Skip to main content
L’authentification unique (SSO) permet à votre équipe de se connecter à AhaSlides via le fournisseur d’identité de votre organisation plutôt qu’avec un mot de passe AhaSlides, et le provisionnement SCIM crée et désactive leurs comptes à partir de ce même fournisseur. Utilisez-les ensemble lorsque votre équipe informatique a besoin d’un point unique pour contrôler qui peut accéder à AhaSlides.

Avant de commencer avec SSO et SCIM

SSO et SCIM ne sont pas disponibles avec tous les forfaits. Pour les ajouter à votre équipe, contactez-nous via le formulaire Enterprise ou à l’adresse hi@ahaslides.com. Il n’y a pas d’écran SSO ou SCIM dans les paramètres de votre équipe. Vous configurez votre fournisseur d’identité, et notre équipe s’occupe pour vous du côté AhaSlides : Vous avez besoin d’un accès administrateur à votre fournisseur d’identité et d’une équipe AhaSlides que vos membres rejoindront.

Connecter votre fournisseur d’identité

AhaSlides fonctionne avec tout fournisseur d’identité SAML 2.0, tel qu’Okta, ainsi qu’avec Microsoft Entra ID.
1

Demandez-nous d'activer le SSO

Contactez-nous en indiquant le nom de votre équipe et les domaines e-mail que vous utilisez. Nous vous répondons avec votre nom de fournisseur, un court identifiant de votre organisation qui apparaît dans vos adresses SSO.
2

Créer l'application AhaSlides dans votre fournisseur d'identité

Pour un fournisseur SAML 2.0, créez une application SAML avec ces valeurs :Vous pouvez aussi télécharger nos métadonnées de fournisseur de services à l’adresse https://presenter.ahaslides.com/p/saml/your-provider-name/metadata.Pour Microsoft Entra ID, enregistrez plutôt une application. Nous vous envoyons l’URI de redirection à y ajouter.
3

Nous envoyer les informations de votre fournisseur d'identité

Pour SAML, envoyez l’URL de connexion du fournisseur d’identité, l’émetteur et le certificat de signature X.509, ou le fichier de métadonnées qui les contient. Si vous souhaitez que les prénoms et noms soient renseignés, indiquez-nous quels attributs les contiennent.Pour Microsoft Entra ID, envoyez l’ID de locataire, l’ID client et un secret client.
4

Attribuer les personnes et tester

Attribuez l’application aux personnes qui doivent utiliser AhaSlides. Dès que nous confirmons que la connexion est active, testez-la en suivant les étapes de la section Se connecter avec le SSO.

Associer vos domaines e-mail à votre équipe

Le SSO ne fonctionne que pour les adresses e-mail d’un domaine associé à votre équipe, et nous associons ces domaines pour vous. Envoyez-nous tous les domaines avec lesquels vos membres se connectent.
  • Un domaine ne peut être associé qu’à une seule équipe.
  • Une personne dont l’adresse e-mail appartient à un domaine non associé ne peut pas se connecter via votre SSO.

Se connecter avec le SSO

1

Ouvrir la page SSO

Sur la page de connexion AhaSlides, cliquez sur Se connecter avec SSO (Log in with SSO).
2

Saisir votre e-mail professionnel

Saisissez votre adresse e-mail et cliquez sur Se connecter (Log in). AhaSlides vous redirige vers la page de connexion de votre organisation.
3

Se connecter avec votre organisation

Une fois connecté à cet endroit, vous arrivez dans AhaSlides.
La première fois qu’une personne se connecte avec le SSO, AhaSlides crée son compte si elle n’en a pas et l’ajoute à votre équipe avec le rôle membre (Member). Elle ne définit jamais de mot de passe AhaSlides.

Imposer le SSO pour votre domaine

Par défaut, la configuration du SSO ajoute une façon de se connecter ; elle ne supprime pas les autres. Toute personne qui a déjà un mot de passe AhaSlides peut continuer à l’utiliser. Si votre organisation exige que le SSO soit le seul moyen d’accès, demandez-nous d’activer la connexion par SSO uniquement pour vos domaines associés. Une connexion SSO fonctionnelle est nécessaire au préalable. Une fois cette option activée, toute personne qui utilise une adresse e-mail d’un domaine associé voit ceci : Cela s’applique à toutes les adresses du domaine associé, y compris les personnes qui n’ont pas encore rejoint votre équipe.

Configurer le provisionnement des utilisateurs SCIM

SCIM permet à votre fournisseur d’identité de créer, mettre à jour et désactiver des comptes AhaSlides à votre place. AhaSlides prend en charge SCIM 2.0 pour les utilisateurs.
1

Demandez-nous un jeton SCIM

Nous générons le jeton et vous l’envoyons. Conservez-le en lieu sûr : nous n’en gardons qu’un hachage, nous ne pouvons donc pas vous le montrer à nouveau. Si vous le perdez, ou s’il a pu être exposé, demandez-en un nouveau.
2

Saisir les informations de connexion dans votre fournisseur d'identité

3

Associer les attributs utilisateur

Associez les attributs listés dans Attributs SCIM pris en charge, puis activez la création, la mise à jour et la désactivation des utilisateurs. Laissez la synchronisation des mots de passe désactivée.
4

Attribuer les utilisateurs

Attribuez des personnes ou des groupes à l’application AhaSlides. Votre fournisseur d’identité crée alors leurs comptes.

Attributs SCIM pris en charge

Opérations SCIM prises en charge

Les groupes et DELETE ne sont pas pris en charge. Pour retirer l’accès de quelqu’un, définissez active sur false, ce que la plupart des fournisseurs d’identité envoient lorsque vous retirez l’attribution d’un utilisateur. Un utilisateur créé via SCIM rejoint votre équipe avec le rôle membre (Member). Si l’adresse e-mail appartient déjà à un compte AhaSlides qui ne fait partie d’aucune équipe, ce compte est ajouté à votre équipe au lieu d’en créer un nouveau.

Ce qui change sur la page de votre équipe

Tant que SCIM est activé, votre fournisseur d’identité est l’endroit où gérer les membres. Sur la page de l’équipe, le bouton Inviter (Invite) n’apparaît plus, et les membres ne peuvent pas modifier leur propre adresse e-mail dans les paramètres de leur compte.

Dépannage de SSO et SCIM

Le test de connexion SCIM renvoie une erreur 401

Le jeton est manquant, mal saisi ou n’est plus actif. Vérifiez qu’il est envoyé comme jeton Bearer sans rien ajouter autour. Si l’erreur persiste, demandez-nous un nouveau jeton.

Le nom d’un membre provisionné est incorrect ou vide

Envoyez name.givenName et name.familyName. Lorsque seul displayName est envoyé, AhaSlides le coupe au premier espace, ce qui place mal les noms de plus de deux parties.

Un membre ne peut pas se connecter avec le SSO

Vérifiez que le membre est attribué à l’application AhaSlides dans votre fournisseur d’identité et que son domaine e-mail fait partie de ceux que vous nous avez demandé d’associer. Si vous avez ajouté un nouveau domaine, signalez-le-nous pour que nous l’associions.

Foire aux questions

Non. Chaque domaine appartient à une seule équipe, donc toutes les personnes de ce domaine se connectent à la même équipe.
Non. SCIM désactive un compte et déconnecte le membre. Ses présentations restent dans le compte.
Vous n’avez pas de mot de passe AhaSlides à réinitialiser. Connectez-vous avec Se connecter avec SSO (Log in with SSO) et consultez Modifier ou réinitialiser votre mot de passe pour savoir comment la réinitialisation traite les comptes SSO.
Une question ? Contactez notre équipe d’assistance : si vous êtes connecté, utilisez la bulle de discussion en bas à droite de votre tableau de bord ; sinon, contactez-nous ici ou écrivez à hi@ahaslides.com. Envie d’échanger avec d’autres utilisateurs ? Rejoignez la communauté AhaSlides pour partager des astuces, proposer des fonctionnalités et découvrir comment d’autres impliquent leur public.