# SSO, SAML et provisioning SCIM

> Activez l'authentification unique (SSO) sur Workload : SAML (Okta, Auth0, générique), Azure AD, Google Workspace, provisioning JIT et SCIM. Étapes et FAQ.

- HTML: https://www.simpleworkload.com/fr/integrations/sso
- Markdown: https://www.simpleworkload.com/fr/integrations/sso.md

## Comment activer le SSO sur Workload ?

Dans Paramètres > SSO, choisissez votre fournisseur : Azure AD ou Google Workspace (OAuth), ou Okta, Auth0 et tout fournisseur SAML générique. Pour SAML, importez le fichier de métadonnées de votre fournisseur ou saisissez l'identifiant d'entité, l'URL SSO et le certificat, puis activez le SSO. Le provisioning à la volée (JIT) est disponible à partir du plan Business et le provisioning SCIM sur le plan Enterprise.

SSO/SAML (un fournisseur) dès le plan Starter ; provisioning JIT à partir de Business ; SCIM sur Enterprise.

## Ce qui est couvert

- Connexion unique via Azure AD, Google Workspace (OAuth) ou SAML (Okta, Auth0, générique)
- Provisioning à la volée (JIT) : création de l'appartenance à l'organisation à la première connexion, pour les domaines e-mail autorisés
- Provisioning SCIM : création et gestion des utilisateurs depuis votre fournisseur d'identité

## Prérequis

- Un accès administrateur à Workload et à votre fournisseur d'identité
- Pour SAML : le fichier de métadonnées du fournisseur, ou son identifiant d'entité, son URL SSO et son certificat
- Pour OAuth : un identifiant client et un secret client créés chez Azure ou Google
- Pour JIT : au moins un domaine e-mail autorisé

## Mise en place pas à pas

1. Ouvrez Paramètres > SSO dans Workload et choisissez votre fournisseur.
2. OAuth (Azure AD, Google) : créez l'application chez le fournisseur, ajoutez l'URL de redirection affichée par Workload, puis collez l'identifiant et le secret client.
3. SAML (Okta, Auth0, générique) : téléchargez les métadonnées de Workload pour configurer votre fournisseur, puis importez les métadonnées du fournisseur ou saisissez identifiant d'entité, URL SSO et certificat.
4. Validez le certificat, enregistrez, puis activez le SSO.
5. Optionnel : activez le provisioning JIT et indiquez les domaines e-mail autorisés.
6. Optionnel (Enterprise) : créez un jeton SCIM et renseignez-le dans votre fournisseur d'identité pour provisionner les utilisateurs.

## À savoir

- Le provisioning JIT exige au moins un domaine e-mail autorisé.
- Le provisioning SCIM est réservé au plan Enterprise.
- Testez la connexion SSO avec un compte de test avant d'imposer le SSO à toute l'organisation.

## Questions fréquentes

### Quels fournisseurs d'identité sont pris en charge ?

Azure AD et Google Workspace en OAuth ; Okta, Auth0 et tout fournisseur SAML générique en SAML.

### Faut-il un plan particulier ?

Le SSO/SAML est disponible dès le plan Starter. Le provisioning à la volée (JIT) demande le plan Business et le provisioning SCIM le plan Enterprise.

### Comment configurer mon fournisseur SAML ?

Téléchargez le fichier de métadonnées de Workload depuis la page SSO et importez-le chez votre fournisseur, puis importez les métadonnées du fournisseur dans Workload.

### Qu'est-ce que le JIT ?

Le provisioning à la volée crée automatiquement l'appartenance à l'organisation à la première connexion SSO, si le domaine de l'adresse e-mail est autorisé.

## Sitemap

- [Markdown sitemap](https://www.simpleworkload.com/sitemap.md)
- [XML sitemap](https://www.simpleworkload.com/sitemap.xml)
- [llms.txt](https://www.simpleworkload.com/llms.txt)
- [llms-full.txt](https://www.simpleworkload.com/llms-full.txt)
