Skip to main content

Qu’est-ce que le SSO/SAML ?

Le SSO, ou Single Sign-On, est un moyen pratique de se connecter à plusieurs services ou plateformes avec un seul jeu d’identifiants. Au lieu de mémoriser un nom d’utilisateur et un mot de passe différents pour chaque site ou application, vous utilisez une seule combinaison pour accéder à l’ensemble. SAML est la technologie sous-jacente qui rend ce processus fluide possible. Imaginez une clé universelle qui ouvre plusieurs serrures, en garantissant un accès à la fois simple et sécurisé.
Le SSO contrôle qui peut se connecter au tableau de bord Scribe. Il n’importe pas les données des collaborateurs dans vos signatures. Pour récupérer les intitulés de poste, les services ou les numéros de téléphone depuis votre fournisseur d’identité, connectez-le également comme source de données Smartfields. L’intégration Okta en est un exemple.

Avant de commencer

Vous aurez besoin de :
  • Un abonnement Scribe payant. Le module SSO ne peut pas être acheté seul.
  • Le module Single Sign-On : 150 parmois,ou120par mois**, ou **120 par mois facturé annuellement. Disponible sur tous les forfaits payants.
  • Le rôle Owner ou Admin dans votre espace de travail Scribe.
  • L’accès aux paramètres DNS de votre domaine (pour vérifier la propriété du domaine).
  • Un accès administrateur à votre fournisseur d’identité : Okta, Microsoft Entra ID, Google Workspace, OneLogin, ou tout IdP compatible SAML/OIDC.

Activer le module

1

Ouvrir les paramètres Single Sign-On

Dans votre dashboard Scribe, allez dans Paramètres → Sécurité → Single Sign-On.
2

Ajouter le SSO à votre abonnement

Cliquez sur S’abonner pour 150 $/mois et confirmez. Le module est appliqué immédiatement à votre abonnement en cours.Si vous êtes encore sur un forfait gratuit ou en essai, Scribe vous invitera à choisir un forfait payant au préalable.

Configurer le SSO

Une fois le module actif, Scribe vous guide dans une configuration en trois étapes.
1

Ajouter votre domaine de connexion

Saisissez le domaine e-mail avec lequel votre équipe se connecte, par exemple your-company.com, puis cliquez sur Continue.C’est le domaine que Scribe compare lorsqu’un utilisateur saisit son adresse e-mail sur la page de connexion. Utilisez le domaine des adresses e-mail de vos collaborateurs, pas un sous-domaine.
2

Vérifier votre domaine

Cliquez sur Start verification. Scribe ouvre un assistant guidé qui ajoute automatiquement l’enregistrement TXT requis à votre DNS pour la plupart des fournisseurs, sans intervention d’un développeur ni modification manuelle du DNS.Si votre fournisseur n’est pas pris en charge par l’assistant, celui-ci vous indique l’enregistrement exact à ajouter manuellement.Le statut du domaine s’affiche sous forme de badge dans le tableau des domaines :La propagation DNS est généralement rapide, mais peut prendre jusqu’à 24 heures. Scribe vous fait passer automatiquement à l’étape suivante une fois le domaine vérifié.
3

Connecter votre fournisseur d'identité

Cliquez sur Configurer le SSO. Vous êtes redirigé vers un portail de configuration sécurisé où vous sélectionnez votre fournisseur d’identité (Okta, Microsoft Entra ID, Google Workspace, OneLogin ou une connexion SAML/OIDC générique) et suivez les instructions propres au fournisseur.Le portail vous indique précisément les valeurs à copier dans votre IdP (comme l’URL ACS et l’Entity ID pour SAML) et celles à copier en retour.Une fois terminé, vous êtes redirigé vers Paramètres → Sécurité → Single Sign-On dans Scribe. Le SSO devient actif dès que votre fournisseur d’identité marque la connexion comme active.

Comment votre équipe se connecte ensuite

Sur la page de connexion, un collaborateur saisit son adresse e-mail. Si le domaine correspond à un domaine SSO vérifié et que votre connexion est active, Scribe affiche Single sign-on détecté et remplace le champ mot de passe par un bouton Se connecter avec le SSO. En cliquant dessus, il est redirigé vers votre fournisseur d’identité pour s’authentifier.
Les collaborateurs dont le domaine e-mail n’est pas couvert par un domaine SSO continuent de se connecter comme avant, avec e-mail et mot de passe, Google ou Microsoft 365.

Gérer vos domaines

Une fois le SSO configuré, Paramètres → Sécurité → Single Sign-On liste chaque domaine de connexion avec son statut de vérification.
  • Ajouter un domaine : cliquez sur Ajouter un domaine pour couvrir un domaine e-mail supplémentaire (utile après un changement de marque ou une acquisition). Chaque nouveau domaine doit être vérifié de la même manière.
  • Supprimer un domaine : cliquez sur l’icône de corbeille. Vous ne pouvez pas supprimer votre dernier domaine.

Si vous annulez l’option

La suppression du module SSO, ou la résiliation de votre abonnement, supprime la connexion SSO et désactive le SSO pour votre espace de travail. Vos collaborateurs reviennent à la connexion par e-mail et mot de passe, Google ou Microsoft 365. Vos domaines restent listés : pour réactiver l’abonnement, il suffit de reconnecter votre fournisseur d’identité.

Articles associés