Authentification — Google
Permettre aux utilisateurs de se connecter à Forra via leur compte Google Workspace.
Approche
Forra fournit un client OAuth Google partagé que toutes les organisations utilisent. Vous n'avez donc pas à créer votre propre client OAuth.
L'ID client à utiliser est fourni par l'équipe Forra. À titre indicatif, celui actuellement utilisé est :
Contacter l'équipe Forra pour confirmer la valeur exacte avant configuration.
1. Configurer Forra
Dans l'Admin Locataire → onglet Services externes → section Fournisseurs d'authentification, ouvrir la carte Google et renseigner :
- ID client : ID OAuth fourni par Forra
Enregistrer.
2. Autoriser l'application côté Google (si requis)
Si votre organisation Google Workspace restreint l'utilisation des applications tierces (paramètre courant dans les déploiements Workspace), l'application Forra doit être explicitement marquée comme Trusted, sans quoi les utilisateurs verront un message d'erreur Google les empêchant de se connecter.
Deux façons de procéder dans la console Google Admin (admin.google.com) :
Option A — Ajouter manuellement (recommandé)
À privilégier pour un déploiement contrôlé : aucun utilisateur n'est bloqué et l'autorisation est effective immédiatement.
- Security → Access and data control → API controls
- App access control → Manage Third-Party App Access
- Add app → OAuth App Name Or Client ID
- Coller l'ID client Forra
- Sélectionner les unités organisationnelles concernées et définir l'accès à Trusted
Option B — Approuver après une tentative de connexion
Lorsqu'un utilisateur tente de se connecter à une application tierce non configurée, l'application apparaît dans la console admin selon le scénario :
- Accès bloqué par défaut : l'utilisateur peut demander l'accès, et l'application apparaît dans Apps pending review.
- Accès autorisé par défaut : l'application apparaît dans la liste Accessed apps après un délai de 24 à 48 heures.
Dans les deux cas, l'admin peut ensuite ouvrir l'application et définir l'accès à Trusted sans avoir à chercher l'ID client.
3. Tester et nettoyer
Se déconnecter et tester la connexion via Google. Une fois validée :
- Si une configuration Auth0 ou Microsoft avait été utilisée temporairement, retirer ses valeurs dans la même section pour ne laisser que Google.
Notes
- Le client OAuth Google de Forra est configuré côté Google avec les Redirect URIs nécessaires. Si votre instance utilise un domaine non standard, contacter l'équipe Forra pour qu'elle soit ajoutée.