# Guide de configuration du SSO

L’authentification unique (SSO) permet à votre équipe de s’authentifier avec votre fournisseur d’identité (IdP) existant au lieu d’utiliser un mot de passe séparé. Le SSO est disponible dans les formules Business et Enterprise.

### Fournisseurs pris en charge

Nous prenons en charge tout fournisseur d’identité compatible SAML 2.0, y compris la plupart des IdP d’entreprise. Consultez la documentation de votre fournisseur pour savoir comment créer une application SAML.

### Configurer le SSO

{% stepper %}
{% step %}

#### Créer une application dans votre IdP

Dans la console d’administration de votre fournisseur d’identité, créez une nouvelle application SAML. Vous aurez besoin des valeurs suivantes de notre page de paramètres :

* **URL ACS** (aussi appelée URL de réponse ou URL de rappel)
* **ID d’entité** (aussi appelé URI d’audience)

Ces éléments sont disponibles dans **Paramètres → Sécurité → SSO**.
{% endstep %}

{% step %}

#### Copiez les métadonnées de votre IdP

Depuis votre fournisseur d’identité, copiez le **URL des métadonnées** ou téléchargez le **XML des métadonnées** fichier.
{% endstep %}

{% step %}

#### Configurer le SSO dans votre espace de travail

Allez à **Paramètres → Sécurité → SSO**, collez votre URL des métadonnées (ou téléversez le fichier XML), puis cliquez sur **Enregistrer**.
{% endstep %}

{% step %}

#### Tester la connexion

Cliquez sur **Tester le SSO** pour vérifier la configuration avant de l’activer pour toute votre équipe. Une fenêtre de test de connexion va s’ouvrir — terminez la connexion et vous verrez un message de réussite ou d’erreur.
{% endstep %}

{% step %}

#### Activer le SSO

Une fois le test réussi, activez **Imposer le SSO** . Tous les membres de l’espace de travail devront alors se connecter via votre IdP.
{% endstep %}
{% endstepper %}

{% hint style="warning" %}
Assurez-vous de pouvoir vous connecter via le SSO avant d’activer l’imposition. Si le SSO ne fonctionne plus après l’activation de l’imposition, contactez le support — nous pouvons le désactiver pour vous depuis le backend.
{% endhint %}

### Provisioning et déprovisioning

Avec le provisioning SCIM activé, les utilisateurs sont ajoutés ou retirés automatiquement de votre espace de travail quand vous les ajoutez ou les retirez dans votre IdP. La configuration SCIM est disponible sous **Paramètres → Sécurité → SCIM**.


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://sexytrees.savimbo.com/practice-guide/fr/iteration/guide-de-configuration-du-sso.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
