Skip to content

Connexion Passkey

Objectif

Expliquer comment préparer et utiliser la connexion Passkey pour les sites dans un environnement de navigateur distant.

Prérequis

  • Le site cible prend en charge Passkey, WebAuthn ou la connexion par clé de sécurité.
  • L’utilisateur a enregistré une Passkey sur le site cible.
  • Le flux d’accès par navigateur distant prend en charge l’interaction d’authentification requise.

Étapes

  1. Confirmez que l’URL du site, le domaine et le flux de connexion sont corrects dans la configuration du site.
  2. L’utilisateur ouvre le site cible depuis le portail.
  3. Sélectionnez la connexion Passkey sur le site cible.
  4. Terminez l’authentification selon les invites du navigateur.
  5. Après la connexion, vérifiez que le navigateur distant entre dans la page métier cible.

Test local de Passkey pour le site cible

Passkey est fortement lié au domaine vu par le navigateur. Lorsque vous testez la connexion Passkey d’un site cible, n’utilisez pas seulement l’IP du serveur ou une adresse de transfert temporaire. Le navigateur local doit accéder en HTTPS avec le domaine du site cible, et le système doit reconnaître ce domaine comme un domaine métier pouvant être proxifié.

Préparez comme suit :

  1. Dans la plateforme d’administration, allez dans « Paramètres système > Gestion des domaines », cliquez sur « Ajouter un domaine » et ajoutez le domaine du site cible, par exemple login.example.com. Cette page correspond à Domains.vue côté administration et sert à maintenir les domaines métier que le système est autorisé à traiter.
  2. Installez le certificat racine Caddy sur l’ordinateur local. Si un environnement intranet ou de test utilise les certificats internes de Caddy, le navigateur doit faire confiance à ce certificat racine; sinon Passkey/WebAuthn ne pourra pas terminer l’authentification car HTTPS n’est pas approuvé. Voir Installation du certificat interne.
  3. Ajoutez la résolution du domaine du site cible dans le hosts local et faites pointer ce domaine vers l’IP du serveur de déploiement. Exemple :
text
<SERVER_IP> login.example.com

Sous Windows, modifiez généralement C:\Windows\System32\drivers\etc\hosts; sous macOS/Linux, modifiez généralement /etc/hosts. Après modification, rouvrez le navigateur et videz le cache DNS si nécessaire.

  1. Accédez à l’adresse de test avec le domaine du site cible :
text
https://<domaine-du-site-cible>/?saas=<...>&_d=<adresse-du-site-cible>

Où :

ParamètreDescription
<domaine-du-site-cible>Domaine ajouté dans « Gestion des domaines » et pointé vers l’IP du serveur de déploiement dans le hosts local
saasParamètre d’accès SaaS généré par le système ou requis par le scénario métier
_dAdresse du site cible, généralement l’URL à ouvrir réellement

Après cette préparation, l’origin dans la barre d’adresse du navigateur est le domaine du site cible et le certificat HTTPS est approuvé localement. Les conditions de base pour tester la connexion Passkey du site cible sont alors réunies.

Vérification

  • Le site cible reconnaît la connexion Passkey.
  • L’utilisateur termine l’authentification et entre dans le site.
  • En cas d’échec, utilisez les messages du site et les journaux du navigateur distant pour diagnostiquer.

FAQ

  • Passkey est encore une fonctionnalité en phase alpha; la connexion peut échouer sur certains sites.

Sa2web 1.0.0