Skip to main content
Avec l’authentification unique SAML (SSO), votre équipe se connecte à Replit en utilisant le fournisseur d’identité de votre entreprise, comme Microsoft Entra ID, Google Workspace ou Okta. Vous aurez besoin d’un plan Enterprise et d’un accès administrateur à la fois à votre organisation Replit et à votre fournisseur d’identité. Cela configure la connexion pour votre organisation Replit, pas l’authentification pour une app que vous construisez.
Une fois le SSO actif, les personnes dont les adresses email correspondent à vos domaines revendiqués doivent utiliser le SSO, y compris celles ayant des comptes existants. Coordonnez-vous avec votre administrateur d’identité avant de l’activer.
1

Ouvrir Advanced settings et activer la configuration SSO

Sélectionnez votre Workspace Enterprise, puis sélectionnez la roue dentée Settings dans le coin inférieur gauche. Sous Account, sélectionnez Advanced.Développez Authentication et sélectionnez Enable SSO sur la carte SAML single sign-on. Cela démarre la configuration ; le SSO n’est pas encore actif.
Advanced settings affichant la section Authentication et le bouton Enable SSO sur la carte SAML single sign-on.

Advanced settings avec Enable SSO sous Authentication. Les détails de compte sont des exemples.

2

Choisir votre fournisseur d'identité

Sous Configure your identity provider, sélectionnez Microsoft Entra ID, Google Workspace, Okta ou Other provider.Replit affiche les valeurs SAML dont votre fournisseur a besoin. Copiez les valeurs depuis vos propres paramètres, pas depuis la capture d’écran.
Configuration SAML marquée In-progress, avec les choix de fournisseur d'identité, les valeurs du fournisseur de services, et un bouton Continue to Provider.

Okta sélectionné comme fournisseur d'identité. L'identifiant spécifique à l'organisation a été remplacé par un exemple.

3

Continuer vers votre fournisseur

Sélectionnez Continue to Provider et connectez-vous à la console d’administration de votre fournisseur d’identité. L’exemple ci-dessous montre Okta ; l’écran de connexion de votre fournisseur peut différer.
Écran de connexion Okta avec des champs Username et Password vides.
Créez une application SAML chez votre fournisseur en utilisant les valeurs Audience URI / SP entity ID, SSO URL (ACS URL), Name ID format et Application username affichées dans Replit.
4

Terminer la configuration dans Replit

Revenez dans Replit et saisissez les valeurs IdP SSO URL, IdP entity ID, X.509 certificate, et les Email domains utilisés par votre organisation, fournies par votre fournisseur.Suivez le guide de configuration SAML pour connaître les valeurs requises, les règles de validation de domaine et les étapes d’activation. Envoyez la configuration et confirmez que le statut devient Active avant d’inviter vos coéquipiers à utiliser le SSO.
Le SSO gère la connexion ; il n’invite pas automatiquement des personnes dans votre organisation. Utilisez les invitations ou le provisionnement SCIM pour gérer l’appartenance.

Facultatif : automatiser la gestion des membres avec SCIM

SCIM (System for Cross-domain Identity Management) provisionne et déprovisionne automatiquement les membres dans Replit depuis votre fournisseur d’identité. Le SSO contrôle comment les personnes se connectent ; SCIM aide à garder l’appartenance synchronisée à mesure que les personnes rejoignent ou quittent votre entreprise. Pour démarrer la configuration, ouvrez Settings → Advanced → Identity & Governance et sélectionnez Enable SCIM sous Automatic member provisioning (SCIM). Suivez les instructions de configuration spécifiques au fournisseur dans le guide SCIM.
Advanced settings affichant Identity & Governance et le bouton Enable SCIM sous Automatic member provisioning.

Activer SCIM depuis Advanced settings. Les détails de compte sont des exemples.

Étape suivante

Ajouter des collaborateurs

Invitez des collaborateurs et choisissez l’accès dont ils ont besoin.