> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# SSO avec SAML

# 🔑 **Authentification unique (SSO) avec SAML**
> **« Une seule connexion, tous les espaces de travail. »**
> *Renforcez la sécurité, simplifiez l'accès et rationalisez l'authentification dans Brainframe GRC.*
| L'activation de l'authentification unique (SSO) avec le langage SAML (Security Assertion Markup Language) dans Brainframe GRC renforce la sécurité, améliore l'expérience utilisateur et réduit la charge administrative.
---
## 1️⃣ Avantages clés
* 🛡️ **Sécurité renforcée** – Moins de mots de passe signifie une surface d'attaque plus réduite et une application plus stricte des identifiants.
* 🚪 **Expérience utilisateur améliorée** – Une seule connexion débloque l'accès à plusieurs applications.
* 🗂️ **Gestion simplifiée des identifiants** – Le contrôle centralisé facilite l'application des politiques.
* 💡 **Réduction de la charge informatique** – Diminue les demandes de réinitialisation de mot de passe.
* 🌐 **Interopérabilité et flexibilité** – SAML fonctionne avec une grande variété de plateformes et de services.
* 📜 **Audit et conformité** – La journalisation centralisée améliore les pistes d'audit et le reporting de conformité.
---
## 2️⃣ Configuration
Seuls les **administrateurs de l'espace de travail** peuvent configurer le SSO via le menu **Authentification** dans les Paramètres de l'espace de travail.
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/30_2xl22h.png =797xauto)tapes de configuration
1. Ouvrez le menu **Authentification** dans la page **Paramètres**.
2. Activez **SSO avec SAML** en cochant la case.
3. Dans votre **fournisseur d'identité (IdP)** (Okta, Azure AD, JumpCloud, etc.), créez une nouvelle application SAML avec :
* **URL d'authentification unique (ACL)** – Point de terminaison pour la communication IdP ↔ Brainframe.
* **URI d'audience (SP Entity ID)** – Identifiant unique de votre espace de travail Brainframe.
* **Mappage des attributs utilisateur** pour l'auto-provisionnement des comptes :
    * `firstname`
    * `lastname`
    * `WorkspaceId` *(sensible à la casse — à copier depuis les paramètres Brainframe GRC)*
4. **URL de connexion SSO de l'IdP** – Générée par votre IdP ; indique à Brainframe GRC où rediriger les utilisateurs.
5. **Certificat d'application de l'IdP** – Permet à Brainframe GRC de vérifier les assertions SAML signées.
6. **Lien** que vous pouvez placer sur votre intranet, permettant aux utilisateurs de se connecter directement à votre espace de travail via un simple bouton « Se connecter avec le SSO » qui ouvre et vérifie la connexion auprès de votre IdP
|| INFO : Les sessions SSO SAML expirent après **8 heures d'inactivité** sur Brainframe GRC, afin de rester alignées avec la désactivation côté IdP.
||| ATTENTION : Les utilisateurs connectés via SSO ne peuvent basculer qu'entre les espaces de travail partageant la **même configuration IdP**.
---
## 3️⃣ Création automatique des utilisateurs et droits
* 👤 Tout utilisateur assigné dans l'IdP peut se connecter à Brainframe.
* Si un utilisateur n'existe pas, Brainframe **crée automatiquement son compte** sans droits d'administrateur, avec un accès limité à son dossier **BOÎTE DE RÉCEPTION**.
* 🔐 Tout accès supplémentaire à un dossier doit être accordé via les [**permissions de dossier**](https://docs.brainframe.com/en/article/folder-permissions-htlsk6/).
---
## 🎯 Liste de contrôle visuelle
* [x] L'administrateur a ouvert **Paramètres de l'espace de travail → Authentification**
* [x] **SSO avec SAML** activé
* [ ] Application SAML de l'IdP configurée (URL SSO, Entity ID, attributs)
* [ ] **URL de connexion** et **certificat** ajoutés dans Brainframe
* [ ] Connexion testée avec les utilisateurs assignés
* [ ] Droits d'accès et permissions de dossier vérifiés
