• Dernière modification le: 07 September 2018

Bases SAML

Informations préliminaires sur la façon dont Coupa utilise SAML pour SSO.

Introduction

Coupa prend en charge l'utilisation de SAML 2.0 (Security Assertion Markup Language) pour la prise en charge SSO (Single Sign On) entre Coupa et votre solution de gestion des identités. Cela permet à l'utilisateur de cliquer sur un lien vers Coupa et d'être automatiquement connecté s'il était déjà connecté à votre SSO.

Une fois que SAML est activé pour votre service Coupa, vous pouvez autoriser certains utilisateurs à contourner SAML et à se connecter à l'aide des identifiants Coupa.  Il s'agit d'une sauvegarde dans le cas où votre serveur SAML est hors ligne et où un administrateur avait toujours besoin d'accéder à Coupa pour désactiver SAML.

Avantages

L’intégration de votre instance Coupa via SAML offre plusieurs avantages, notamment :

  • Les utilisateurs n’ont pas besoin de mémoriser un nouveau mot de passe pour Coupa
  • Coupa ne stocke ni ne tient à jour les informations de mot de passe, atténuant ainsi les problèmes d’audit/de risque
  • Centralisez le contrôle des comptes via votre intranet et les normes de votre entreprise
  • SAML est une norme acceptée par le secteur pour SSO

Expérience utilisateur

  1. Un utilisateur visite une page Web de votre instance Coupa.
  2. Coupa redirige l’utilisateur vers votre site SSO pour authentification.
  3. Votre site SSO renvoie une page Web qui indique au navigateur de l'utilisateur de publier la réponse SAML vers une URL fournie par Coupa.
  4. Coupa vérifie la réponse. En cas de réussite, l'utilisateur nouvellement authentifié ne devra pas se réauthentifier auprès de votre site SSO tant que la session n'aura pas expiré. Le délai d'expiration de la session peut être configuré par un administrateur

Une partie ou la totalité de cette page peut avoir été traduite par machine. Toutes nos excuses pour les inexactitudes.

Articles associés


API Coupa Core

Notre API RESTful fournit un accès fiable pour lire, modifier ou intégrer vos données à la plateforme Coupa.

Démarrez avec l'API

Informations générales sur l'utilisation de l'API Coupa et quand vous devez envisager d'utiliser CSV.

Transition vers OAuth 2.0 et OIDC

Coupa désapprouve les API Keys héritées et nécessite l'utilisation d'OAuth 2.0 / OIDC. À partir de R34, aucune nouvelle clé API ne sera émise et les clés API ne seront plus prises en charge avec R35.

Ressources

Nous avons organisé nos points de terminaison API par type d'objet : données de référence, données transactionnelles et ressources partagées.