mirror of
https://github.com/mintlify/docs.git
synced 2026-09-14 13:35:46 +08:00
f2a988ab82
Co-authored-by: locadex-agent[bot] <217277504+locadex-agent[bot]@users.noreply.github.com>
176 lines
8.2 KiB
Plaintext
176 lines
8.2 KiB
Plaintext
---
|
||
title: "Authentification unique (SSO)"
|
||
description: "Configurez SAML ou OIDC avec des fournisseurs d’identité pour l’authentification de votre équipe."
|
||
keywords: ["SSO", "Authentification SAML", "Intégration Okta", "Microsoft Entra", "Fournisseur d'identité", "JIT", "Approvisionnement", "OIDC"]
|
||
---
|
||
|
||
<Info>
|
||
SSO est disponible avec les [offres Enterprise](https://mintlify.com/pricing?ref=sso).
|
||
</Info>
|
||
|
||
Les administrateurs Enterprise peuvent configurer le SSO SAML pour Okta ou Microsoft Entra directement depuis le Tableau de bord Mintlify. Pour d’autres fournisseurs comme Google Workspace ou Okta OIDC, [contactez-nous](mailto:support@mintlify.com) pour configurer le SSO.
|
||
|
||
<div id="set-up-sso">
|
||
## Configurer l’authentification unique (SSO)
|
||
</div>
|
||
|
||
<div id="okta">
|
||
### Okta
|
||
</div>
|
||
|
||
<Steps>
|
||
<Step title="Configurer le SSO Okta dans votre Tableau de bord Mintlify">
|
||
1. Dans votre Tableau de bord Mintlify, accédez à la page [Single Sign-On](https://dashboard.mintlify.com/settings/organization/sso).
|
||
2. Cliquez sur **Configure**.
|
||
3. Sélectionnez **Okta SAML**.
|
||
4. Copiez l’**URL de Single sign on** et l’**Audience URI**.
|
||
</Step>
|
||
<Step title="Créer une application SAML dans Okta">
|
||
1. Dans Okta, sous **Applications**, créez une nouvelle intégration d’application utilisant SAML 2.0.
|
||
2. Saisissez les informations suivantes à partir de Mintlify :
|
||
* **Single sign on URL** : l’URL que vous avez copiée depuis votre Tableau de bord Mintlify
|
||
* **Audience URI** : l’URI que vous avez copiée depuis votre Tableau de bord Mintlify
|
||
* **Name ID Format** : `EmailAddress`
|
||
|
||
4. Ajoutez ces déclarations d’attribut :
|
||
|
||
| Name | Name format | Value |
|
||
| ---- | ----------- | ----- |
|
||
| `firstName` | Basic | `user.firstName` |
|
||
| `lastName` | Basic | `user.lastName` |
|
||
</Step>
|
||
<Step title="Copier l’URL de metadata Okta">
|
||
Dans Okta, allez dans l’onglet **Sign On** de votre application et copiez l’URL de metadata.
|
||
</Step>
|
||
<Step title="Enregistrer dans Mintlify">
|
||
De retour dans le Tableau de bord Mintlify, collez l’URL de metadata et cliquez sur **Enregistrer les modifications**.
|
||
</Step>
|
||
</Steps>
|
||
|
||
<div id="microsoft-entra">
|
||
### Microsoft Entra
|
||
</div>
|
||
|
||
<Steps>
|
||
<Step title="Configurer Microsoft Entra SSO dans votre tableau de bord Mintlify">
|
||
1. Dans votre tableau de bord Mintlify, accédez à la page [Single Sign-On](https://dashboard.mintlify.com/settings/organization/sso).
|
||
2. Cliquez sur **Configure**.
|
||
3. Sélectionnez **Microsoft Entra ID SAML**.
|
||
4. Copiez l’**URL de connexion unique** et l’**URI d’audience**.
|
||
</Step>
|
||
<Step title="Créer une application d’entreprise dans Microsoft Entra">
|
||
1. Dans Microsoft Entra, accédez à **Enterprise applications**.
|
||
2. Sélectionnez **New application**.
|
||
3. Sélectionnez **Create your own application**.
|
||
4. Sélectionnez « Integrate any other application you don't find in the gallery (Non-gallery) ».
|
||
</Step>
|
||
<Step title="Configurer SAML dans Microsoft Entra">
|
||
1. Dans Microsoft Entra, accédez à **Single Sign-On**.
|
||
2. Sélectionnez **SAML**.
|
||
3. Sous **Basic SAML Configuration**, saisissez ce qui suit :
|
||
* **Identifier (Entity ID)** : l’URI d’audience depuis Mintlify
|
||
* **Reply URL (Assertion Consumer Service URL)** : l’URL de connexion unique depuis Mintlify
|
||
|
||
Laissez les autres valeurs vides et sélectionnez **Save**.
|
||
</Step>
|
||
<Step title="Configurer Attributes & Claims dans Microsoft Entra">
|
||
1. Dans Microsoft Entra, accédez à **Attributes & Claims**.
|
||
2. Sélectionnez **Unique User Identifier (Name ID)** sous « Required Claim ».
|
||
3. Modifiez l’attribut Source en `user.primaryauthoritativeemail`.
|
||
4. Sous **Additional claims**, créez les éléments suivants :
|
||
| Name | Value |
|
||
| ---- | ----- |
|
||
| `firstName` | `user.givenname` |
|
||
| `lastName` | `user.surname` |
|
||
</Step>
|
||
<Step title="Copier l’URL de metadata Microsoft Entra">
|
||
Sous **SAML Certificates**, copiez l’**App Federation Metadata URL**.
|
||
</Step>
|
||
<Step title="Enregistrer dans Mintlify">
|
||
De retour dans le tableau de bord Mintlify, collez l’URL de metadata et cliquez sur **Enregistrer les modifications**.
|
||
</Step>
|
||
<Step title="Affecter des utilisateurs">
|
||
Dans Microsoft Entra, accédez à **Users and groups**. Affectez les utilisateurs qui doivent avoir accès à votre tableau de bord Mintlify.
|
||
</Step>
|
||
</Steps>
|
||
|
||
<div id="jit-provisioning">
|
||
## Provisionnement JIT
|
||
</div>
|
||
|
||
Lorsque vous activez le provisionnement JIT (just-in-time), les utilisateurs qui se connectent via votre fournisseur d'identité sont automatiquement ajoutés à votre organisation Mintlify.
|
||
|
||
Pour activer le provisionnement JIT, vous devez avoir activé le SSO. Accédez à la page [Single Sign-On](https://dashboard.mintlify.com/settings/organization/sso) de votre Dashboard, configurez le SSO, puis activez le provisionnement JIT.
|
||
|
||
<div id="change-or-remove-sso-provider">
|
||
## Modifier ou supprimer le fournisseur SSO
|
||
</div>
|
||
|
||
1. Accédez à la page [Single Sign-On](https://dashboard.mintlify.com/settings/organization/sso) dans votre Dashboard.
|
||
2. Cliquez sur **Configure**.
|
||
3. Sélectionnez votre fournisseur SSO préféré ou choisissez de ne pas utiliser le SSO.
|
||
|
||
Si vous désactivez le SSO, les utilisateurs devront s'authentifier à l'aide d'un mot de passe, d'un lien magique ou de Google OAuth.
|
||
|
||
<div id="other-providers">
|
||
## Autres fournisseurs
|
||
</div>
|
||
|
||
Pour les fournisseurs autres que Microsoft Entra ou Okta SAML, [contactez-nous](mailto:support@mintlify.com) pour configurer le SSO.
|
||
|
||
<div id="google-workspace-saml">
|
||
### Google Workspace (SAML)
|
||
</div>
|
||
|
||
<Steps>
|
||
<Step title="Créer une application">
|
||
1. Dans Google Workspace, accédez à **Web and mobile apps**.
|
||
2. Sélectionnez **Add custom SAML app** dans le menu déroulant **Add app**.
|
||
<Frame>
|
||

|
||
</Frame>
|
||
</Step>
|
||
<Step title="Envoyez-nous les informations de votre IdP">
|
||
Copiez l’URL SSO, l’Entity ID et le certificat x509 fournis, puis envoyez-les à l’équipe Mintlify.
|
||
<Frame>
|
||

|
||
</Frame>
|
||
</Step>
|
||
<Step title="Configurer l’intégration">
|
||
Sur la page Service provider details, saisissez les éléments suivants :
|
||
|
||
* ACS URL (fournie par Mintlify)
|
||
* Entity ID (fourni par Mintlify)
|
||
* Name ID format : `EMAIL`
|
||
* Name ID : `Basic Information > Primary email`
|
||
|
||
<Frame>
|
||

|
||
</Frame>
|
||
|
||
À la page suivante, ajoutez les déclarations d’attribut suivantes :
|
||
|
||
| Google Directory Attribute | App Attribute |
|
||
| -------------------------- | ------------- |
|
||
| `First name` | `firstName` |
|
||
| `Last name` | `lastName` |
|
||
|
||
Une fois cette étape terminée et les utilisateurs attribués à l’application, informez notre équipe et nous activerons le SSO pour votre compte.
|
||
</Step>
|
||
</Steps>
|
||
|
||
<div id="okta-oidc">
|
||
### Okta (OIDC)
|
||
</div>
|
||
|
||
<Steps>
|
||
<Step title="Créer une application">
|
||
Dans Okta, sous **Applications**, créez une nouvelle intégration d’application utilisant OIDC. Choisissez le type d’application **Web Application**.
|
||
</Step>
|
||
<Step title="Configurer l’intégration">
|
||
Sélectionnez le flux d’octroi « code d’autorisation » et renseignez l’URL de redirection fournie par Mintlify.
|
||
</Step>
|
||
<Step title="Envoyez-nous les informations de votre IdP">
|
||
Accédez à l’onglet **General** et repérez le Client ID et le client secret. Veuillez nous les transmettre de manière sécurisée, ainsi que l’URL de votre instance Okta (par exemple, `<your-tenant-name>.okta.com`). Vous pouvez les envoyer via un service comme 1Password ou SendSafely.
|
||
</Step>
|
||
</Steps> |