SAML SSO JumpCloud
🔑 SAML SSO JumpCloud
« Activez l'authentification unique sécurisée (SSO) avec JumpCloud et Brainframe GRC. »
Suivez ces étapes pour configurer l'authentification SAML entre votre tenant JumpCloud et Brainframe GRC.
1️⃣ Créer l'application
- Allez dans la console d'administration JumpCloud → User Authentication → SSO Applications et cliquez sur Add New Application.

- Cliquez sur « Select » sur Custom Application, puis cliquez sur Next à l'écran suivant


- Sélectionnez Manage Single Sign-On (SSO) puis Configure SSO with SAML

- Saisissez le nom de l'application « Brainframe GRC », et saisissez une description à l'attention des utilisateurs. Téléversez un logo ou conservez une couleur (gardez tous les autres paramètres par défaut), puis cliquez sur Save application et, à l'écran suivant, cliquez sur Configure Application


2️⃣ Configurer les paramètres SAML de JumpCloud
- Allez dans les Paramètres de l'espace de travail Brainframe > Authentification, et activez le SSO login pour recevoir les différents paramètres SAML

- Dans l'application SSO JumpCloud nouvellement créée, sélectionnez l'onglet SSO, et copiez le « SP Entity ID » et le « Default ACL URL » depuis les paramètres Brainframe

- Assurez-vous de configurer « Assertion » comme méthode de signature

- Configurez maintenant dans JumpCloud les attributs utilisateur firstname et lastname, ainsi que l'attribut constant « WorkspaceId » (notez que la casse est importante). Vous trouverez l'ID d'espace de travail valide dans Brainframe

- Dans JumpCloud, cliquez sur SAVE pour finaliser les paramètres SSO.
3️⃣ Configuration Brainframe
Une fois JumpCloud prêt, nous finaliserons le côté Brainframe GRC dans Paramètres de l'espace de travail → Authentification.

- Copiez l'« IdP URL » depuis JumpCloud vers le champ « IdP Single sign on (SSO) Login URL » du SSO Brainframe

- Téléchargez le certificat de l'application (ouvrez le certificat et copiez tout SANS les lignes BEGIN/END CERTIFICATE) → Collez-le dans le champ IdP application certificate de Brainframe.
](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1azgin6.png) - Cliquez maintenant sur SAVE dans Brainframe pour enregistrer et activer le SSO pour cet espace de travail.
4️⃣ Attribuer les groupes et tester
- Cochez les groupes qui doivent avoir accès dans l'application JumpCloud et cliquez sur SAVE.

- Vous pouvez maintenant tester l'application via la page SSO de JumpCloud

5️⃣ Erreurs courantes et solutions
Mis à jour le : 15/07/2026
Merci !