> For the complete documentation index, see [llms.txt](https://academy.shade.inc/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://academy.shade.inc/shade-academy/shade-academy-fr/entreprise/securite-dentreprise-et-sso.md).

# Sécurité d'entreprise et SSO

Pour les organisations bénéficiant du forfait Enterprise, Shade prend en charge l’intégration de votre espace de travail avec un fournisseur d’identité. Une fois configuré, les membres de l’équipe disposant de votre domaine vérifié sont automatiquement redirigés vers votre fournisseur d’identité pour se connecter, et vous pouvez utiliser SCIM pour synchroniser les groupes et leurs membres directement dans Shade.

**Fonctionnement**

La configuration du SSO et de SCIM commence par la vérification de votre domaine dans Shade. Après la vérification, vous pouvez configurer l’authentification unique (SSO) à l’aide de SAML 2.0 avec un large éventail de fournisseurs d’identité. Une fois le SSO actif, tout utilisateur ajouté à votre espace de travail Shade avec votre domaine vérifié sera redirigé vers votre fournisseur d’identité lorsqu’il tentera de se connecter, et s’authentifiera là-bas plutôt que directement dans Shade.

SCIM (System for Cross-domain Identity Management) va plus loin en vous permettant de provisionner des groupes depuis votre fournisseur d’identité vers Shade. Lorsqu’un groupe est provisionné via SCIM, ses membres sont automatiquement ajoutés à votre espace de travail Shade en tant que Contributeurs. Ces groupes synchronisés apparaissent dans la section Groupes de Shade avec le type intitulé « Annuaire », ce qui les distingue des groupes créés manuellement dans Shade.

**Configuration du SSO**

Pour configurer le SSO de votre espace de travail :

1. Accédez aux paramètres de votre espace de travail et ouvrez la section Enterprise
2. Sous « Vérification du domaine », cliquez sur « Ajouter un domaine » et suivez les étapes fournies pour vérifier le domaine de votre organisation.
3. Une fois confirmé, sélectionnez « Configurer le SSO » dans Shade.
4. Sélectionnez votre fournisseur d’identité dans la liste des fournisseurs SAML pris en charge et suivez les étapes de configuration pour terminer la connexion.

Une fois le SSO actif, les utilisateurs disposant de votre domaine vérifié seront redirigés vers votre fournisseur d’identité lors de la connexion.

**Configuration de SCIM**

Le provisionnement SCIM vous permet de gérer les membres de l’espace de travail directement depuis votre fournisseur d’identité. Pour l’activer, sélectionnez « Configurer SCIM » dans la section Enterprise de votre espace de travail, puis suivez les étapes fournies pour le lier à votre fournisseur.

Une fois SCIM configuré :

* Les membres des groupes provisionnés sont automatiquement ajoutés à votre espace de travail Shade en tant que **Contributeurs**.
* Les groupes provisionnés apparaissent dans la **Groupes** section de Shade avec le type **Annuaire**.

**Utilisation des groupes d’annuaire**

Des autorisations peuvent être attribuées aux groupes d’annuaire au niveau de l’espace de travail ou du lecteur, tout comme aux groupes créés manuellement. L’ajout d’un groupe d’annuaire à un espace de travail ou à un lecteur accorde à tous les membres de ce groupe le niveau d’accès correspondant.

Pour attribuer un groupe d’annuaire, accédez au panneau Membres ou Autorisations au niveau de l’espace de travail ou du lecteur et ajoutez le groupe comme vous le feriez pour n’importe quel autre.

**Points à garder à l'esprit**

* Le SSO et SCIM sont disponibles avec le **forfait Enterprise uniquement**.
* La vérification du domaine est requise avant de pouvoir configurer le SSO.
* Les membres provisionnés via SCIM sont ajoutés en tant que **Contributeurs** par défaut. Les autorisations peuvent être ajustées après le provisionnement.
* Les groupes d’annuaire sont gérés via votre fournisseur d’identité. Les modifications de l’appartenance aux groupes dans votre fournisseur seront synchronisées automatiquement avec Shade.
* Les groupes d’annuaire sont en lecture seule dans Shade. Pour ajouter ou supprimer des membres, effectuez les modifications dans votre fournisseur d’identité.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://academy.shade.inc/shade-academy/shade-academy-fr/entreprise/securite-dentreprise-et-sso.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
