Skip to main content

Qu’est-ce que le SSO/SAML ?

Le SSO, ou Single Sign-On, est un moyen pratique de se connecter à plusieurs services ou plateformes avec un seul jeu d’identifiants. Au lieu de mémoriser un nom d’utilisateur et un mot de passe différents pour chaque site ou application, vous utilisez une seule combinaison pour accéder à l’ensemble. SAML est la technologie sous-jacente qui rend ce processus fluide possible. Imaginez une clé universelle qui ouvre plusieurs serrures, en garantissant un accès à la fois simple et sécurisé.
Le SSO contrôle qui peut se connecter au dashboard Scribe. Il n’importe pas les données des collaborateurs dans vos signatures. Pour récupérer les intitulés de poste, services ou numéros de téléphone depuis votre fournisseur d’identité, connectez-le également comme source de données Smartfields — voir par exemple l’intégration Okta.

Avant de commencer

Vous aurez besoin de :
  • Un abonnement Scribe payant. Le module SSO ne peut pas être acheté seul.
  • Le module Single Sign-On : 150 parmois,ou120par mois**, ou **120 par mois en facturation annuelle. Disponible sur tous les forfaits payants.
  • Le rôle Propriétaire ou Administrateur dans votre espace de travail Scribe.
  • L’accès aux paramètres DNS de votre domaine (pour vérifier la propriété du domaine).
  • Un accès administrateur à votre fournisseur d’identité — Okta, Microsoft Entra ID, Google Workspace, OneLogin, ou tout IdP compatible SAML/OIDC.

Activer le module

1

Ouvrir les paramètres Single Sign-On

Dans votre dashboard Scribe, allez dans Paramètres → Sécurité → Single Sign-On.
2

Ajouter le SSO à votre abonnement

Cliquez sur S’abonner pour 150 $/mois et confirmez. Le module est appliqué immédiatement à votre abonnement en cours.Si vous êtes encore sur un forfait gratuit ou en essai, Scribe vous invitera à choisir un forfait payant au préalable.

Configurer le SSO

Une fois le module actif, Scribe vous guide dans une configuration en trois étapes.
1

Ajouter votre domaine de connexion

Saisissez le domaine e-mail utilisé par votre équipe pour se connecter — par exemple your-company.com — puis cliquez sur Continuer.Il s’agit du domaine que Scribe utilise lorsqu’un utilisateur saisit son e-mail sur la page de connexion. Utilisez le domaine présent dans les adresses e-mail de vos collaborateurs, et non un sous-domaine.
2

Vérifier votre domaine

Cliquez sur Démarrer la vérification. Scribe ouvre un assistant guidé qui ajoute automatiquement l’enregistrement TXT requis à votre DNS pour la plupart des fournisseurs — sans développeur ni édition DNS manuelle.Si votre fournisseur n’est pas pris en charge par l’assistant, celui-ci vous indique l’enregistrement exact à ajouter manuellement.Le statut du domaine s’affiche sous forme de badge dans le tableau des domaines :La propagation DNS est généralement rapide, mais peut prendre jusqu’à 24 heures. Scribe vous fait passer à l’étape suivante automatiquement dès que le domaine est vérifié.
3

Connecter votre fournisseur d'identité

Cliquez sur Configurer le SSO. Vous êtes redirigé vers un portail de configuration sécurisé où vous sélectionnez votre fournisseur d’identité — Okta, Microsoft Entra ID, Google Workspace, OneLogin ou une connexion SAML/OIDC générique — et suivez les instructions propres à ce fournisseur.Le portail vous indique précisément les valeurs à copier dans votre IdP (comme l’URL ACS et l’Entity ID pour SAML) et celles à copier en retour.Une fois terminé, vous êtes redirigé vers Paramètres → Sécurité → Single Sign-On dans Scribe. Le SSO devient actif dès que votre fournisseur d’identité marque la connexion comme active.

Comment votre équipe se connecte ensuite

Sur la page de connexion, un collaborateur saisit son adresse e-mail. Si le domaine correspond à un domaine SSO vérifié et que votre connexion est active, Scribe affiche Single sign-on détecté et remplace le champ mot de passe par un bouton Se connecter avec le SSO. En cliquant dessus, il est redirigé vers votre fournisseur d’identité pour s’authentifier.
Les collaborateurs dont le domaine e-mail n’est pas couvert par un domaine SSO continuent à se connecter comme avant — par e-mail et mot de passe, Google ou Microsoft 365.

Gérer vos domaines

Une fois le SSO configuré, Paramètres → Sécurité → Single Sign-On liste chaque domaine de connexion avec son statut de vérification.
  • Ajouter un domaine — cliquez sur Ajouter un domaine pour couvrir un domaine e-mail supplémentaire (utile après un changement de marque ou une acquisition). Chaque nouveau domaine doit être vérifié de la même façon.
  • Supprimer un domaine — cliquez sur l’icône de corbeille. Vous ne pouvez pas supprimer votre dernier domaine.

Si vous annulez l’option

La suppression de l’option SSO — ou l’annulation de votre abonnement — supprime la connexion SSO et désactive le SSO pour votre espace de travail. Vos collaborateurs reviennent à la connexion par e-mail et mot de passe, Google ou Microsoft 365. Vos domaines restent listés : pour vous réabonner, il suffit de reconnecter votre fournisseur d’identité.

Articles associés