Vous pouvez désormais permettre à votre entreprise de se connecter à Aircall en utilisant des comptes Google. Une fois activée, la connexion Google s'applique à tous les produits Aircall, y compris le Aircall Workspace, le Aircall Dashboard et les extensions de navigateur.

Important: Ajouter de nouveaux membres ou adresses e-mail à votre compte Google ne les ajoutera pas automatiquement à Aircall. Les administrateurs doivent toujours créer ou inviter chaque nouvel utilisateur avant qu'il puisse se connecter.
Remarque: Pour utiliser la connexion unique Google (SSO), les adresses e-mail de connexion Aircall des utilisateurs doivent correspondre à leurs adresses e-mail de compte Google.

Activer la connexion Google

Seuls les utilisateurs ayant le rôle de Propriétaire peuvent activer la connexion Google pour leur entreprise depuis le Aircall Dashboard.

Étapes :

  1. Mon entreprise > Sélectionnez l’onglet Sécurité .
  2. Sous Méthode d’authentification, choisissez Connexion Google.
  3. Cliquez sur Enregistrer les modifications.
Aircall security settings page showing authentication methods. The “Google” option is selected, allowing users to sign in with their Google account. Buttons for “Undo” and “Save changes” appear at the bottom, and “Customer Data Controls” settings for feedback and AI performance monitoring are enabled below..png
Important: Tous les utilisateurs seront déconnectés à chaque activation ou désactivation de la connexion Google pour votre entreprise. Les appels en cours ne seront pas interrompus, mais les utilisateurs devront se reconnecter avant de passer ou recevoir de nouveaux appels. Ils peuvent toujours taguer et laisser des notes sur les appels terminés avant d’être invités à se reconnecter.
La déconnexion aura lieu une heure après la modification.

Se connecter avec Google

Une fois la connexion Google activée, une option Se connecter avec Google apparaîtra sur toutes les plateformes Aircall :

  • Dashboard
  • Applications Bureau, Web et Mobile
  • Pages CTI Phone et liens d’enregistrement
  • Extensions de navigateur

Les utilisateurs et administrateurs peuvent cliquer sur Se connecter avec Google pour être redirigés vers leur compte Google et compléter l’authentification.

Lorsque la connexion Google est activée :

  • Tous les utilisateurs et administrateurs doivent se connecter via Google ; la connexion par mot de passe ne fonctionnera plus.
  • Les utilisateurs privilégiés peuvent toujours se connecter soit avec leur mot de passe, soit avec leur compte Google.

Ajouter un utilisateur privilégié

Les utilisateurs privilégiés ont la possibilité d’utiliser à la fois l’authentification standard et Google depuis le Aircall Dashboard.

Étapes :

  1. Mon entreprise >Sélectionnez l’onglet Sécurité .
  2. Sous Méthode d’authentification, cliquez sur Gérer les utilisateurs privilégiés.
  3. Ajoutez les utilisateurs auxquels vous souhaitez accorder un accès privilégié.
Aircall security settings screen showing the “Add or remove privileged user” pop-up. The window lists users who can log in with any authentication method, alongside a search bar and pagination control. The background shows the “Manage privileged users” button highlighted under the Google authentication option..png

Avantages de la connexion Google

Utiliser la connexion Google offre une expérience plus fluide et sécurisée pour les utilisateurs Aircall. Avec une seule connexion Google, les utilisateurs peuvent accéder à tous les produits Aircall sans avoir besoin de plusieurs identifiants.

En déléguant la gestion des mots de passe et de la sécurité à Google, votre entreprise bénéficie de :

  • Un contrôle centralisé des politiques et exigences de mot de passe
  • La possibilité de définir la longueur minimale des mots de passe et les règles d’expiration
  • L’application d’une authentification multifacteur adaptative obligatoire (MFA)
  • Une meilleure conformité globale à la sécurité
Remarque: Les cookies doivent être activés pour utiliser la connexion Google dans les fenêtres de navigateur en navigation privée ou incognito.

Dépannage des cas SSO

Erreur de connexion SSO due à une non-correspondance d’adresse e-mail

Lors de la connexion à Aircall avec la connexion unique (SSO), vous pouvez rencontrer une erreur empêchant l’accès. Cet article explique pourquoi cela se produit et comment le résoudre.

 ÉlémentDescription
SymptômeErreur de connexion SSOLors de la tentative de connexion via SSO, le message d’erreur suivant apparaît : « Nous n’avons pas pu vous connecter. Veuillez vérifier vos identifiants de connexion. »
CauseNon-correspondance de l’adresse e-mailCette erreur survient lorsque l’adresse e-mail associée au compte utilisateur ne correspond pas entre Aircall et votre fournisseur d’identité SSO. Aircall utilise l’adresse e-mail comme identifiant unique lors de l’authentification SSO. Si les adresses diffèrent, la tentative de connexion échoue.
SolutionAligner les adresses e-mail

Assurez-vous que l’utilisateur a exactement la même adresse e-mail configurée à la fois dans Aircall et chez votre fournisseur SSO

Étapes :

  1. Vérifiez l’adresse e-mail de l’utilisateur dans Aircall.
  2. Vérifiez le compte utilisateur correspondant chez votre fournisseur SSO.
  3. Confirmez que les adresses e-mail sont identiques, y compris l’orthographe, la casse et le domaine.
  4. Mettez à jour l’un des systèmes si nécessaire pour que les deux adresses e-mail correspondent.
  5. Demandez à l’utilisateur de réessayer de se connecter via SSO.
Important: Même de petites différences, comme des alias ou des domaines alternatifs, peuvent provoquer l’échec de l’authentification SSO.

Si le problème persiste après avoir confirmé que les adresses e-mail correspondent, vérifiez que l’utilisateur est correctement affecté à l’application SSO et que la configuration SSO est correcte dans Aircall.

Erreur relay state lors de la connexion SSO

Vous avez activé la connexion SSO et voyez l’erreur suivante lors de la tentative de connexion : samlResponse ou relayState invalide provenant du fournisseur d’identité. 

Aircall SSO error page displaying message ‘Invalid samlResponse or relayState from identity provider’ indicating an issue with SAML authentication response.

Cette erreur apparaît lorsque la connexion est initiée depuis votre Fournisseur d’Identité (IdP) plutôt que depuis Aircall.

Important: Aircall ne prend pas en charge la connexion SSO initiée par l’IdP. Seules les connexions initiées depuis la page de connexion Aircall sont prises en charge.

La meilleure solution est de démarrer la connexion SSO depuis Aircall. 

Étapes :

  1. Ouvrez la page de connexion du Aircall Dashboard ou du Aircall Workspace.
  2. Sélectionnez Se connecter avec SSO.
  3. Complétez le processus d’authentification tel que demandé par votre fournisseur d’identité.
Conseil: Si vous avez précédemment tenté de vous connecter depuis votre IdP, commencez une nouvelle session en ouvrant directement la page de connexion Aircall, puis choisissez Se connecter avec SSO.

FAQs

Si j’active SAML ou la connexion avec Google, serai-je bloqué⋅e hors d’Aircall si je perds l’accès à mon fournisseur d’identité (IdP) ?
Non. Lorsque SAML ou la connexion Google est activé, l’utilisateur ou l’utilisatrice qui configure la connexion est automatiquement ajouté⋅e comme utilisateur privilégié. Si l’accès à l’IdP est perdu, cet utilisateur privilégié peut toujours se connecter à Aircall avec son e-mail et son mot de passe et rétablir l’authentification par e-mail et mot de passe.

L’activation de l’authentification unique (SSO) force-t-elle les utilisateurs à se déconnecter immédiatement ?
Pas immédiatement. Lorsque le SSO est activé, tous les jetons d’actualisation de l’entreprise sont révoqués, ce qui signifie que les sessions des utilisateurs ne seront plus renouvelées après l’expiration du jeton d’accès actuel.

  • Par exemple : si un utilisateur est connecté à l’instant T et que le SSO est activé, il peut continuer à utiliser sa session jusqu’à T + 1 heure (durée de vie par défaut du jeton d’accès).
  • Après cette période, les utilisateurs devront se connecter en utilisant la méthode SSO configurée.

Cela permet de limiter les interruptions tout en imposant le SSO pour toutes les nouvelles sessions.

Je ne souhaite pas que les nouveaux utilisateurs reçoivent un e-mail et je veux qu’ils utilisent uniquement la connexion SAML/Google. Est-ce possible ?
Pas pour le moment.

  • Lorsqu’un utilisateur est invité dans une entreprise utilisant SAML, il recevra un e-mail de bienvenue indiquant qu’il doit se connecter via SSO.
  • Les utilisateurs n’ont aucune action à effectuer dans l’e-mail ; ils peuvent simplement se connecter via SSO.

Je suis un utilisateur privilégié. Puis-je tout de même être protégé⋅e par l’authentification multifacteur (MFA) lorsque j’utilise mon e-mail et mon mot de passe ?
Oui. Les utilisateurs privilégiés qui se connectent via e-mail et mot de passe (et non SSO) seront automatiquement invités à utiliser la MFA. Avec la MFA adaptative, ils devront vérifier leur identité à l’aide d’un code de sécurité temporaire envoyé à leur adresse e-mail lorsqu’une tentative de connexion suspecte est détectée. Cela ajoute une couche supplémentaire de protection sans perturber inutilement les habitudes de connexion.