Qu’est-ce que le SSO/SAML ?
Le SSO, ou Single Sign-On, est un moyen pratique de se connecter à plusieurs services ou plateformes avec un seul jeu d’identifiants. Au lieu de mémoriser un nom d’utilisateur et un mot de passe différents pour chaque site ou application, vous utilisez une seule combinaison pour accéder à l’ensemble. SAML est la technologie sous-jacente qui rend ce processus fluide possible. Imaginez une clé universelle qui ouvre plusieurs serrures, en garantissant un accès à la fois simple et sécurisé.Le SSO contrôle qui peut se connecter au tableau de bord Scribe. Il n’importe pas les données des collaborateurs dans vos signatures. Pour récupérer les intitulés de poste, les services ou les numéros de téléphone depuis votre fournisseur d’identité, connectez-le également comme source de données Smartfields. L’intégration Okta en est un exemple.
Avant de commencer
Vous aurez besoin de :- Un abonnement Scribe payant. Le module SSO ne peut pas être acheté seul.
- Le module Single Sign-On : 150 par mois facturé annuellement. Disponible sur tous les forfaits payants.
- Le rôle Owner ou Admin dans votre espace de travail Scribe.
- L’accès aux paramètres DNS de votre domaine (pour vérifier la propriété du domaine).
- Un accès administrateur à votre fournisseur d’identité : Okta, Microsoft Entra ID, Google Workspace, OneLogin, ou tout IdP compatible SAML/OIDC.
Activer le module
1
Ouvrir les paramètres Single Sign-On
Dans votre dashboard Scribe, allez dans Paramètres → Sécurité → Single Sign-On.
2
Ajouter le SSO à votre abonnement
Cliquez sur S’abonner pour 150 $/mois et confirmez. Le module est appliqué immédiatement à votre abonnement en cours.Si vous êtes encore sur un forfait gratuit ou en essai, Scribe vous invitera à choisir un forfait payant au préalable.
Configurer le SSO
Une fois le module actif, Scribe vous guide dans une configuration en trois étapes.1
Ajouter votre domaine de connexion
Saisissez le domaine e-mail avec lequel votre équipe se connecte, par exemple
your-company.com, puis cliquez sur Continue.C’est le domaine que Scribe compare lorsqu’un utilisateur saisit son adresse e-mail sur la page de connexion. Utilisez le domaine des adresses e-mail de vos collaborateurs, pas un sous-domaine.2
Vérifier votre domaine
Cliquez sur Start verification. Scribe ouvre un assistant guidé qui ajoute automatiquement l’enregistrement
TXT requis à votre DNS pour la plupart des fournisseurs, sans intervention d’un développeur ni modification manuelle du DNS.Si votre fournisseur n’est pas pris en charge par l’assistant, celui-ci vous indique l’enregistrement exact à ajouter manuellement.Le statut du domaine s’affiche sous forme de badge dans le tableau des domaines :La propagation DNS est généralement rapide, mais peut prendre jusqu’à 24 heures. Scribe vous fait passer automatiquement à l’étape suivante une fois le domaine vérifié.
3
Connecter votre fournisseur d'identité
Cliquez sur Configurer le SSO. Vous êtes redirigé vers un portail de configuration sécurisé où vous sélectionnez votre fournisseur d’identité (Okta, Microsoft Entra ID, Google Workspace, OneLogin ou une connexion SAML/OIDC générique) et suivez les instructions propres au fournisseur.Le portail vous indique précisément les valeurs à copier dans votre IdP (comme l’URL ACS et l’Entity ID pour SAML) et celles à copier en retour.Une fois terminé, vous êtes redirigé vers Paramètres → Sécurité → Single Sign-On dans Scribe. Le SSO devient actif dès que votre fournisseur d’identité marque la connexion comme active.
Comment votre équipe se connecte ensuite
Sur la page de connexion, un collaborateur saisit son adresse e-mail. Si le domaine correspond à un domaine SSO vérifié et que votre connexion est active, Scribe affiche Single sign-on détecté et remplace le champ mot de passe par un bouton Se connecter avec le SSO. En cliquant dessus, il est redirigé vers votre fournisseur d’identité pour s’authentifier.Les collaborateurs dont le domaine e-mail n’est pas couvert par un domaine SSO continuent de se connecter comme avant, avec e-mail et mot de passe, Google ou Microsoft 365.
Gérer vos domaines
Une fois le SSO configuré, Paramètres → Sécurité → Single Sign-On liste chaque domaine de connexion avec son statut de vérification.- Ajouter un domaine : cliquez sur Ajouter un domaine pour couvrir un domaine e-mail supplémentaire (utile après un changement de marque ou une acquisition). Chaque nouveau domaine doit être vérifié de la même manière.
- Supprimer un domaine : cliquez sur l’icône de corbeille. Vous ne pouvez pas supprimer votre dernier domaine.
Si vous annulez l’option
La suppression du module SSO, ou la résiliation de votre abonnement, supprime la connexion SSO et désactive le SSO pour votre espace de travail. Vos collaborateurs reviennent à la connexion par e-mail et mot de passe, Google ou Microsoft 365. Vos domaines restent listés : pour réactiver l’abonnement, il suffit de reconnecter votre fournisseur d’identité.Articles associés
- Comment configurer la 2FA dans Scribe ?
- Smartfields Okta : synchronisez les intitulés de poste et autres données de profil depuis Okta vers vos signatures.
- Membres
- Ce que Scribe met en œuvre en matière de sécurité