For the complete documentation index, see llms.txt. This page is also available as Markdown.

Sécurité d'entreprise et SSO

Pour les organisations bénéficiant du forfait Enterprise, Shade prend en charge l’intégration de votre espace de travail avec un fournisseur d’identité. Une fois configuré, les membres de l’équipe disposant de votre domaine vérifié sont automatiquement redirigés vers votre fournisseur d’identité pour se connecter, et vous pouvez utiliser SCIM pour synchroniser les groupes et leurs membres directement dans Shade.

Fonctionnement

La configuration du SSO et de SCIM commence par la vérification de votre domaine dans Shade. Après la vérification, vous pouvez configurer l’authentification unique (SSO) à l’aide de SAML 2.0 avec un large éventail de fournisseurs d’identité. Une fois le SSO actif, tout utilisateur ajouté à votre espace de travail Shade avec votre domaine vérifié sera redirigé vers votre fournisseur d’identité lorsqu’il tentera de se connecter, et s’authentifiera là-bas plutôt que directement dans Shade.

SCIM (System for Cross-domain Identity Management) va plus loin en vous permettant de provisionner des groupes depuis votre fournisseur d’identité vers Shade. Lorsqu’un groupe est provisionné via SCIM, ses membres sont automatiquement ajoutés à votre espace de travail Shade en tant que Contributeurs. Ces groupes synchronisés apparaissent dans la section Groupes de Shade avec le type intitulé « Annuaire », ce qui les distingue des groupes créés manuellement dans Shade.

Configuration du SSO

Pour configurer le SSO de votre espace de travail :

  1. Accédez aux paramètres de votre espace de travail et ouvrez la section Enterprise

  2. Sous « Vérification du domaine », cliquez sur « Ajouter un domaine » et suivez les étapes fournies pour vérifier le domaine de votre organisation.

  3. Une fois confirmé, sélectionnez « Configurer le SSO » dans Shade.

  4. Sélectionnez votre fournisseur d’identité dans la liste des fournisseurs SAML pris en charge et suivez les étapes de configuration pour terminer la connexion.

Une fois le SSO actif, les utilisateurs disposant de votre domaine vérifié seront redirigés vers votre fournisseur d’identité lors de la connexion.

Configuration de SCIM

Le provisionnement SCIM vous permet de gérer les membres de l’espace de travail directement depuis votre fournisseur d’identité. Pour l’activer, sélectionnez « Configurer SCIM » dans la section Enterprise de votre espace de travail, puis suivez les étapes fournies pour le lier à votre fournisseur.

Une fois SCIM configuré :

  • Les membres des groupes provisionnés sont automatiquement ajoutés à votre espace de travail Shade en tant que Contributeurs.

  • Les groupes provisionnés apparaissent dans la Groupes section de Shade avec le type Annuaire.

Utilisation des groupes d’annuaire

Des autorisations peuvent être attribuées aux groupes d’annuaire au niveau de l’espace de travail ou du lecteur, tout comme aux groupes créés manuellement. L’ajout d’un groupe d’annuaire à un espace de travail ou à un lecteur accorde à tous les membres de ce groupe le niveau d’accès correspondant.

Pour attribuer un groupe d’annuaire, accédez au panneau Membres ou Autorisations au niveau de l’espace de travail ou du lecteur et ajoutez le groupe comme vous le feriez pour n’importe quel autre.

Points à garder à l'esprit

  • Le SSO et SCIM sont disponibles avec le forfait Enterprise uniquement.

  • La vérification du domaine est requise avant de pouvoir configurer le SSO.

  • Les membres provisionnés via SCIM sont ajoutés en tant que Contributeurs par défaut. Les autorisations peuvent être ajustées après le provisionnement.

  • Les groupes d’annuaire sont gérés via votre fournisseur d’identité. Les modifications de l’appartenance aux groupes dans votre fournisseur seront synchronisées automatiquement avec Shade.

  • Les groupes d’annuaire sont en lecture seule dans Shade. Pour ajouter ou supprimer des membres, effectuez les modifications dans votre fournisseur d’identité.

Mis à jour

Ce contenu vous a-t-il été utile ?