SSO avec SAML
🔑 Authentification unique (SSO) avec SAML
L'activation de l'authentification unique (SSO) avec le langage SAML (Security Assertion Markup Language) dans Brainframe GRC renforce la sécurité, améliore l'expérience utilisateur et réduit la charge administrative.« Une seule connexion, tous les espaces de travail. »
Renforcez la sécurité, simplifiez l'accès et rationalisez l'authentification dans Brainframe GRC.
1️⃣ Avantages clés
- 🛡️ Sécurité renforcée – Moins de mots de passe signifie une surface d'attaque plus réduite et une application plus stricte des identifiants.
- 🚪 Expérience utilisateur améliorée – Une seule connexion débloque l'accès à plusieurs applications.
- 🗂️ Gestion simplifiée des identifiants – Le contrôle centralisé facilite l'application des politiques.
- 💡 Réduction de la charge informatique – Diminue les demandes de réinitialisation de mot de passe.
- 🌐 Interopérabilité et flexibilité – SAML fonctionne avec une grande variété de plateformes et de services.
- 📜 Audit et conformité – La journalisation centralisée améliore les pistes d'audit et le reporting de conformité.
2️⃣ Configuration
Seuls les administrateurs de l'espace de travail peuvent configurer le SSO via le menu Authentification dans les Paramètres de l'espace de travail.
tapes de configuration
- Ouvrez le menu Authentification dans la page Paramètres.
- Activez SSO avec SAML en cochant la case.
- Dans votre fournisseur d'identité (IdP) (Okta, Azure AD, JumpCloud, etc.), créez une nouvelle application SAML avec :
- URL d'authentification unique (ACL) – Point de terminaison pour la communication IdP ↔ Brainframe.
- URI d'audience (SP Entity ID) – Identifiant unique de votre espace de travail Brainframe.
- Mappage des attributs utilisateur pour l'auto-provisionnement des comptes :
firstnamelastnameWorkspaceId(sensible à la casse — à copier depuis les paramètres Brainframe GRC)
- URL de connexion SSO de l'IdP – Générée par votre IdP ; indique à Brainframe GRC où rediriger les utilisateurs.
- Certificat d'application de l'IdP – Permet à Brainframe GRC de vérifier les assertions SAML signées.
- Lien que vous pouvez placer sur votre intranet, permettant aux utilisateurs de se connecter directement à votre espace de travail via un simple bouton « Se connecter avec le SSO » qui ouvre et vérifie la connexion auprès de votre IdP
3️⃣ Création automatique des utilisateurs et droits
- 👤 Tout utilisateur assigné dans l'IdP peut se connecter à Brainframe.
- Si un utilisateur n'existe pas, Brainframe crée automatiquement son compte sans droits d'administrateur, avec un accès limité à son dossier BOÎTE DE RÉCEPTION.
- 🔐 Tout accès supplémentaire à un dossier doit être accordé via les permissions de dossier.
🎯 Liste de contrôle visuelle
- L'administrateur a ouvert Paramètres de l'espace de travail → Authentification
- SSO avec SAML activé
- Application SAML de l'IdP configurée (URL SSO, Entity ID, attributs)
- URL de connexion et certificat ajoutés dans Brainframe
- Connexion testée avec les utilisateurs assignés
- Droits d'accès et permissions de dossier vérifiés
Mis à jour le : 15/07/2026
Merci !