Aller au contenu

Authentification — Google

Permettre aux utilisateurs de se connecter à Forra via leur compte Google Workspace.

Approche

Forra fournit un client OAuth Google partagé que toutes les organisations utilisent. Vous n'avez donc pas à créer votre propre client OAuth.

L'ID client à utiliser est fourni par l'équipe Forra. À titre indicatif, celui actuellement utilisé est :

556580214265-ha7af31eh2tgdm86u4bui1l95g0io33m.apps.googleusercontent.com

Contacter l'équipe Forra pour confirmer la valeur exacte avant configuration.

1. Configurer Forra

Dans l'Admin Locataire → onglet Services externes → section Fournisseurs d'authentification, ouvrir la carte Google et renseigner :

  • ID client : ID OAuth fourni par Forra

Enregistrer.

2. Autoriser l'application côté Google (si requis)

Si votre organisation Google Workspace restreint l'utilisation des applications tierces (paramètre courant dans les déploiements Workspace), l'application Forra doit être explicitement marquée comme Trusted, sans quoi les utilisateurs verront un message d'erreur Google les empêchant de se connecter.

Deux façons de procéder dans la console Google Admin (admin.google.com) :

Option A — Ajouter manuellement (recommandé)

À privilégier pour un déploiement contrôlé : aucun utilisateur n'est bloqué et l'autorisation est effective immédiatement.

  1. SecurityAccess and data controlAPI controls
  2. App access controlManage Third-Party App Access
  3. Add appOAuth App Name Or Client ID
  4. Coller l'ID client Forra
  5. Sélectionner les unités organisationnelles concernées et définir l'accès à Trusted

Option B — Approuver après une tentative de connexion

Lorsqu'un utilisateur tente de se connecter à une application tierce non configurée, l'application apparaît dans la console admin selon le scénario :

  • Accès bloqué par défaut : l'utilisateur peut demander l'accès, et l'application apparaît dans Apps pending review.
  • Accès autorisé par défaut : l'application apparaît dans la liste Accessed apps après un délai de 24 à 48 heures.

Dans les deux cas, l'admin peut ensuite ouvrir l'application et définir l'accès à Trusted sans avoir à chercher l'ID client.

3. Tester et nettoyer

Se déconnecter et tester la connexion via Google. Une fois validée :

  • Si une configuration Auth0 ou Microsoft avait été utilisée temporairement, retirer ses valeurs dans la même section pour ne laisser que Google.

Notes

  • Le client OAuth Google de Forra est configuré côté Google avec les Redirect URIs nécessaires. Si votre instance utilise un domaine non standard, contacter l'équipe Forra pour qu'elle soit ajoutée.