• Dernière modification le: 07 September 2018

Renseignements de base sur SAML

Informations introductives sur la façon dont Coupa utilise SAML pour SSO.

Introduction

Coupa prend en charge l'utilisation de SAML 2.0 (Security Assertion Markup Language) pour la prise en charge SSO (Single Sign On) entre Coupa et votre solution de gestion des identités. Cela permet à l'utilisateur de cliquer sur un lien vers Coupa et d'être automatiquement connecté s'il était déjà connecté à votre SSO.

Une fois SAML activé pour votre service Coupa, vous avez la possibilité d'autoriser certains utilisateurs à contourner SAML et à se connecter à l'aide des informations d'identification de Coupa.  Il s'agit d'une protection au cas où votre serveur SAML serait hors ligne et qu'un administrateur aurait toujours besoin d'accéder à Coupa pour désactiver SAML.

Avantages

L'intégration de votre instance Coupa via SAML offre plusieurs avantages, notamment :

  • Les utilisateurs n'ont pas besoin de se souvenir d'un nouveau mot de passe pour Coupa
  • Coupa ne stocke ni ne conserve les informations de mot de passe, ce qui atténue les problèmes d'audit/de risque
  • Centraliser le contrôle des comptes via votre intranet et les normes de l'entreprise
  • SAML est une norme acceptée par l'industrie pour SSO

Expérience utilisateur

  1. Un utilisateur visite une page Web sur votre instance Coupa.
  2. Coupa redirige l'utilisateur vers votre site SSO pour authentification.
  3. Votre site SSO renvoie une page Web qui indique au navigateur de l'utilisateur de publier la réponse SAML à une URL fournie par Coupa.
  4. Coupa vérifie la réponse. En cas de succès, l'utilisateur nouvellement authentifié ne sera pas tenu de se réauthentifier auprès de votre site SSO avant la fin de la session. Le délai d'expiration de la session peut être configuré par un administrateur

Articles associés


API Coupa Core

Notre API RESTful fournit un accès fiable pour lire, modifier ou intégrer vos données à la plateforme Coupa.

Démarrez avec l'API

Informations générales sur l'utilisation de l'API Coupa et quand vous devez envisager d'utiliser CSV.

Transition vers OAuth 2.0 et OIDC

Coupa désapprouve les API Keys héritées et nécessite l'utilisation d'OAuth 2.0 / OIDC. À partir de R34, aucune nouvelle clé API ne sera émise et les clés API ne seront plus prises en charge avec R35.

Ressources

Nous avons organisé nos points de terminaison API par type d'objet : données de référence, données transactionnelles et ressources partagées.