMS. Les utilisateurs SSO Windows peuvent passer au SSO OIDC tout comme les utilisateurs réguliers memoQ TMS.

La configuration de l’authentification unique basée sur OIDC sur votre memoQ TMS ajoute de nouvelles tables à la base de données memoQ TMS. Cela signifie que vous ne pouvez pas utiliser le dropback pour revenir à votre version précédente.

Ce dont vous avez besoin en premier

Avant de commencer à configurer, rassemblez les informations ci-dessous. Vous aurez besoin de vous à différents points durant le processus.

  • Le certificat que le serveur principal OIDC utilisera. Il devrait s’agir d’un certificat commercial (et non d’un certificat auto-signé). Cela peut être celui que votre memoQ TMS utilise. Sur la machine serveur, ouvrez l’application Gérer les certificats d’ordinateur (ou exécutez la commande certlm.msc ). Trouvez le certificat dans le dossier Certificats - Ordinateur local/Personnel/Certificat.

Comment se rendre ici

Lorsque vous faites cela, memoQ TMS sera déjà installé sur l’ordinateur du serveur.

  1. Connectez-vous à l’ordinateur serveur memoQ TMS par l’ordinateur à distance.
  2. Lancer l’memoQ TMS outil de déploiement.

  3. Windows peut vous demander de confirmer l’exécution du programme. Cliquez sur Oui ou exécuter.

  4. La memoQ TMS fenêtre de l’outil de déploiement s’ouvre. Vous avez besoin de la section supérieure (memoQ TMS) :

    fenêtre installée memoQ TMS déjà avec sélection avancée des options

  1. Cliquez Arrêter memoQ TMS. Attendre jusqu’à ce que memoQ TMS arrête.

  2. Cliquez sur Avancés:

    menu déroulant avec options de menu avancées du serveur

  3. Dans le menu, choisissez Configurer l’authentification unique OIDC . Cette fenêtre s’ouvre.

    Fenêtre de sélection de compte utilisateur.

Que pouvez-vous faire?

Le serveur principal OIDC est maintenant configuré sur votre memoQ TMS. Le serveur accepte:

  • Identifiants SSO: Les utilisateurs choisissent un service IDP et se connectent avec les noms d’utilisateur et les mots de passe qu’ils ont à ce service IDP.
  • Identifiants SSO hérités: Les utilisateurs se connectent avec les noms d’utilisateur et les mots de passe qu’ils ont dans le Windows Active Directory de l’entreprise. Du point de vue OIDC, ces utilisateurs se comportent comme des connexions locales, et ils peuvent être changés en SSO basé sur OIDC.
  • Identifiants locaux: Les utilisateurs qui n’ont ni identifiants IDP ni comptes Windows AD peuvent toujours utiliser leurs noms d’utilisateur et mots de passe memoQ.

Vous pouvez maintenant dire à un utilisateur administrateur de memoQ de commencer à créer ou à mettre à jour des utilisateurs sur le memoQ TMS (voir la partie 2 de ce document).

Utiliser plusieurs personnes déplacées avec un memoQ TMS

Un memoQ TMS peut accepter l’authentification de l’utilisateur provenant de plusieurs systèmes IDP. Par exemple, deux départements d’une entreprise pourraient utiliser différents locataires Azure AD, ou les employés internes pourraient utiliser Okta, tandis que les fournisseurs externes (traducteurs indépendants) peuvent se connecter avec leurs comptes personnels Google ou Microsoft.

De plus, vous pouvez avoir les utilisateurs « traditionnels » qui peuvent se connecter avec des identifiants memoQ TMS.

Pas de systèmes IDP multiples par utilisateur: Un utilisateur de memoQ ne peut être connecté qu’à un seul système IDP - ou à aucun, s’il utilise la connexion « traditionnelle » de memoQ.

Plus d’informations

Voir la partie 2 de ce document (pour les administrateurs de memoQ) ici.

Voir les conseils de résolution de problèmes, les schémas d’authentification des utilisateurs généraux et quelques conseils pour les environnements de test ici.