Grâce à la fonction de mappage de domaine SSO, vous pouvez mapper les Équipes de Monotype Fonts avec le domaine existant de votre entreprise. Une fois configurée, cette intégration automatise et garantit que les utilisateurs de votre domaine, lorsqu'ils se connectent à Monotype Fonts via le SSO, sont associés aux bonnes Équipes avec leurs Rôles d'utilisateur respectifs et ont un accès immédiat aux dossiers de polices, aux listes de polices, aux projets Web et autres.
Pour intégrer cette fonctionnalité, assurez-vous que votre SSO est configuré pour transmettre les informations du domaine dans son assertion SAML.
Créer un nouveau mappage.
Voyons comment vous pouvez créer un nouveau mappage SSO :
Commencez par cliquer sur l'onglet SSO dans la section Mon Compte de votre compte Monotype Fonts.
Une fois dans la section SSO, cliquez sur le bouton Organiser.
Dans la boîte de dialogue « Créer un mappage de domaine SSO », entrez le nom de votre domaine SSO dans le champ Nommez votre domaine SSO.
Important : Vérifiez l'orthographe et le format de votre domaine, car c'est le nom que Monotype Fonts utilisera pour le faire correspondre au nom de domaine reçu de votre système Active Directory. N'ajoutez pas le @, car il est déjà pris en compte dans notre champ.
Ensuite, sélectionnez les Rôles et les Équipes pour les utilisateurs appartenant à ce domaine en utilisant les menus déroulants.
Vous pouvez ajouter des utilisateurs au sein d'un domaine à plusieurs équipes en cliquant sur l'icône + à côté des menus déroulants. Votre mappage SSO devrait maintenant apparaître dans le tableau de mappage SSO.
Modifier les mappages.
Le tableau de mappage de domaine SSO fournit une vue des domaines associés aux Équipes, ainsi que leurs Rôles et si ces mappages sont utilisés ou non.
Remarque : La modification des Équipes et des Rôles assignés à un domaine aura un impact sur tous les utilisateurs du domaine.
Commencez par cliquer sur le nom du domaine. Cela ouvrira la boîte de dialogue « Modifier le mappage SSO ».
Ici, utilisez les menus déroulants Rôle de l'utilisateur ou Équipes pour apporter des modifications au mappage existant.
Vous pouvez ajouter des utilisateurs au sein d'un domaine à plusieurs Équipes en cliquant sur l'icône + à côté des menus déroulants.
Informations importantes.
Lorsqu'un utilisateur se connecte à Monotype Fonts en utilisant le SSO pour la première fois, son domaine s'associe à votre liste de mappages SSO. Si une correspondance est trouvée, la configuration de l'utilisateur est créée ou modifiée en fonction du ou des mappages que vous avez créés.
Pour les entreprises travaillant avec des groupes AD et passant au mappage de domaine :
2.1 Les utilisateurs verront les divisions (dans le cas d'entreprises dotées d'une hiérarchie) auxquelles ils sont assignés par l'intermédiaire des groupes AD et du domaine sur la page de connexion.
2.2 Les utilisateurs pourront uniquement accéder/se connecter aux divisions auxquelles ils sont assignés par le biais du domaine. Pour les divisions auxquelles les utilisateurs sont affectés par l'intermédiaire des groupes AD, ils verront un message d'alerte s'ils essaient d'y accéder.
2.3 Le mappage par défaut du domaine lors de l'intégration devrait être le même que le mappage par défaut d'Active Directory.
2.4 Un comportement attendu pour les entreprises existantes : après le passage du mappage de groupe AD au mappage basé sur un domaine, le champ de mappage du domaine peut apparaître vide jusqu'à ce que l'utilisateur se connecte pour la première fois. Cela se produit parce que le mappage n'a pas encore été établi.
Au cas où une correspondance n'est pas trouvée :
pour les nouveaux utilisateurs, la configuration de l'utilisateur est mise en correspondance avec un mappage préexistant appelé « default ». Vous pouvez choisir de définir l'un de vos mappages existants comme mappage par défaut.
Pour les utilisateurs existants, aucun changement de configuration n'est effectué.
Si le mappage d'un domaine particulier dans Monotype Fonts ou le domaine d'un utilisateur a été modifié, sa configuration utilisateur est mise à jour en conséquence lors de sa prochaine connexion. Les sessions se ferment après 8 heures, ce qui permet de vérifier et de mettre à jour la configuration utilisateur, si nécessaire, à chaque connexion successive.
La modification des Équipes et des Rôles assignés à un domaine dans Monotype Fonts aura un impact sur tous les utilisateurs du domaine.
Les administrateurs d'entreprise peuvent modifier les Rôles ou les Équipes des utilisateurs qui se connectent via le SSO et qui sont associés à un domaine existant.
6.1 Les administrateurs d'entreprise peuvent modifier les Rôles inférieurs à celui qui leur est attribué lorsqu'ils sont connectés. Cependant, les rôles qui sont positionnés au-dessus du rôle attribué à l'administrateur d'entreprise ne peuvent pas être modifiés en raison des restrictions d'accès.
6.2 Pour ceux qui utilisent notre service de hiérarchie d'entreprise, les administrateurs de division peuvent modifier les Rôles qui leur sont subordonnés dans leur division.
Pour supprimer des utilisateurs d'un groupe, veuillez contacter votre équipe IT.