Qu’est-ce que le SSO/SAML ?
Le SSO, ou Single Sign-On, est un moyen pratique de se connecter à plusieurs services ou plateformes avec un seul jeu d’identifiants. Au lieu de mémoriser un nom d’utilisateur et un mot de passe différents pour chaque site ou application, vous utilisez une seule combinaison pour accéder à l’ensemble. SAML est la technologie sous-jacente qui rend ce processus fluide possible. Imaginez une clé universelle qui ouvre plusieurs serrures, en garantissant un accès à la fois simple et sécurisé.Le SSO contrôle qui peut se connecter au dashboard Scribe. Il n’importe pas les données des collaborateurs dans vos signatures. Pour récupérer les intitulés de poste, services ou numéros de téléphone depuis votre fournisseur d’identité, connectez-le également comme source de données Smartfields — voir par exemple l’intégration Okta.
Avant de commencer
Vous aurez besoin de :- Un abonnement Scribe payant. Le module SSO ne peut pas être acheté seul.
- Le module Single Sign-On : 150 par mois en facturation annuelle. Disponible sur tous les forfaits payants.
- Le rôle Propriétaire ou Administrateur dans votre espace de travail Scribe.
- L’accès aux paramètres DNS de votre domaine (pour vérifier la propriété du domaine).
- Un accès administrateur à votre fournisseur d’identité — Okta, Microsoft Entra ID, Google Workspace, OneLogin, ou tout IdP compatible SAML/OIDC.
Activer le module
1
Ouvrir les paramètres Single Sign-On
Dans votre dashboard Scribe, allez dans Paramètres → Sécurité → Single Sign-On.
2
Ajouter le SSO à votre abonnement
Cliquez sur S’abonner pour 150 $/mois et confirmez. Le module est appliqué immédiatement à votre abonnement en cours.Si vous êtes encore sur un forfait gratuit ou en essai, Scribe vous invitera à choisir un forfait payant au préalable.
Configurer le SSO
Une fois le module actif, Scribe vous guide dans une configuration en trois étapes.1
Ajouter votre domaine de connexion
Saisissez le domaine e-mail utilisé par votre équipe pour se connecter — par exemple
your-company.com — puis cliquez sur Continuer.Il s’agit du domaine que Scribe utilise lorsqu’un utilisateur saisit son e-mail sur la page de connexion. Utilisez le domaine présent dans les adresses e-mail de vos collaborateurs, et non un sous-domaine.2
Vérifier votre domaine
Cliquez sur Démarrer la vérification. Scribe ouvre un assistant guidé qui ajoute automatiquement l’enregistrement
TXT requis à votre DNS pour la plupart des fournisseurs — sans développeur ni édition DNS manuelle.Si votre fournisseur n’est pas pris en charge par l’assistant, celui-ci vous indique l’enregistrement exact à ajouter manuellement.Le statut du domaine s’affiche sous forme de badge dans le tableau des domaines :La propagation DNS est généralement rapide, mais peut prendre jusqu’à 24 heures. Scribe vous fait passer à l’étape suivante automatiquement dès que le domaine est vérifié.
3
Connecter votre fournisseur d'identité
Cliquez sur Configurer le SSO. Vous êtes redirigé vers un portail de configuration sécurisé où vous sélectionnez votre fournisseur d’identité — Okta, Microsoft Entra ID, Google Workspace, OneLogin ou une connexion SAML/OIDC générique — et suivez les instructions propres à ce fournisseur.Le portail vous indique précisément les valeurs à copier dans votre IdP (comme l’URL ACS et l’Entity ID pour SAML) et celles à copier en retour.Une fois terminé, vous êtes redirigé vers Paramètres → Sécurité → Single Sign-On dans Scribe. Le SSO devient actif dès que votre fournisseur d’identité marque la connexion comme active.
Comment votre équipe se connecte ensuite
Sur la page de connexion, un collaborateur saisit son adresse e-mail. Si le domaine correspond à un domaine SSO vérifié et que votre connexion est active, Scribe affiche Single sign-on détecté et remplace le champ mot de passe par un bouton Se connecter avec le SSO. En cliquant dessus, il est redirigé vers votre fournisseur d’identité pour s’authentifier.Les collaborateurs dont le domaine e-mail n’est pas couvert par un domaine SSO continuent à se connecter comme avant — par e-mail et mot de passe, Google ou Microsoft 365.
Gérer vos domaines
Une fois le SSO configuré, Paramètres → Sécurité → Single Sign-On liste chaque domaine de connexion avec son statut de vérification.- Ajouter un domaine — cliquez sur Ajouter un domaine pour couvrir un domaine e-mail supplémentaire (utile après un changement de marque ou une acquisition). Chaque nouveau domaine doit être vérifié de la même façon.
- Supprimer un domaine — cliquez sur l’icône de corbeille. Vous ne pouvez pas supprimer votre dernier domaine.
Si vous annulez l’option
La suppression de l’option SSO — ou l’annulation de votre abonnement — supprime la connexion SSO et désactive le SSO pour votre espace de travail. Vos collaborateurs reviennent à la connexion par e-mail et mot de passe, Google ou Microsoft 365. Vos domaines restent listés : pour vous réabonner, il suffit de reconnecter votre fournisseur d’identité.Articles associés
- Comment configurer la 2FA dans Scribe ?
- Smartfields Okta : synchronisez les intitulés de poste et autres données de profil depuis Okta vers vos signatures.
- Membres
- Ce que Scribe met en œuvre en matière de sécurité