Qu'est-ce que l'authentification SSO/SAML dans Workload ?
Workload supporte le SSO/SAML enterprise avec Azure AD, Google Workspace et Okta. Business+ ajoute le JIT (domaines e-mail autorisés). Enterprise ajoute SCIM 2.0 Users (create/list/patch active soft-disable). Les SCIM Groups nested et l'IdP unique holding ne sont pas encore au scope.
Authentification SSO/SAML Enterprise
Centralisez la gestion des accès avec Azure AD, Google Workspace ou Okta. Sécurité renforcée, gestion utilisateur simplifiée et conformité enterprise.
Pourquoi choisir SSO/SAML ?
Sécurité Renforcée
Authentification centralisée avec support MFA à travers votre fournisseur d'identité existant
Gestion Simplifiée
Appartenance JIT à la première connexion SSO (domaines autorisés) ; soft-disable SCIM Users en Enterprise
Conformité Enterprise
Répondez aux politiques de sécurité et exigences d'audit avec authentification centralisée
Meilleure Expérience
Les utilisateurs se connectent avec leurs identifiants d'entreprise familiers, pas de mots de passe séparés
JIT & SCIM — ce qui est réellement livré
Périmètre IAM honnête pour RSSI / équipes IdP
SSO + JIT (Business+)
La première connexion SSO peut créer l'appartenance si le domaine e-mail est autorisé. Rôle par défaut configurable.
SCIM Users (Enterprise)
SCIM 2.0 Bearer sur /api/scim/v2 — create, list et patch active (soft-disable via disabledAt). Jeton affiché une seule fois.
Pas encore
SCIM Groups / sync AD nested, hard-delete auto et IdP unique pour tout le holding restent roadmap — non revendiqués comme live.
Fournisseurs d'Identité Supportés
Intégrez avec votre infrastructure d'identité enterprise existante
Azure AD
Intégration Microsoft Azure Active Directory avec SAML 2.0
Google Workspace
SSO Google Workspace avec authentification SAML
Okta
Fournisseur d'identité Okta avec support SAML 2.0
SSO vs Authentification Régulière
Questions fréquentes
Qu'est-ce que l'authentification SSO/SAML dans Workload ?
Le SSO/SAML Workload permet aux DSI de configurer le single sign-on avec Azure AD, Google Workspace ou Okta. Les utilisateurs se connectent avec leurs identifiants d'entreprise. Business+ peut activer le JIT pour les domaines e-mail autorisés. Enterprise peut activer SCIM 2.0 Users (create/list/patch active soft-disable). Les SCIM Groups nested ne sont pas encore supportés. Configuration par organisation.
Quels fournisseurs d'identité sont supportés ?
Workload supporte trois principaux fournisseurs d'identité enterprise : Microsoft Azure AD (Active Directory), Google Workspace (anciennement G Suite) et Okta. Chaque fournisseur est configuré par organisation, vous permettant d'utiliser votre infrastructure d'identité d'entreprise existante. Le processus de configuration est simple et inclut l'échange de métadonnées, la gestion des certificats et le mapping des attributs. Une fois configuré, les utilisateurs peuvent s'authentifier en utilisant leurs identifiants d'entreprise, et Workload mappe automatiquement les attributs utilisateur aux rôles et permissions dans la plateforme.
Comment le SSO améliore-t-il la sécurité ?
Le SSO/SAML centralise l'authentification via votre IdP (souvent avec MFA), supprime les mots de passe applicatifs séparés et concentre le contrôle d'accès. En Enterprise, SCIM peut soft-disable les membres lorsque l'IdP les désactive. Hard-delete et sync de groupes nested ne sont pas revendiqués. Les journaux d'audit restent disponibles pour les administrateurs.
Puis-je utiliser le SSO avec l'authentification régulière ?
Oui, Workload supporte à la fois l'authentification SSO/SAML et l'authentification email/mot de passe régulière. Les organisations peuvent choisir d'utiliser le SSO exclusivement, permettre les deux méthodes, ou utiliser l'authentification régulière comme solution de secours. Cette flexibilité est importante pour les organisations qui transitionnent vers le SSO ou ont des utilisateurs qui peuvent ne pas avoir accès au SSO. Quand le SSO est configuré, il devient la méthode d'authentification principale, mais l'authentification régulière reste disponible comme option de secours. Cela garantit que les utilisateurs peuvent toujours accéder à Workload, même s'il y a des problèmes temporaires avec le fournisseur d'identité.
Comment configurer le SSO pour mon organisation ?
Configurer le SSO pour votre organisation dans Workload est un processus simple qui prend typiquement 15-30 minutes. D'abord, vous devez accéder aux paramètres SSO dans le dashboard de votre organisation (disponible pour les plans Business et Enterprise). Ensuite, vous devrez obtenir les métadonnées SAML de votre fournisseur d'identité (Azure AD, Google Workspace ou Okta) et les fournir à Workload. Workload générera ses propres métadonnées SAML que vous devrez configurer dans votre fournisseur d'identité. Une fois que les deux côtés sont configurés, vous pouvez tester la connexion SSO et l'activer pour votre organisation. Le système inclut des guides étape par étape pour chaque fournisseur d'identité, rendant le processus de configuration simple même pour les utilisateurs non techniques. L'équipe de support Workload est également disponible pour assister avec la configuration SSO si nécessaire.
Quels sont les bénéfices du SSO pour les DSI ?
Le SSO aide les DSI avec une auth centralisée et MFA via l'IdP, moins de resets de mots de passe, et un contrôle d'accès plus clair. Le JIT réduit la friction d'invitation pour les domaines autorisés ; SCIM Users (Enterprise) permet le soft-disable piloté par l'IdP. Associez le Trust Center / pack diligence pour les revues Achats. DPA/SLA signés restent des livrables Legal.
Prêt à sécuriser votre infrastructure IT ?
Configurez l'authentification SSO/SAML pour votre organisation en 15-30 minutes
Fonctionnalités Connexes
Gestion des Budgets
Gestion complète des budgets IT avec suivi des coûts et rapports financiers
Workflows d'Approbation
Processus de validation multi-niveaux configurables pour projets et budgets
Portfolio Management
Gestion de portefeuille stratégique avec priorisation intelligente