# Guide de configuration du SSO

La connexion unique (SSO) permet à votre équipe de s’authentifier avec votre fournisseur d’identité (IdP) existant plutôt qu’avec un mot de passe séparé. Le SSO est disponible dans les offres Business et Enterprise.

### Fournisseurs pris en charge

Nous prenons en charge tout fournisseur d’identité compatible SAML 2.0, y compris la plupart des IdP d’entreprise. Consultez la documentation de votre fournisseur pour savoir comment créer une application SAML.

### Configurer le SSO

{% stepper %}
{% step %}

#### Créer une application dans votre IdP

Dans la console d’administration de votre fournisseur d’identité, créez une nouvelle application SAML. Vous aurez besoin des valeurs suivantes depuis notre page de paramètres :

* **URL ACS** (aussi appelée URL de réponse ou URL de rappel)
* **ID d’entité** (aussi appelé URI de l’audience)

Elles se trouvent sous **Paramètres → Sécurité → SSO**.
{% endstep %}

{% step %}

#### Copier les métadonnées de votre IdP

Depuis votre fournisseur d’identité, copiez la **URL des métadonnées** ou téléchargez le **XML des métadonnées** .
{% endstep %}

{% step %}

#### Configurer le SSO dans votre espace de travail

Allez à **Paramètres → Sécurité → SSO**, collez votre URL des métadonnées (ou importez le fichier XML), puis cliquez sur **Enregistrer**.
{% endstep %}

{% step %}

#### Tester la connexion

Cliquez sur **Tester le SSO** pour vérifier la configuration avant de l’activer pour toute votre équipe. Une fenêtre de test de connexion va s’ouvrir — terminez la connexion et vous verrez un message de réussite ou d’erreur.
{% endstep %}

{% step %}

#### Activer le SSO

Une fois le test réussi, activez **Forcer le SSO** sur activé. Tous les membres de l’espace de travail devront maintenant se connecter via votre IdP.
{% endstep %}
{% endstepper %}

{% hint style="warning" %}
Assurez-vous de pouvoir vous connecter via le SSO avant d’activer l’obligation. Si le SSO ne fonctionne plus après l’activation de l’obligation, contactez le support — nous pouvons le désactiver pour vous depuis le backend.
{% endhint %}

### Provisionnement et déprovisionnement

Avec le provisionnement SCIM activé, les utilisateurs sont automatiquement ajoutés à votre espace de travail ou supprimés de celui-ci lorsque vous les ajoutez ou les supprimez dans votre IdP. La configuration SCIM se trouve sous **Paramètres → Sécurité → SCIM**.


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://isbm.savimbo.com/practice-guide/fr/admin/guide-de-configuration-du-sso.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
