RMM Labs
Intégrations 3 min de lecture 28 septembre 2026 Par Fred

Configurer la connexion avec Google (SSO) dans Xcellerate OPS

Ajoutez un bouton de connexion Google à votre page de connexion OPS avec un client OAuth de votre propre projet Google Cloud.

Configurer la connexion avec Google (SSO) dans Xcellerate OPS

Avec le SSO Google, vos collaborateurs et les utilisateurs du portail se connectent à Xcellerate OPS avec leur compte Google Workspace ou Google, sans mot de passe distinct. Vous le connectez avec un client OAuth de votre propre projet Google Cloud. Pratique pour les PME et MSP qui travaillent déjà avec Google Workspace.

En bref

  • Ajoutez la carte Google SSO sous Paramètres → Intégrations → Authentification.
  • Créez dans Google Cloud un client OAuth de type Web application avec l’URI de redirection d’OPS, puis collez l’ID client et le secret sur la carte.
  • OPS associe l’adresse e-mail Google à un utilisateur existant. Aucun compte n’est créé automatiquement.

Avant de commencer

  • Vous êtes administrateur de votre espace OPS. Seuls les administrateurs peuvent modifier ces paramètres.
  • Vous disposez d’un projet Google Cloud avec un écran de consentement OAuth et pouvez y créer un ID client OAuth de type Web application.
  • Les personnes qui se connectent existent déjà comme utilisateurs dans OPS, avec la même adresse e-mail que leur compte Google.

Étape 1 : ajouter la carte Google SSO

  1. Allez dans Paramètres → Données et sécurité → Intégrations.
  2. Faites glisser Google SSO du catalogue à droite vers la catégorie Authentification, ou cliquez dessus.
  3. La carte Autoriser la connexion Google s’affiche.

La page Intégrations dans les paramètres OPS La page Intégrations avec des catégories vides (Boîte mail, Authentification, Paiements, Facturation) et, à droite, le catalogue des intégrations disponibles.

Étape 2 : copier l’URI de redirection

Sous les cartes figure Enregistrez cette URI de redirection chez chaque fournisseur. Copiez l’URI indiquée. Elle suit le modèle https://auth.<platform-domain>/sso/google/callback. Une seule URI sert pour tous les espaces.

Étape 3 : créer le client OAuth dans Google Cloud

  1. Dans votre projet Google Cloud, créez un ID client OAuth de type Web application.
  2. Ajoutez l’URI copiée comme URI de redirection autorisée.
  3. Notez l’ID client (au format xxxx.apps.googleusercontent.com) et le secret client. À la connexion, OPS demande les scopes openid email profile.

Étape 4 : remplir la carte et activer

  1. Collez l’ID client et le Secret client sur la carte.
  2. Activez Activer sur la page de connexion.
  3. Cliquez sur Enregistrer. Une confirmation indique que les options de connexion sont enregistrées.

Étape 5 : photos de profil et test

  • Facultatif : activez Photos de profil du compte de connexion. L’interrupteur apparaît dès qu’un fournisseur est actif et s’enregistre immédiatement.
  • Test : ouvrez la page de connexion de votre espace et utilisez le bouton Google avec un compte dont l’adresse correspond à un utilisateur OPS existant.

Ce qui se passe après la connexion

  • La page de connexion affiche un bouton Google. OPS associe l’adresse e-mail Google à un utilisateur existant. Le personnel arrive dans l’application, les utilisateurs du portail client dans le portail.
  • Le SSO compte comme facteur de connexion fort : les espaces qui imposent les passkeys l’acceptent. En savoir plus sur la sécurité et le contrôle d’accès.
  • Avec les photos activées, OPS enregistre la photo Google pour les personnes sans photo importée ni Gravatar. Cela se fait en arrière-plan, au plus tous les 30 jours, et une photo importée ou supprimée volontairement n’est jamais écrasée.

Bon à savoir

  • Invitez d’abord les utilisateurs. Les utilisateurs désactivés (partis) sont refusés, même avec une connexion Google valide.
  • Google affiche toujours un sélecteur de compte.
  • Le champ du secret client est en écriture seule. Laissez-le vide pour conserver le secret enregistré.
  • Une carte ne peut être retirée qu’après Désactiver. La retirer efface aussi l’ID client et le secret.
  • OPS ne voit jamais les mots de passe Google ; la connexion passe par OAuth 2.0 / OpenID Connect.

Dépannage

  • Aucun compte n’existe dans cet espace pour cette identité. Il n’y a pas d’utilisateur OPS actif avec cette adresse Google.
  • Votre fournisseur d’identité n’a pas renvoyé d’adresse e-mail. Google n’a pas transmis d’adresse e-mail.
  • La connexion n’a pas pu aboutir. La connexion a pris plus de 10 minutes ou l’échange de code a échoué. Vérifiez notamment le secret client.
  • Désactivez cette intégration avant de la retirer. Cliquez d’abord sur Désactiver.

Pour commencer

Vous voulez que votre équipe se connecte avec Google ? Commencez gratuitement et connectez le SSO Google depuis les paramètres. Découvrez aussi toutes les intégrations européennes.

Questions fréquemment posées

OPS crée-t-il un compte lors de la première connexion Google ?
Non. L’adresse e-mail Google doit correspondre à un utilisateur actif existant de votre espace.
Quelle URI de redirection saisir dans Google Cloud ?
L’URI affichée par OPS sous les cartes d’Authentification. Elle suit le modèle https://auth./sso/google/callback et vaut pour tous les espaces.
OPS remplace-t-il une photo de profil importée ?
Non. La photo Google sert uniquement aux personnes sans photo importée ni Gravatar, et une photo supprimée volontairement ne revient pas.
Sources: Verified against the Xcellerate OPS source code by the product team on 2026-09-28. Feature pages: https://rmmlabs.io/fr/products/ops/features/integrations-eu; https://rmmlabs.io/fr/products/ops/features/security-access. Screenshots: real captures of the Xcellerate OPS demo workspace, Sep 2026.

Prêt à régler la conformité de l'enregistrement du temps de travail ?

Xcellerate OPS couvre les exigences belges d'enregistrement du temps de 2027 d'origine — sans module supplémentaire.

Articles connexes