> ## Documentation Index
> Fetch the complete documentation index at: https://docs.replit.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurer l'authentification unique (SAML SSO)

> Configurez l'authentification unique SAML pour Replit Enterprise : activez la configuration dans Advanced settings, choisissez votre fournisseur d'identité, et terminez la configuration de votre organisation.

Avec l'authentification unique SAML (SSO), votre équipe se connecte à Replit en utilisant le fournisseur d'identité de votre entreprise, comme Microsoft Entra ID, Google Workspace ou Okta.

Vous aurez besoin d'un plan Enterprise et d'un accès administrateur à la fois à votre organisation Replit et à votre fournisseur d'identité. Cela configure la connexion pour votre organisation Replit, pas l'authentification pour une app que vous construisez.

<Warning>
  Une fois le SSO actif, les personnes dont les adresses email correspondent à vos domaines revendiqués doivent utiliser le SSO, y compris celles ayant des comptes existants. Coordonnez-vous avec votre administrateur d'identité avant de l'activer.
</Warning>

<Steps>
  <Step title="Ouvrir Advanced settings et activer la configuration SSO">
    Sélectionnez votre Workspace Enterprise, puis sélectionnez la roue dentée **Settings** dans le coin inférieur gauche. Sous **Account**, sélectionnez **Advanced**.

    Développez **Authentication** et sélectionnez **Enable SSO** sur la carte **SAML single sign-on**. Cela démarre la configuration ; le SSO n'est pas encore actif.

    <Frame caption="Advanced settings avec Enable SSO sous Authentication. Les détails de compte sont des exemples.">
      <img src="https://mintcdn.com/replit/hAVE9DNbx3a3eOUn/images/teams/identity-and-access-management/enterprise-sso-enable.jpg?fit=max&auto=format&n=hAVE9DNbx3a3eOUn&q=85&s=50ea99b951f31ce1c42e7a2ba78587de" alt="Advanced settings affichant la section Authentication et le bouton Enable SSO sur la carte SAML single sign-on." width="1536" height="891" data-path="images/teams/identity-and-access-management/enterprise-sso-enable.jpg" />
    </Frame>
  </Step>

  <Step title="Choisir votre fournisseur d'identité">
    Sous **Configure your identity provider**, sélectionnez **Microsoft Entra ID**, **Google Workspace**, **Okta** ou **Other provider**.

    Replit affiche les valeurs SAML dont votre fournisseur a besoin. Copiez les valeurs depuis vos propres paramètres, pas depuis la capture d'écran.

    <Frame caption="Okta sélectionné comme fournisseur d'identité. L'identifiant spécifique à l'organisation a été remplacé par un exemple.">
      <img src="https://mintcdn.com/replit/hAVE9DNbx3a3eOUn/images/teams/identity-and-access-management/enterprise-sso-provider.jpg?fit=max&auto=format&n=hAVE9DNbx3a3eOUn&q=85&s=3a6bee3f521a2fade02bc2b2528a6038" alt="Configuration SAML marquée In-progress, avec les choix de fournisseur d'identité, les valeurs du fournisseur de services, et un bouton Continue to Provider." width="1536" height="891" data-path="images/teams/identity-and-access-management/enterprise-sso-provider.jpg" />
    </Frame>
  </Step>

  <Step title="Continuer vers votre fournisseur">
    Sélectionnez **Continue to Provider** et connectez-vous à la console d'administration de votre fournisseur d'identité. L'exemple ci-dessous montre Okta ; l'écran de connexion de votre fournisseur peut différer.

    <Frame>
      <img src="https://mintcdn.com/replit/hAVE9DNbx3a3eOUn/images/teams/identity-and-access-management/enterprise-sso-okta.jpg?fit=max&auto=format&n=hAVE9DNbx3a3eOUn&q=85&s=9326a44e8b07afacffd442037f17bbf6" alt="Écran de connexion Okta avec des champs Username et Password vides." width="1536" height="891" data-path="images/teams/identity-and-access-management/enterprise-sso-okta.jpg" />
    </Frame>

    Créez une application SAML chez votre fournisseur en utilisant les valeurs **Audience URI / SP entity ID**, **SSO URL (ACS URL)**, **Name ID format** et **Application username** affichées dans Replit.
  </Step>

  <Step title="Terminer la configuration dans Replit">
    Revenez dans Replit et saisissez les valeurs **IdP SSO URL**, **IdP entity ID**, **X.509 certificate**, et les **Email domains** utilisés par votre organisation, fournies par votre fournisseur.

    Suivez le [guide de configuration SAML](/fr/teams/identity-and-access-management/saml#set-up-saml-sso) pour connaître les valeurs requises, les règles de validation de domaine et les étapes d'activation. Envoyez la configuration et confirmez que le statut devient **Active** avant d'inviter vos coéquipiers à utiliser le SSO.
  </Step>
</Steps>

<Note>
  Le SSO gère la connexion ; il n'invite pas automatiquement des personnes dans votre organisation. Utilisez les invitations ou le [provisionnement SCIM](/fr/teams/identity-and-access-management/scim) pour gérer l'appartenance.
</Note>

## Facultatif : automatiser la gestion des membres avec SCIM

**SCIM** (System for Cross-domain Identity Management) provisionne et déprovisionne automatiquement les membres dans Replit depuis votre fournisseur d'identité. Le SSO contrôle comment les personnes se connectent ; SCIM aide à garder l'appartenance synchronisée à mesure que les personnes rejoignent ou quittent votre entreprise.

Pour démarrer la configuration, ouvrez **Settings → Advanced → Identity & Governance** et sélectionnez **Enable SCIM** sous **Automatic member provisioning (SCIM)**. Suivez les instructions de configuration spécifiques au fournisseur dans le [guide SCIM](/fr/teams/identity-and-access-management/scim#getting-started).

<Frame caption="Activer SCIM depuis Advanced settings. Les détails de compte sont des exemples.">
  <img src="https://mintcdn.com/replit/hAVE9DNbx3a3eOUn/images/teams/identity-and-access-management/enterprise-enable-scim.jpg?fit=max&auto=format&n=hAVE9DNbx3a3eOUn&q=85&s=b40efe814ce40185f54a2f50abbe9912" alt="Advanced settings affichant Identity & Governance et le bouton Enable SCIM sous Automatic member provisioning." width="1536" height="891" data-path="images/teams/identity-and-access-management/enterprise-enable-scim.jpg" />
</Frame>

## Étape suivante

<Card title="Ajouter des collaborateurs" icon="user-plus" href="/fr/teams/add-collaborators">
  Invitez des collaborateurs et choisissez l'accès dont ils ont besoin.
</Card>
