Documentation / SSO SAML 2.0 avec Azure AD, Okta, Google Workspace
Documentation technique

SSO SAML 2.0 avec Azure AD, Okta, Google Workspace

MisterBookingHub supporte le Single Sign-On via SAML 2.0. Cette documentation couvre la configuration pour les IdP les plus courants.

Prérequis

Plan MisterBookingHub avec option SSO activée (incluse à partir de 3 propriétés). Un compte administrateur sur votre Identity Provider (Azure AD, Okta, Google Workspace, OneLogin). Un domaine email vérifié (via DNS TXT).

Métadonnées SP

Les métadonnées Service Provider MisterBookingHub sont disponibles à l'URL https://sso.misterbookinghub.org/saml/metadata. Elles comprennent l'Entity ID, l'ACS URL, le certificat de signature X.509.

Configuration Azure AD

Azure Portal → Enterprise Applications → New Application → Non-gallery. Nommez « MisterBookingHub ». SSO → SAML → Upload SP metadata. Ajoutez les utilisateurs autorisés dans l'onglet Users and groups.

Mapping des attributs

Nous consommons les attributs SAML suivants : NameID (obligatoire, email de l'utilisateur), givenName, sn, mms_role (optionnel, valeurs admin|revenue|ops|read). Le rôle par défaut est read si non fourni.

Provisionnement SCIM

En complément du SSO SAML, un endpoint SCIM 2.0 est disponible pour provisionnement/déprovisionnement automatisé. Documentation détaillée sur demande auprès du support.