Articles sur : Paramètres de l'espace de travail
Cet article est aussi disponible en :

SSO avec SAML

🔑 Authentification unique (SSO) avec SAML

« Une seule connexion, tous les espaces de travail. »
Renforcez la sécurité, simplifiez l'accès et rationalisez l'authentification dans Brainframe GRC.

L'activation de l'authentification unique (SSO) avec le langage SAML (Security Assertion Markup Language) dans Brainframe GRC renforce la sécurité, améliore l'expérience utilisateur et réduit la charge administrative.

1️⃣ Avantages clés

  • 🛡️ Sécurité renforcée – Moins de mots de passe signifie une surface d'attaque plus réduite et une application plus stricte des identifiants.
  • 🚪 Expérience utilisateur améliorée – Une seule connexion débloque l'accès à plusieurs applications.
  • 🗂️ Gestion simplifiée des identifiants – Le contrôle centralisé facilite l'application des politiques.
  • 💡 Réduction de la charge informatique – Diminue les demandes de réinitialisation de mot de passe.
  • 🌐 Interopérabilité et flexibilité – SAML fonctionne avec une grande variété de plateformes et de services.
  • 📜 Audit et conformité – La journalisation centralisée améliore les pistes d'audit et le reporting de conformité.

2️⃣ Configuration

Seuls les administrateurs de l'espace de travail peuvent configurer le SSO via le menu Authentification dans les Paramètres de l'espace de travail.
tapes de configuration

  1. Ouvrez le menu Authentification dans la page Paramètres.
  2. Activez SSO avec SAML en cochant la case.
  3. Dans votre fournisseur d'identité (IdP) (Okta, Azure AD, JumpCloud, etc.), créez une nouvelle application SAML avec :
  • URL d'authentification unique (ACL) – Point de terminaison pour la communication IdP ↔ Brainframe.
  • URI d'audience (SP Entity ID) – Identifiant unique de votre espace de travail Brainframe.
  • Mappage des attributs utilisateur pour l'auto-provisionnement des comptes :
    • firstname
    • lastname
    • WorkspaceId (sensible à la casse — à copier depuis les paramètres Brainframe GRC)
  1. URL de connexion SSO de l'IdP – Générée par votre IdP ; indique à Brainframe GRC où rediriger les utilisateurs.
  2. Certificat d'application de l'IdP – Permet à Brainframe GRC de vérifier les assertions SAML signées.
  3. Lien que vous pouvez placer sur votre intranet, permettant aux utilisateurs de se connecter directement à votre espace de travail via un simple bouton « Se connecter avec le SSO » qui ouvre et vérifie la connexion auprès de votre IdP
INFO : Les sessions SSO SAML expirent après 8 heures d'inactivité sur Brainframe GRC, afin de rester alignées avec la désactivation côté IdP.ATTENTION : Les utilisateurs connectés via SSO ne peuvent basculer qu'entre les espaces de travail partageant la même configuration IdP.

3️⃣ Création automatique des utilisateurs et droits

  • 👤 Tout utilisateur assigné dans l'IdP peut se connecter à Brainframe.
  • Si un utilisateur n'existe pas, Brainframe crée automatiquement son compte sans droits d'administrateur, avec un accès limité à son dossier BOÎTE DE RÉCEPTION.
  • 🔐 Tout accès supplémentaire à un dossier doit être accordé via les permissions de dossier.

🎯 Liste de contrôle visuelle

Mis à jour le : 15/07/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !