Lorsque vous activez la connexion avec des identifiants Microsoft ou Google, les administrateurs du compte Penneo peuvent restreindre l'accès au produit KYC uniquement aux utilisateurs disposant d'un compte d'entreprise Microsoft ou Google. Cette mise à jour vous permet donc de vous assurer que les employés perdent immédiatement l'accès à des informations sensibles lorsqu'ils quittent l'organisation, renforçant ainsi la sécurité globale et la conformité réglementaire.
Ce document présente un aperçu des sujets suivants :
- Comment configurer votre compte Microsoft Entra ou Google Workspace
- Comment activer les identifiants Microsoft et Google pour les utilisateurs
- Comment se connecter avec des identifiants d'utilisateur Microsoft et Google
- Connexion après avoir lié votre compte KYC et Google
- Paramètres administratifs
- Codes d'erreur
Comment configurer votre compte Microsoft Entra ou Google Workspace
Dans Penneo KYC
Seul l'administrateur du compte de l'entreprise peut activer SSO comme méthode de connexion autorisée dans les paramètres de l'entreprise KYC, en cliquant sur l'onglet Connexion avec SSO.
Il existe deux manières de connecter la connexion :
- En entrant votre ID de locataire Microsoft Entra ou ;
- En entrant le domaine Google Workspace de votre entreprise
Veuillez noter qu'il n'est pas possible de se connecter à la fois via un ID de locataire Microsoft Entra et via un domaine Google Workspace en même temps.
Dans l'application Microsoft Entra
L'administrateur de l'application Microsoft Entra doit :
- Installer l'application Penneo Enterprise dans Microsoft Entra
- Donner son consentement au nom de l'entreprise
- Donner aux utilisateurs concernés l'accès à l'application
Donner son consentement au nom de l'entreprise
Pour donner son consentement au nom de l'entreprise, l'administrateur de l'application Microsoft Entra doit se connecter à Penneo KYC. Pendant ce processus, une fenêtre demandant la permission s'affiche. Vous donnez votre consentement au nom de votre organisation en cochant la case à côté de Consentement au nom de votre organisation et en cliquant ensuite sur Accepter.
L'application Penneo devrait maintenant apparaître dans votre application Microsoft Entra.
Donner aux utilisateurs concernés l'accès à l'application
Maintenant que vous avez ajouté l'application Penneo à votre application Microsoft Entra, vous pouvez donner accès à vos utilisateurs.
Pour en savoir plus, consultez cet article de Microsoft qui décrit comment donner accès aux utilisateurs, et consultez plus d'informations ici.
Activer les identifiants Microsoft et Google pour les utilisateurs
Au niveau de l'entreprise
Vous pouvez activer la connexion avec SSO au niveau de l'entreprise en activant l'option Activer SSO par défaut pour tous les utilisateurs.
Au niveau de l'utilisateur
Pour les utilisateurs existants
Si vous souhaitez activer ou désactiver SSO en tant que méthode de connexion pour des utilisateurs existants spécifiques, vous pouvez ouvrir l'onglet Utilisateurs dans les paramètres de l'entreprise, sélectionner l'utilisateur pour lequel vous souhaitez activer cette fonctionnalité et cliquer sur le bouton Activer SSO pour cet utilisateur.
Pour les nouveaux utilisateurs
Un administrateur doit créer un utilisateur dans Penneo KYC et choisir un nom d'utilisateur et un mot de passe pour cet utilisateur.
Note importante : Les utilisateurs ne peuvent pas se connecter à Penneo KYC via leur compte Microsoft ou Google de l'entreprise tant qu'un utilisateur Penneo KYC n'a pas été créé.
Après la création de l'utilisateur, il est important de sélectionner l'utilisateur et de Activer SSO pour cet utilisateur comme décrit ci-dessus, si la fonction n'est pas activée au niveau de l'entreprise.
Comment se connecter avec des identifiants d'utilisateur Microsoft et Google ?
Première connexion
Lors de la première connexion après l'activation de SSO pour un utilisateur (en tant que défaut de l'entreprise ou spécifiquement pour l'utilisateur), celui-ci doit lier son compte Microsoft ou Google à son compte KYC.
De cette manière, nous pouvons établir à quel compte KYC l'utilisateur Microsoft ou Google doit avoir accès.
Note importante : chaque compte Microsoft ou Google ne peut être utilisé pour se connecter qu'à un seul compte Penneo KYC.
La liaison de l'utilisateur peut se faire de deux manières.
Connexion avec des identifiants KYC
- Entrez vos identifiants KYC
- Sélectionnez le compte Microsoft ou Google que vous souhaitez lier à votre compte KYC
- Confirmez à nouveau votre mot de passe KYC
Connexion avec un compte Microsoft ou Google
-
- Sélectionnez Microsoft ou Google comme méthode de connexion
- Sélectionnez le compte Microsoft ou Google que vous souhaitez lier à votre compte KYC
- Entrez vos identifiants KYC
Connexion après avoir lié KYC avec des identifiants Microsoft ou Google
- Sélectionnez Microsoft ou Google comme méthode de connexion
- Choisissez votre compte Microsoft ou Google
- Entrez votre mot de passe Penneo KYC
Paramètres administratifs
Comment désactiver un utilisateur
Si un utilisateur n'a plus besoin d'accéder à Penneo KYC, et que SSO est activé pour l'utilisateur, vous pouvez retirer l'utilisateur du compte Microsoft ou Google de l'entreprise et il ne pourra plus se connecter à Penneo KYC.
Indépendamment du statut du compte Microsoft ou Google de l'utilisateur, l'administrateur peut Désactiver ou Supprimer l'utilisateur dans Penneo KYC.
Comment dissocier un utilisateur
Une fois qu'un utilisateur a lié son compte Microsoft ou Google à son compte KYC, un administrateur peut:
- Accéder aux paramètres de l'utilisateur concerné
- Dissocier le compte
La prochaine fois que l'utilisateur se connectera, il sera invité à utiliser ses identifiants KYC pour lier un autre compte Microsoft ou Google.
Codes d'erreur
Single Sign On n'est pas activé
Ce code d'erreur apparaît lorsque l'utilisateur sélectionne Microsoft ou Google et entre des identifiants KYC valides, mais que SSO n'est pas activé pour cet utilisateur KYC.
Solutions
- En tant qu'utilisateur, vous pouvez vous connecter avec des identifiants classiques et ne pas choisir la connexion Microsoft/Google.
- En tant qu'administrateur, vous pouvez ajouter l'ID de locataire Microsoft Entra ou le domaine Google Workspace dans les paramètres de votre entreprise et activer SSO par défaut ou pour l'utilisateur.
Single Sign On non disponible pour votre compte
Ce code d'erreur apparaît lorsque l'utilisateur sélectionne Microsoft ou Google et entre des identifiants KYC valides, mais que SSO n'est pas activé pour cet utilisateur KYC.
Solutions
- En tant qu'utilisateur, vous pouvez vous connecter avec des identifiants classiques et ne pas choisir la connexion Microsoft/Google.
- En tant qu'administrateur, vous pouvez ajouter l'ID de locataire Microsoft Entra ou le domaine Google Workspace dans les paramètres de votre entreprise et activer SSO par défaut ou pour l'utilisateur.
Identifiants invalides
Ce code d'erreur apparaît lorsque l'utilisateur sélectionne Microsoft ou Google, utilise un compte Microsoft ou Google qui n'a pas été lié et entre ensuite des identifiants KYC invalides.
Solutions
- Veuillez essayer de vous connecter à nouveau et entrez des identifiants KYC valides.
- Assurez-vous que les identifiants appartiennent à un compte utilisateur actif.
Ce compte Microsoft ou Google est déjà utilisé
Cette erreur apparaît lorsqu'un utilisateur essaie de lier un compte Microsoft ou Google qui a déjà été lié à un autre compte KYC.
Solutions
- En tant qu'utilisateur, vous pouvez sélectionner un autre compte Microsoft ou Google.
- En tant qu'administrateur, vous pouvez dissocier le compte Microsoft ou Google de l'utilisateur auquel il est actuellement lié.
Compte Google sélectionné incorrectement
Ce code d'erreur apparaît lorsque l'utilisateur essaie de lier un compte Microsoft ou Google à un compte KYC (suivant l'une des deux méthodes de liaison d'un compte), mais que le compte Microsoft/Google ne correspond pas au locataire ou au domaine configuré par l'administrateur.
Solutions
- En tant qu'utilisateur, essayez d'utiliser un autre compte Microsoft ou Google.
- En tant qu'administrateur, modifiez l'ID de locataire Microsoft Entra ou le domaine Google Workspace dans les paramètres de l'entreprise.
Échec de la connexion Google
Cette erreur apparaît lorsqu'il y a un problème du côté de Microsoft ou Google ou si l'utilisateur ne sélectionne pas un compte Microsoft/Google mais annule le processus de connexion Microsoft ou Google.
Solutions
- Essayez de vous connecter à nouveau.
Erreur inconnue
Ce code d'erreur apparaît lorsqu'il y a un problème du côté de Penneo.
Solutions
- Essayez de vous connecter à nouveau.
- Partagez l'ID de traçage avec Penneo Support.