Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

  • Contact Us
French (Canada)
MX Spanish (Mexico)
CA French (Canada)
US English (US)
  • Home
  • Outils de gestion
  • Sécurité

Authentification unique (SSO)

Written by Conrad Park

Updated at August 20th, 2026

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

  • Commencer
    Paramètres supplémentaires Gérer vos alertes Configurer votre calendrier
  • Processus quotidiens
    Boîte de réception des candidats Profil du candidat Pratiques de planification manuelles et courantes Mon calendrier/Calendriers Extension de navigateur Mes postes Moteur d'approbations Processus du formulaire I-9 Dépannage Générateur de résumés de candidats Formulaires et offres
  • Engagement des candidats et des utilisateurs
    Canaux Conversation Builder Enquêtes Campagnes Communauté de talents Voix Gestion Web Analyses et rapports Confidentialité des données
  • Outils de gestion
    Gestion des emplois Planification Système de gestion de contenu ( CMS ) Sécurité Voyages Plusieurs marques d'entreprise Flux de travail Utilisateurs, rôles et autorisations Gestion des emplacements Assistant Messagerie Informations sur l'entreprise Flux de données Configuration du client
  • AI contextuelle
    Bibliothèque de formation des connaissances
  • Événements conversationnels et campus
    Événements sur le campus Événements conversationnels
  • Notes de version
    Avril 2025 Mars 2025 Février 2025 Janvier 2025 Juin 2025 Juillet 2025 Août 2025 Septembre 2025 Octobre 2025 Novembre 2025 Décembre 2025 Janvier 2026 Février 2026 Mars 2026 Avril 2026 Mai 2026 Juin 2026 Juillet 2026 Août 2026
  • Descriptions des fonctionnalités de Workday
  • Communications avec les employés
    Application de communication Gestion des employés
+ More

Table of Contents

Présentation de la configuration Spécification FAQ

Paradox vous offre la possibilité d'accéder à notre application grâce à une couche d'authentification supplémentaire via son système de gestion des utilisateurs et son fournisseur d'identité (IdP) existants. Il s'agit de l'authentification unique (SSO).


Configuration

Paradox recommande vivement la configuration et le test complets de l'authentification unique (SSO) dans l'environnement de test avant sa mise en production.

La configuration de l'authentification unique (SSO) nécessite l'assistance Paradox et généralement uniquement des méthodes de communication asynchrones (par exemple, le courrier électronique). La procédure de configuration peut être effectuée comme suit :

  1. Faites part de votre intérêt pour l'utilisation de l'authentification unique (SSO) à votre représentant CS .
  2. Votre représentant CS configurera ensuite Paradox en tant que fournisseur de services (SP) dans votre IdP.

Vous pouvez ensuite tester votre nouvelle application SSO et vérifier que la configuration est valide. Ce même processus devra être répété en environnement de production.

Logique d'authentification unique : Les utilisateurs disposant de droits d'accès limités ne sont pas obligés d'utiliser l'authentification unique (SSO) et peuvent se connecter via l'authentification multifacteur (MFA) s'ils ont les droits d'accès requis. Aucune logique de validation n'impose l'utilisation de l'authentification unique pour ces utilisateurs.


Spécification

Exigence Description
Format d'identification du nom

Nous prenons en charge les valeurs SAML 2.0 suivantes :

  • Indéterminé;
  • Adresse électronique ; ou
  • Transitoire.
Format du nom d'utilisateur

Nous soutenons l'utilisation de l'un ou l'autre :

  • Adresse électronique ; ou
  • Identifiant de l'employé (par exemple UPN).
Attributs SAML 2.0

Nous exigeons les attributs suivants :

  • Prénom;
  • Nom de famille; et
  • Adresse électronique ou identifiant d'employé (par exemple UPN).

FAQ

Que sont les métadonnées SP de Paradox ? Fourni lors du processus de mise en œuvre.
Quel est l'identifiant d'entité de l'application Paradox ? Fourni lors du processus de mise en œuvre.
Quelle est l'URL du service de consommation d'assertions (A CS ) de Paradox ? Fourni lors du processus de mise en œuvre.
Quelle est l'URL de déconnexion unique (SLO) de Paradox ? Fourni lors du processus de mise en œuvre.
Quel algorithme de signature Paradox utilise-t-il ? SHA-256
Quel algorithme de digestion utilise Paradox ? SHA-256
Paradox prend-il en charge l'authentification unique (SSO) initiée à la fois par le fournisseur d'identité (IdP) et par le fournisseur de services (SP) ? Oui
Les signatures des assertions de réponse sont-elles requises ? Oui
Le chiffrement des assertions est-il requis ? Non
Paradox prend-il en charge le chiffrement par assertion ? Oui
L'authentification multifacteurs (MFA) est-elle requise pour l'authentification unique (SSO) ? Non
Paradox prend-il en charge l'authentification multifacteur (SSO MFA) ? Oui
Le paramètre ForceAuthn est-il requis ? Non
Le paramètre RelayState est-il requis ? Non
Je me suis déconnecté du système. Pourquoi est-il toujours affiché comme connecté ? Lorsqu'un utilisateur se déconnecte du CEM , la session est uniquement fermée localement, c'est-à-dire que la session spécifique à l'application Paradox est interrompue et toutes les données locales associées sont effacées. Paradox n'envoie pas intentionnellement de requête de déconnexion unique (SLO) au fournisseur d'identité (IdP), car cela déconnecterait l'utilisateur de toutes les autres applications utilisant le même IdP. Cela pourrait perturber son travail en cours dans ces applications ; la déconnexion est donc limitée au service Paradox .

Was this article helpful?

Yes
No
Give feedback about this article

Related Articles

  • Utilisateur MFA
  • Identifiant employé comme méthode de connexion
  • Adresses IP publiques Paradox
  • Protection reCAPTCHA sur les widgets

Copyright 2026 – Paradox.

Knowledge Base Software powered by Helpjuice

Expand