> For the complete documentation index, see [llms.txt](https://gitbook.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://gitbook.com/docs/documentation/fr/compte-et-facturation/sso-and-saml.md).

# SSO et SAML

Bien que gérer manuellement les membres de votre organisation convienne aux petites équipes ou aux personnes qui veulent énormément de contrôle, il faut parfois simplement ouvrir les choses de manière plus automatisée. GitBook vous permet de configurer cela de plusieurs façons, via un SSO simple par domaine e-mail et une intégration SAML plus complexe.

## Authentification unique via domaine e-mail

Lorsque vous créez ou gérez votre organisation, vous pouvez ajouter une liste de domaines e-mail que vous souhaitez autoriser à accéder à votre organisation GitBook. Cela signifie que toute personne disposant d’une adresse e-mail vérifiée correspondant à vos domaines SSO configurés sera autorisée à rejoindre votre organisation.

Vous pouvez activer le SSO par domaine e-mail dans le **SSO** section des **Paramètres**; saisissez une liste de domaines e-mail séparés par des virgules pour lesquels vous souhaitez autoriser l’accès SSO, et le tour est joué.

<figure><img src="/files/c735e44a2612931311a35eb61ea247623e3f7a15" alt="A GitBook screenshot showing how to configure SSO"><figcaption><p>Configurez le SSO pour votre organisation.</p></figcaption></figure>

{% hint style="info" %}
Toute personne qui rejoint via un domaine e-mail SSO aura par défaut un accès invité ; vous pouvez modifier son rôle à tout moment dans la section des membres des paramètres de votre organisation.
{% endhint %}

**Authentification unique basée sur SAML** (SSO) donne aux membres accès à GitBook via un fournisseur d’identité (IdP) de votre choix.

GitBook s’intègre facilement à votre fournisseur d’identité (IdP) existant afin que vous puissiez offrir à vos employés une authentification unique à GitBook avec les mêmes identifiants et la même expérience de connexion que vos autres fournisseurs de services.

En utilisant le SSO, vos employés pourront se connecter à GitBook en utilisant l’interface familière du fournisseur d’identité, au lieu de la page de connexion GitBook. Le navigateur de l’employé les redirigera ensuite vers GitBook. L’IdP accorde l’accès à GitBook lorsque le SSO est activé et que le mécanisme de connexion propre à GitBook est désactivé. De cette façon, la sécurité de l’authentification est transférée à votre IdP et coordonnée avec vos autres fournisseurs de services.

## Prérequis pour le SSO avec GitBook <a href="#prerequisites-for-sso-with-gitbook" id="prerequisites-for-sso-with-gitbook"></a>

* Le fournisseur d’identité (IdP) de votre entreprise doit prendre en charge le **SAML 2.0** standard.
* Vous devez disposer d’autorisations administratives sur l’IdP.
* Vous devez être administrateur de l’organisation GitBook sur laquelle vous souhaitez configurer SAML.

### Configuration dans GitBook <a href="#setup-on-gitbook" id="setup-on-gitbook"></a>

Vous devez être un [administrateur de l’organisation](/docs/documentation/fr/collaborer/member-management/roles.md#admin) pour activer le SSO pour votre organisation GitBook.

Après avoir configuré le SSO sur votre IdP, vous pourrez saisir les métadonnées. Lorsque la configuration est réussie, les administrateurs verront une boîte de dialogue de confirmation et l’URL de connexion SSO destinée aux utilisateurs finaux sera affichée. **GitBook n’envoie pas d’e-mails d’annonce une fois la configuration terminée**. Il incombe à l’administrateur de prévenir les employés de l’entreprise (et de leur communiquer l’URL de connexion) afin qu’ils puissent accéder à GitBook via SSO.

{% hint style="info" %}
Les administrateurs de l’organisation peuvent toujours se connecter avec des méthodes non SSO, donc vous pouvez encore voir des boutons Google, GitHub ou e-mail. C’est normal, même avec **Imposer le SSO** activé.

Cela évite un verrouillage de votre organisation après une mauvaise configuration SSO. Les administrateurs peuvent toujours se connecter et supprimer ou corriger les paramètres SSO.
{% endhint %}

Vous aurez besoin des éléments suivants issus des métadonnées de votre IdP pour enregistrer un fournisseur SAML :

* Un **libellé** – cela peut être n’importe quoi, cela sera affiché sur la page de connexion
* Un **ID d’entité**
* Un **URL d’authentification unique**
* Un **certificat X.509** – assurez-vous de copier-coller l’intégralité du certificat !

### Configuration dans l’IdP <a href="#setup-on-the-idp" id="setup-on-the-idp"></a>

La plupart des fournisseurs d’identité compatibles SAML 2.0 exigent les mêmes informations sur le fournisseur de services (GitBook, dans ce cas) pour la configuration. Ces valeurs sont spécifiques à votre organisation GitBook et sont disponibles dans l’ **Paramètres -> SSO** onglet de l’organisation GitBook pour laquelle vous souhaitez activer le SSO.

La plupart de ces valeurs peuvent être copiées directement dans votre IdP pour finaliser la configuration de SAML.

GitBook exige que le **NameID** contienne l’adresse e-mail de l’utilisateur. Techniquement, nous recherchons : `urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress` comme format Name-ID – de nombreux fournisseurs (comme Google) vous permettront de définir un format tel que **EMAIL**.

### Attributs personnalisés

GitBook récupérera les attributs personnalisés suivants à partir de la réponse d’assertion SAML et les utilisera lors de la création de l’utilisateur.

| Champ        | Description                                                                                                           |
| ------------ | --------------------------------------------------------------------------------------------------------------------- |
| `first_name` | `first_name` et `last_name` les champs seront combinés pour produire le nom d’affichage de l’utilisateur dans GitBook |
| `last_name`  | `first_name` et `last_name` les champs seront combinés pour produire le nom d’affichage de l’utilisateur dans GitBook |

## Création de comptes utilisateurs finaux <a href="#creating-end-user-account" id="creating-end-user-account"></a>

Pour ajouter des membres, créez des comptes pour eux dans votre IdP. Lorsqu’un nouveau membre se connecte pour la première fois à GitBook via l’IdP, un compte GitBook sera créé pour lui grâce au provisionnement automatique de l’IdP. L’utilisateur aura accès aux ressources de l’organisation en tant que membre de l’organisation.

{% hint style="danger" %}
La configuration nécessite des adresses e-mail en minuscules. N’utilisez pas d’adresses e-mail en casse mixte.
{% endhint %}

## Suppression de comptes <a href="#removing-end-user-accounts" id="removing-end-user-accounts"></a>

La suppression d’un membre de l’IdP empêchera l’utilisateur de se connecter au compte GitBook correspondant, **mais ne supprimera pas le compte de GitBook**. Nous conseillons également de supprimer le compte de l’organisation GitBook.

## Contrôle de l’accès

Une fois que vous avez configuré le SSO SAML, il incombe à l’IdP de contrôler qui peut accéder à votre compte GitBook.

## Avis de sécurité <a href="#security-notice" id="security-notice"></a>

Si vous avez déjà un compte GitBook sous la même adresse e-mail que celle que nous recevons du fournisseur d’identité et que vous n’êtes pas membre de l’organisation à laquelle vous essayez de vous connecter, nous ne pourrons pas vous ajouter automatiquement à l’organisation avec la configuration SAML pour des raisons de sécurité. Vous avez deux options :

1. Supprimez votre compte GitBook existant puis connectez-vous à l’organisation souhaitée avec SAML. GitBook créera alors un nouveau compte pour vous et vous serez ajouté à l’organisation
2. Ou demandez à votre administrateur de vous inviter dans l’organisation :

Si votre organisation n’a pas activé « Imposer le SSO », un administrateur de votre organisation peut inviter des utilisateurs via la page Membres dans les paramètres de votre organisation.

Si votre organisation a activé « Imposer le SSO », un administrateur devra utiliser les `invitations` point de terminaison de l’API pour inviter des utilisateurs dans l’organisation. Un appel à cette API ressemblerait à ce qui suit ;

```
curl --request POST --header "Authorization: Bearer <your_access_token>" --url "https://api.gitbook.com/v1/orgs/<org_id>/invites" --header 'Content-Type: application/json' --data-raw '{ "sso": true, "role": "<role>", "emails":["<email>"] }'
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://gitbook.com/docs/documentation/fr/compte-et-facturation/sso-and-saml.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
