---
title: "Configurer l'authentification SSO avec Okta"
description: "Utilisez-vous Okta pour la gestion de votre identité et de vos utilisateurs, et souhaitez-vous l'utiliser pour vous connecter à vos applications Data Platform"
url: https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/iam-auth-providers-okta
lang: fr
lastUpdated: 2026-09-14
---
> For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt.

# Configurer l'authentification SSO avec Okta

## Objectif

Ce guide explique comment utiliser [Okta](https://www.okta.com/) pour vous connecter à vos applications Data Platform.

Ouvrez l'IAM et cliquez sur **Auth. Provider**.

![Auth provider](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth_provider.png)
Si vous ne l'avez pas encore fait, [ajoutez un nouveau](https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/iam-auth-providers.md#ajouter-un-fournisseur-dauthentification) fournisseur d'authentification _Okta_ sur Data Platform. Sinon, modifiez-le simplement.

La configuration se fait en deux parties. Vous devez d'abord [configurer les droits sur Okta](#configuration-sur-okta), puis [configurer le fournisseur d'authentification dans l'Identity Access Manager de Data Platform](#configuration-sur-lidentity-access-manager-de-data-platform).

## Configuration sur Okta

Vous devez enregistrer Data Platform en tant qu'application sur votre environnement Okta. Ouvrez votre environnement Okta.

### Étape 1. Enregistrer l'Identity Access Manager sur Okta

:::info
Notez que l'interface d'Okta peut évoluer au fil du temps, et les captures d'écran peuvent être obsolètes. Reportez-vous au [portail de documentation Okta](https://help.okta.com/en/prod/Content/index.htm) si vous ne parvenez pas à trouver certaines des fonctionnalités listées ci-dessous.
:::

Vous devez enregistrer une application au sein d'Okta. Cela fonctionne pour n'importe quelle application que vous souhaitez connecter à Okta, mais dans ce cas, vous allez enregistrer directement l'IAM de Data Platform.

Dans la barre latérale, sélectionnez **Applications**. Cliquez ensuite sur _Create App Integration_.

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-app-registration.png)
Sélectionnez _OIDC (OpenID Connect)_ comme méthode et _Web Application_ comme type d'application.

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-app-registration2.png)
Appuyez sur **Next**.

#### _Callback URL_

Donnez le nom de votre choix à cette nouvelle application et assurez-vous que le Grant Type est _Authorization Code_.

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-app-settings.png)
Faites défiler jusqu'à la section **Sign-in Redirect URIs**.

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-callback.png)
Dans le champ URL, copiez-collez le champ **Reply URL** du nouveau fournisseur d'authentification que vous avez ajouté sur Data Platform (il est identique pour l'ensemble de l'IAM Data Platform).

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-callback2.png)
Enregistrez la nouvelle intégration d'application.

### Étape 2. Récupérer le Domain

Le Domain est l'équivalent de votre tenant id sur Okta. Vous pouvez le trouver dans les General Settings de l'application : recherchez la section **Okta domain**.

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-app-domain.png)
:::info
Notez que ce Domain sera nécessaire plus tard lors de la configuration de l'IAM.
:::

### Étape 3. Récupérer le Client ID

Le Client ID est spécifique à votre application. Vous pouvez le trouver dans les Client Credentials de l'application : recherchez la section **Client ID**.

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-app-client.png)
:::info
Notez que ce Client ID sera nécessaire plus tard lors de la configuration de l'IAM.
:::

### Étape 4. Récupérer le Client Secret

Le Client Secret est spécifique à votre application. Vous pouvez le trouver dans les Client Credentials de l'application : recherchez la section **Client secret**.

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-app-secret.png)
:::info
Notez que ce Client Secret sera nécessaire plus tard lors de la configuration de l'IAM.
:::

### Résumé

Si vous avez correctement suivi toutes les étapes précédentes, vous devriez disposer de cette liste d'informations.

```
Okta domain (Step 2): xxxxxxxxxx.okta.com
Client ID (Step 3): XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Client secret (Step 4): XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
```

:::info
Si vous souhaitez personnaliser davantage la configuration de votre nouvelle application depuis le portail Okta, nous vous recommandons de consulter la [documentation d'Okta](https://developer.okta.com/).
:::

## Configuration sur l'Identity Access Manager de Data Platform

Vous devez maintenant configurer votre nouveau fournisseur d'authentification dans l'Identity Access Manager de Data Platform.

![Configuration sur l'Identity Access Manager de Data Platform — Okta Identity Access Manager](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-iam.png)
### Renseigner les informations de base

- **Name / Description** : il s'agit du nom interne et de la description de votre nouvelle méthode d'authentification
- **Directory** : il s'agit d'un tag unifié pour tous les comptes qui seront créés depuis ce directory. Par exemple, vous pouvez saisir _Okta_
- **Tags** : cela offre davantage d'options de tagging. Elles sont entièrement optionnelles
- **Reply URL** : il s'agit de l'URL Data Platform vers laquelle votre fournisseur d'authentification redirige
- **Active** : cela précise si ce fournisseur d'authentification peut être utilisé pour se connecter ou non

![Renseigner les informations de base — Okta config1](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-config1.png)
### Renseigner la configuration Okta

Repérez maintenant le panneau **Okta Configuration**.

![Renseigner la configuration Okta — Okta config2](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-config2.png)
Renseignez les informations récupérées sur Okta dans la section précédente, comme suit :

- **Domain** : _Okta domain_ (récupéré à l'[étape 2](#étape-2-récupérer-le-domain) de la configuration sur Okta)
- **Client ID** : _Client ID_ (récupéré à l'[étape 3](#étape-3-récupérer-le-client-id) de la configuration sur Okta)
- **Client Secret** : _Client secret_ (récupéré à l'[étape 4](#étape-4-récupérer-le-client-secret) de la configuration sur Okta)
- **Scope** : cela représente la quantité d'informations que Data Platform pourra récupérer depuis votre Okta. Ce champ est optionnel : la valeur par défaut est `openid email profile`

### Renseigner les règles de bindings

Le panneau **Bindings** vous permet de personnaliser le mapping des champs entre Okta et Data Platform.

L'e-mail, le login, le prénom et le nom sont mappés par défaut.

![Renseigner les règles de bindings — Okta bindings](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-bindings.png)
Les bindings peuvent être surchargés si vous avez besoin d'enregistrer des informations supplémentaires depuis Okta dans votre Identity Access Manager Data Platform, comme le poste occupé.

La manière la plus simple de configurer les bindings est de récupérer une réponse depuis la connexion d'un utilisateur en suivant ces étapes :

_1_ - Effectuez une connexion test à n'importe quelle application Data Platform à l'aide de votre fournisseur d'authentification Okta nouvellement configuré.\
_2_ - Ouvrez la page **Log History** du fournisseur d'authentification de l'IAM (ici Okta).

![Renseigner les règles de bindings — Okta logs](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-logs.png)
_3_ - Ouvrez le dernier log : la réponse originale d'Okta ressemblera à ceci :

```json

{
  "sub": "00u4au2tpeFfNw3uR696",
  "name": "John Smith",
  "email": "jsmith@example.com",
  "ver": 1,
  "iss": "https://example.okta.com",
  "aud": "4j63bjk34b6jk3b",
  "iat": 1634310728,
  "exp": 1634314328,
  "jti": "ID.TRhY73q_LejPMKVxrt936nLTLaayJJgPMni78ww0ouQ",
  "amr": [
    "mfa",
    "pwd",
    "otp"
  ],
  "idp": "00o4au2o4QD29JO5Q696",
  "preferred_username": "jsmith@example.com",
  "auth_time": 1634310281,
  "at_hash": "OExX1fo9d8vq-z2-vZtkIg",
  "user": {
    "sub": "00u4au2tpeEfNw3uR696",
    "name": "John Smith",
    "locale": "en-US",
    "email": "jsmith@example.com",
    "preferred_username": "jsmith@example.com",
    "given_name": "John",
    "family_name": "Smith",
    "zoneinfo": "America/Los_Angeles",
    "updated_at": 1634310506,
    "email_verified": true
  }
}

```

_4_ - En plus de l'e-mail, du login, du prénom et du nom par défaut, toute propriété supplémentaire d'Okta peut être enregistrée comme champ `configuration.XXX` personnalisé sur Data Platform en utilisant le mode « JSON ».

![Renseigner les règles de bindings — Okta bindings2](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-bindings2.png)
Par exemple, vous pouvez ajouter une propriété _fullname_ sur Data Platform depuis le champ `name` d'Okta :

```json
{
  "login": "email",
  "email": "email",
  "pronoun": "",
  "firstname": "user.given_name",
  "lastname": "user.family_name",
  "configuration.fullname": "name"
}
```

:::info
Testez le résultat de vos bindings en vérifiant les logs de connexions test supplémentaires dans Log History : la section _Résultat calculé_ de chaque connexion affichera les propriétés enregistrées dans Data Platform.
:::

### Custom mappings

Le panneau **Custom mappings** vous permet d'attribuer automatiquement tous les utilisateurs connectés via ce fournisseur d'authentification à un rôle ou un groupe.

![Custom mappings — Okta custom mapping](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-custom-mapping.png)
[Découvrez comment configurer des mappings personnalisés.](https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/iam-auth-providers-custom-mapping.md)

### Mettre en service

Vous avez terminé de configurer votre connecteur Okta ! Si vous ne l'avez pas encore fait, cliquez sur **Create** - sinon, veillez à **Save**.

Dans la liste des fournisseurs d'authentification, vous voyez maintenant votre nouvelle méthode. Assurez-vous de la définir comme _active_.

![Mettre en service — Auth active okta](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth-active-okta.png)
Assurez-vous que cette nouvelle méthode d'authentification [est visible](https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/iam-application-authentication.md#afficher-un-fournisseur-dauthentification-sur-la-page-de-connexion-dune-application) pour les applications de votre choix. Vous devriez maintenant voir une option Okta sur la page de connexion de votre application. En cliquant dessus, vous serez redirigé vers l'écran de connexion Okta, ou directement dans l'application si vous êtes déjà connecté à votre compte.

![Mettre en service — Okta final](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/okta-final.png)
[Rendre Okta visible sur la page de connexion de vos applications](https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/iam-application-authentication.md#afficher-un-fournisseur-dauthentification-sur-la-page-de-connexion-dune-application)

## Aller plus loin

Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur [ce lien](https://www.ovhcloud.com/fr/professional-services/) pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.

Posez vos questions, faites-nous part de vos commentaires et interagissez directement avec l’équipe qui développe la Data Platform sur le [canal Discord](https://discord.gg/ovhcloud) dédié.

Si vous avez besoin d'une assistance concernant vos services OVHcloud, créez une demande depuis notre [centre d'aide](https://help.ovhcloud.com/csm?id=csm_get_help).

Rejoignez notre [communauté d'utilisateurs](https://community.ovhcloud.com/).
