SSO SAML 2.0 avec Azure AD, Okta, Google Workspace
MisterBookingHub supporte le Single Sign-On via SAML 2.0. Cette documentation couvre la configuration pour les IdP les plus courants.
Prérequis
Plan MisterBookingHub avec option SSO activée (incluse à partir de 3 propriétés). Un compte administrateur sur votre Identity Provider (Azure AD, Okta, Google Workspace, OneLogin). Un domaine email vérifié (via DNS TXT).
Métadonnées SP
Les métadonnées Service Provider MisterBookingHub sont disponibles à l'URL https://sso.misterbookinghub.org/saml/metadata. Elles comprennent l'Entity ID, l'ACS URL, le certificat de signature X.509.
Configuration Azure AD
Azure Portal → Enterprise Applications → New Application → Non-gallery. Nommez « MisterBookingHub ». SSO → SAML → Upload SP metadata. Ajoutez les utilisateurs autorisés dans l'onglet Users and groups.
Mapping des attributs
Nous consommons les attributs SAML suivants : NameID (obligatoire, email de l'utilisateur), givenName, sn, mms_role (optionnel, valeurs admin|revenue|ops|read). Le rôle par défaut est read si non fourni.
Provisionnement SCIM
En complément du SSO SAML, un endpoint SCIM 2.0 est disponible pour provisionnement/déprovisionnement automatisé. Documentation détaillée sur demande auprès du support.