> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# SAML SSO JumpCloud

# 🔑 **SAML SSO JumpCloud**
> **« Activez l'authentification unique sécurisée (SSO) avec JumpCloud et Brainframe GRC. »**
> *Suivez ces étapes pour configurer l'authentification SAML entre votre tenant JumpCloud et Brainframe GRC.*

---

## 1️⃣ Créer l'application

1. Allez dans la **console d'administration JumpCloud** → User Authentication → SSO Applications et cliquez sur **Add New Application**.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_10ob3v3.png)




2. Cliquez sur « Select » sur **Custom Application**, puis cliquez sur **Next** à l'écran suivant

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_hf1vva.png)
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1kr9iwz.png)
3. Sélectionnez **Manage Single Sign-On (SSO)** puis **Configure SSO with SAML**

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_4c54hs.png)

4. Saisissez le nom de l'application « Brainframe GRC », et saisissez une description à l'attention des utilisateurs. Téléversez un logo ou conservez une couleur (gardez tous les autres paramètres par défaut), puis cliquez sur **Save application** et, à l'écran suivant, cliquez sur **Configure Application**

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1kmwjxg.png)
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_gazg7x.png)



---

## 2️⃣ Configurer les paramètres SAML de JumpCloud

1. Allez dans les Paramètres de l'espace de travail Brainframe > Authentification, et activez le SSO login pour recevoir les différents paramètres SAML ![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_oppdis.png)

1. Dans l'application SSO JumpCloud nouvellement créée, sélectionnez l'onglet SSO, et copiez le « SP Entity ID » et le « Default ACL URL » depuis les paramètres Brainframe ![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_rikso5.png)
2. Assurez-vous de configurer « Assertion » comme méthode de signature ![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_v9z0mw.png)
3. Configurez maintenant dans JumpCloud les attributs utilisateur firstname et lastname, ainsi que l'attribut constant « WorkspaceId » (notez que la casse est importante). Vous trouverez l'ID d'espace de travail valide dans Brainframe ![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_gk6izi.png)
4. Dans JumpCloud, cliquez sur SAVE pour finaliser les paramètres SSO.




---

## 3️⃣ Configuration Brainframe

Une fois JumpCloud prêt, nous finaliserons le côté Brainframe GRC dans **Paramètres de l'espace de travail → Authentification**.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/brainframe-grc-07-13-20261217p_hnqsqp.png =756xauto)
1. Copiez l'« IdP URL » depuis JumpCloud vers le champ « IdP Single sign on (SSO) Login URL » du SSO Brainframe ![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_7pq4tm.png)[](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_xrtjrw.png)
2. Téléchargez le certificat de l'application (ouvrez le certificat et copiez tout SANS les lignes **BEGIN/END CERTIFICATE**) → Collez-le dans le champ **IdP application certificate** de Brainframe. ![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_irqxcb.png)](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1azgin6.png)
3. Cliquez maintenant sur **SAVE** dans Brainframe pour enregistrer et activer le SSO pour cet espace de travail.

| Lorsqu'un utilisateur saisit son e-mail lors de la connexion, il verra désormais le bouton de connexion SSO pour votre espace de travail. Vous pouvez éventuellement vérifier que les utilisateurs sont automatiquement redirigés vers la page SSO de l'IdP après la saisie de l'e-mail (fonctionne uniquement si cet e-mail est lié à un seul espace de travail avec SSO activé).
---

## 4️⃣ Attribuer les groupes et tester

1. Cochez les groupes qui doivent avoir accès dans l'application JumpCloud et cliquez sur SAVE. ![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_ltd5q5.png)

2. Vous pouvez maintenant tester l'application via la page SSO de JumpCloud ![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_15fq1ij.png)


3.
---

## 5️⃣ Erreurs courantes et solutions

||| ❌ Failed to read asymmetric key : vous devez mettre à jour le « IdP application certificate » dans les paramètres Brainframe GRC avec le certificat BASE64 de l'IdP (sans la ligne BEGIN/END Certificate)


||| ❌ Attributes mismatch → Tous les attributs sont sensibles à la casse (par ex. WorkspaceId doit être exact).
