Le SSO d’entreprise connecte un espace de travail à Microsoft ou à un fournisseur d’identité SAML personnalisé. Vérifiez les domaines de l’organisation, fournissez les détails ou métadonnées du fournisseur d’identité, choisissez une méthode de connexion et activez optionnellement le provisionnement juste-à-temps des utilisateurs.
Il s'agit de la configuration SAML de l'espace de travail ; elle n'inclut pas SCIM, la certification SOC 2 ni les journaux d'audit.
Vérification de domaine
DomaineUn ou plusieurs
NonceEnregistrement de vérification
ÉtatVérifié / en attente
PortéeEspace de travail
Les enregistrements de vérification appartiennent à l'espace de travail ; un domaine de messagerie seul n'est pas considéré comme une preuve.
Établir la limite du domaine
Vérification du domaine SSO
Chaque espace de travail peut conserver plusieurs enregistrements de vérification de domaine SSO. Le flux de vérification enregistre le domaine, le nonce et l’état de vérification avant qu’une organisation ne l’utilise pour la connexion.
Les choix de fournisseur Microsoft et personnalisé sont disponibles.
La vérification de domaine fait partie de la configuration SSO, pas d’un paramètre global du compte.
Le SSO de l’espace de travail est limité par le plan ; ne supposez pas qu’un niveau inférieur peut créer une configuration.
Configurer le fournisseur d'identité
Paramètres du fournisseur d’identité SAML
Définissez les métadonnées du fournisseur d’identité ou l’URL SSO, l’ID d’entité et le certificat, puis mappez les attributs d’e-mail, prénom, nom et rôle selon les besoins. Le provisionnement JIT optionnel est configuré avec l’enregistrement SSO plutôt qu’impliqué par chaque connexion SAML.
Paramètres SAML
MétadonnéesXML ou champs
IdPURL SSO / entité / certificat
AttributsE-mail, nom, rôle
ConnexionAppliquer SAML ou toute méthode
La configuration prend en charge les attributs explicites et un choix de méthode de connexion ; la disponibilité est régie par les permissions de l'espace de travail et le plan.
Exclusions explicites
SCIMNon annoncé
SOC 2Non revendiqué
Journaux d'auditNon revendiqués
Mappage des rôlesAttribut, pas de revendication de droit
Utilisez les permissions de rôle de l'espace de travail pour comprendre ce qu'un membre provisionné peut faire après avoir obtenu l'accès.
Ce que cette page ne promet pas
Limites des fonctionnalités de sécurité SSO
Le SSO gère la connexion via le fournisseur d’identité pour un espace de travail. Il ne constitue pas une revendication de synchronisation d’annuaire, de certification de sécurité, de produit de journal d’audit ou de politique de rôle universelle. Ces distinctions importent lorsque les achats demandent des contrôles que l’application n’expose pas ici.
Connectez le fournisseur d’identité, puis rendez explicite la limite de l’espace de travail
Les domaines vérifiés, une politique de connexion délibérée et le JIT optionnel maintiennent la configuration SAML concentrée sur ce que l’application propose.
Prêt à configurer une connexion SAML pour votre espace de travail ?
Free check · 7-day trial · no credit card
Consentement aux Cookies Nous utilisons des cookies pour améliorer votre expérience de navigation et analyser notre trafic. Politique de confidentialité.
Paramètres des Cookies
Cookies Nécessaires
Ces cookies sont nécessaires pour le fonctionnement du site web et ne peuvent pas être désactivés.
Cookies d'Analyse
Ces cookies nous aident à comprendre comment les visiteurs interagissent avec notre site web.
Cookies Marketing
Ces cookies sont utilisés pour mesurer l'efficacité de nos campagnes publicitaires et pour soutenir une publicité pertinente sur des plateformes tierces.
Cookies Fonctionnels
Ces cookies sont utilisés pour mémoriser vos préférences et améliorer votre expérience.