FlytBaseFlytBase Documentation

Authentification unique d'entreprise (SSO)

Getting started with your FlytBase Account

FlytBase prend en charge l'authentification unique d'entreprise (SSO), permettant aux organisations d'intégrer leur fournisseur d'identité (IdP) existant, tel qu'Azure Active Directory, Okta ou Ping Identity, pour authentifier les utilisateurs.

Cette fonctionnalité est conçue pour les entreprises exploitant des systèmes de drones-in-a-box à grande échelle, où la sécurité et la conformité sont essentielles. En connectant votre IdP, vous pouvez centraliser l'authentification, appliquer les politiques de sécurité d'entreprise existantes et simplifier l'intégration des utilisateurs sans créer d'informations d'identification FlytBase distinctes.

Comment ça marche

FlytBase implémente OAuth 2.0 avec OpenID Connect (OIDC) comme norme d'authentification. Lorsqu'un utilisateur tente de se connecter :

  1. FlytBase redirige la demande de connexion vers votre IdP.
  2. L’IdP valide l’identité de l’utilisateur (y compris MFA, les politiques de mot de passe ou les règles d’accès conditionnel).
  3. En cas d'authentification réussie, l'IdP renvoie les jetons à FlytBase.
  4. FlytBase valide ces jetons à l'aide du JWKS (JSON Web Key Set) de l'IdP et accorde l'accès.

Ce flux garantit que FlytBase ne gère jamais directement les mots de passe de vos utilisateurs.

Normes prises en charge

  • Protocole : OAuth 2.0 + OIDC
  • Flows : flux de code d'autorisation (avec prise en charge PKCE)
  • Portées : openid, profil, e-mail
  • Cryptage : TLS 1.2+ appliqué sur toutes les connexions

Étapes de configuration

Étape 1 — Enregistrez FlytBase dans votre IdP

  • Dans votre console IdP (Azure AD, Okta, etc.), créez une nouvelle application/client.
  • Sélectionnez OIDC / OAuth 2.0 comme protocole d'authentification.
  • Ajoutez l'URI de redirection fourni par FlytBase (exemple : https://<org>.flytbase.com/auth/callback).
  • Accordez les étendues suivantes : openid, profile, email.

Étape 2 — Partager les détails de l'IdP avec FlytBase

Votre équipe informatique doit fournir les éléments suivants à votre responsable technique FlytBase :

  • URL du point de terminaison d'autorisation
  • URL du point de terminaison du jeton
  • URL du point de terminaison JWKS
  • ID client et secret client

Étape 3 — Configuration de FlytBase

L'équipe FlytBase configurera votre organisation avec les métadonnées IdP fournies.

Étape 4 — Valider l'intégration

  • Testez le flux de connexion lors de la préparation.
  • Confirmez l’échange de jetons et le mappage de l’identité de l’utilisateur.
  • Une fois réussi, déployez en production.

Cartographie des utilisateurs et rôles

  • Si l'e-mail d'un compte FlytBase existant correspond à l'e-mail de l'IdP, l'utilisateur est automatiquement lié — aucune perte de données.
  • Les nouveaux utilisateurs sont créés lors de la première connexion (provisionnement juste-à-temps).
  • Les rôles (administrateur, opérateur, visualiseur) continuent d'être gérés dans FlytBase à l'aide du contrôle d'accès basé sur les rôles (RBAC).

Considérations sur le déploiement

  • Cloud : Fonctionne immédiatement.
  • Sur site : nécessite une connectivité entre le serveur FlytBase et les points de terminaison IdP.
  • Air-Gapped : pris en charge avec des métadonnées IdP pré-partagées et une validation hors ligne ; consultez le support FlytBase.

Dépannage

  • Incompatibilité d'URI de redirection → Assurez-vous que les URI correspondent exactement dans IdP et FlytBase.
  • Erreur de portée non valide → Confirmez que l'openid, le profil et l'e-mail sont accordés.
  • Échec de la validation du jeton → Vérifiez que le point de terminaison JWKS est accessible.
  • Utilisateur introuvable → Vérifiez si l'e-mail de l'utilisateur dans IdP correspond à son profil FlytBase.

Les journaux système pour les tentatives d'authentification peuvent être consultés sous Console d'administration → Journaux système → Événements d'authentification.

Was this helpful?