Configuration de l'authentification unique (SSO) pour SchoolsBuddy
Guide pour activer et gérer l'accès SSO pour le personnel, les parents et les élèves.
SchoolsBuddy offre une intégration SSO (authentification unique) fluide avec divers fournisseurs, notamment ManageBac+ , Google, Microsoft Office 365 et plusieurs grandes plateformes de systèmes d'information de gestion. Votre communauté scolaire peut ainsi accéder à la plateforme en utilisant ses identifiants institutionnels existants.
La mise en place de l'authentification unique (SSO) simplifie le processus de connexion, car les utilisateurs déjà authentifiés auprès de leur fournisseur se connecteront directement à SchoolsBuddy sans avoir besoin de saisir un mot de passe supplémentaire.
Aperçu
L'authentification unique (SSO) est disponible pour le personnel, les parents et les élèves. Une fois configurée, un bouton dédié apparaît sur votre page de connexion. Si un utilisateur est déjà connecté à son compte fournisseur (par exemple, Gmail ou Azure AD), SchoolsBuddy authentifiera automatiquement son adresse e-mail et lui accordera un accès immédiat.
Concepts clés
Avant de mettre en œuvre l'authentification unique (SSO), veuillez prendre connaissance des détails opérationnels essentiels suivants :
- Importation des utilisateurs : les nouveaux utilisateurs doivent être importés dans SchoolsBuddy avant de pouvoir se connecter via l’authentification unique (SSO). L’importation automatique des données s’effectue toutes les 24 heures (entre 1 h et 3 h du matin, heure locale de votre serveur).
- Aucune activation requise : les utilisateurs n’ont pas besoin d’être activés manuellement pour utiliser l’authentification unique ; ils peuvent se connecter dès que leurs données sont importées avec succès.
- Courriels de bienvenue : Nous pouvons personnaliser votre modèle de courriel de bienvenue afin de supprimer le lien « Définir le mot de passe » si votre établissement scolaire prévoit d’utiliser exclusivement l’authentification unique (SSO).
- Personnalisation de la page d'accueil : Sur demande, nous pouvons supprimer les champs de connexion standard nom d'utilisateur/mot de passe afin de garantir que tous les utilisateurs s'authentifient via l'authentification unique (SSO).
Navigation étape par étape
Configuration en libre-service ( ManageBac+ , Google, Azure AD, Office 365)
- Connectez-vous à votre compte SchoolsBuddy avec des privilèges d'administrateur.
- Accédez au menu des paramètres d'authentification/SSO .
- Suivez les instructions pour autoriser votre fournisseur spécifique.
Configuration spécifique au MIS ( iSAMS et PowerSchool)
- Pour iSAMS : Contactez l’équipe d’assistance iSAMS pour récupérer vos identifiants d’intégration, puis appliquez-les dans SchoolsBuddy .
- Pour PowerSchool : installez le plugin SchoolsBuddy dans PowerSchool, puis fournissez vos identifiants et votre clé de signature à l’équipe d’assistance SchoolsBuddy .
Installation assistée (Firefly, MySchoolPortal, Clever)
- Identifiez l'URL spécifique de votre portail Firefly ou MySchoolPortal .
- Contactez l'équipe d'assistance SchoolsBuddy en lui fournissant votre URL ou une demande d'activation de l'authentification unique Clever .
- Notre équipe finalisera la configuration du backend pour vous.
Conseils et bonnes pratiques
- Accès hybride : par défaut, les utilisateurs peuvent toujours se connecter avec un e-mail et un mot de passe. Cette option est utile comme solution de repli lors du déploiement initial de l’authentification unique (SSO).
- Flux de travail SSO uniquement : Si vous souhaitez imposer l’authentification unique (SSO), veuillez nous demander de supprimer les champs de mot de passe de votre page de connexion et le lien « Définir le mot de passe » des e-mails de bienvenue.
- Synchronisation quotidienne : N’oubliez pas que l’accès utilisateur est lié au cycle d’importation quotidien (de 1 h à 3 h). Si un utilisateur est ajouté à votre système d’information de gestion aujourd’hui, il pourra se connecter via l’authentification unique (SSO) demain.
Avertissements et notes importantes
Limitations importantes :
- Nous ne pouvons actuellement pas proposer l'authentification unique (SSO) pour VeraCross ou Engage .
- Les utilisateurs doivent exister dans la base de données SchoolsBuddy via une importation avant que le fournisseur SSO puisse les authentifier avec succès.
Articles connexes
Foire aux questions
Les utilisateurs doivent-ils définir un mot de passe si nous utilisons l'authentification unique (SSO) ?
Non. Si l'authentification unique (SSO) est activée, les utilisateurs peuvent se dispenser complètement de la création d'un mot de passe. Nous pouvons même supprimer toute mention de mot de passe de vos e-mails de bienvenue sur demande.
Que se passe-t-il si un utilisateur est déjà connecté à sa messagerie scolaire ?
L'authentification est automatique. Lorsqu'ils cliquent sur le bouton SSO de la page de connexion SchoolsBuddy , ils sont connectés immédiatement sans avoir à saisir à nouveau leurs identifiants.
En résumé
- L'authentification unique (SSO) est disponible pour le personnel, les parents et les élèves via ManageBac+ , Google, Microsoft et plusieurs fournisseurs de systèmes d'information de gestion.
- Les nouveaux utilisateurs doivent être importés dans le système avant de pouvoir se connecter via l'authentification unique (SSO).
- La configuration peut être effectuée en libre-service pour les fournisseurs courants ou via l'équipe d'assistance SchoolsBuddy pour les autres.
Simplifiez l'expérience de connexion de votre école grâce à l'authentification unique (SSO) SchoolsBuddy .