Vos étudiants se connectent avec leur compte d'école
Pas de nouveau mot de passe : l'étudiant tape son adresse d'école, s'authentifie chez vous, et arrive sur toGaether rattaché à l'établissement.
Trois écrans, pas plus
L'étudiant tape son adresse d'école
toGaether reconnaît le domaine (par exemple @eleve.votre-ecole.fr) et sait qu'il appartient à votre établissement.
Il s'authentifie chez vous
Il est envoyé vers la page de connexion de votre annuaire, avec vos règles : double authentification, politique de mot de passe, conditions d'accès.
Il revient connecté et rattaché
Son compte est rattaché à l'école sans validation manuelle. S'il avait déjà un compte, c'est ce compte qu'il retrouve, avec ses associations et ses rôles.
Compatible avec votre annuaire
Deux standards couvrent la quasi-totalité des établissements. Si votre fournisseur d'identité parle l'un des deux, il fonctionne avec toGaether.
- SAML 2.0
- Shibboleth, LemonLDAP::NG, ADFS, et les fournisseurs d'identité des fédérations académiques.
- OpenID Connect
- Microsoft Entra ID, Google Workspace, Okta, Keycloak et tout fournisseur OIDC standard.
Ce que votre DSI garde en main
Mise en place
Nous configurons la connexion avec votre DSI. Il nous faut :
- les métadonnées de votre fournisseur d'identité (SAML) ou son émetteur et un identifiant client (OIDC) ;
- la liste des domaines e-mail de l'établissement ;
- un compte de test pour valider le parcours avant l'ouverture.
Déclarez simplement les domaines e-mail de l'école : tout étudiant dont l'adresse vérifiée appartient à l'un d'eux est rattaché automatiquement. Le SSO pourra s'ajouter ensuite, sans migration.
En retour, nous vous transmettons les informations à déclarer côté annuaire (identifiant de service, URL de retour).
Le SSO s'installe avec votre DSI
Parlons de votre annuaire. Dites-nous quel fournisseur d'identité utilise votre établissement : nous vous répondons sous 24 h ouvrées.