> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ahaslides.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurer SSO et provisionnement SCIM

> Connectez votre fournisseur d'identité à AhaSlides pour le SSO, imposez-le à votre domaine e-mail et provisionnez les membres avec SCIM 2.0.

L'authentification unique (SSO) permet à votre équipe de se connecter à AhaSlides via le fournisseur d'identité de votre organisation plutôt qu'avec un mot de passe AhaSlides, et le provisionnement SCIM crée et désactive leurs comptes à partir de ce même fournisseur. Utilisez-les ensemble lorsque votre équipe informatique a besoin d'un point unique pour contrôler qui peut accéder à AhaSlides.

## Avant de commencer avec SSO et SCIM

SSO et SCIM ne sont pas disponibles avec tous les forfaits. Pour les ajouter à votre équipe, contactez-nous via le [formulaire Enterprise](https://ahaslides.com/enterprise/) ou à l'adresse [hi@ahaslides.com](mailto:hi@ahaslides.com).

Il n'y a pas d'écran SSO ou SCIM dans les paramètres de votre équipe. Vous configurez votre fournisseur d'identité, et notre équipe s'occupe pour vous du côté AhaSlides :

| Étape | Vous | AhaSlides |
| - | - | - |
| Connecter votre fournisseur d'identité | Créez l'application AhaSlides dans votre fournisseur d'identité et envoyez-nous ses informations | Vous envoie le nom de votre fournisseur et active le SSO pour votre équipe |
| Associer vos domaines e-mail | Indiquez-nous les domaines avec lesquels votre équipe se connecte | Les associe à votre équipe |
| Imposer la connexion par SSO uniquement | Demandez-nous de l'activer | L'active ou la désactive pour vos domaines associés |
| Provisionnement SCIM | Saisissez l'URL SCIM et le jeton dans votre fournisseur d'identité | Génère votre jeton SCIM |

Vous avez besoin d'un accès administrateur à votre fournisseur d'identité et d'une [équipe](/fr/teams-and-enterprise/managing-your-team-members) AhaSlides que vos membres rejoindront.

## Connecter votre fournisseur d'identité

AhaSlides fonctionne avec tout fournisseur d'identité SAML 2.0, tel qu'Okta, ainsi qu'avec Microsoft Entra ID.

<Steps>
  <Step title="Demandez-nous d'activer le SSO">
    Contactez-nous en indiquant le nom de votre équipe et les domaines e-mail que vous utilisez. Nous vous répondons avec votre **nom de fournisseur**, un court identifiant de votre organisation qui apparaît dans vos adresses SSO.
  </Step>

  <Step title="Créer l'application AhaSlides dans votre fournisseur d'identité">
    Pour un fournisseur SAML 2.0, créez une application SAML avec ces valeurs :

    | Champ | Valeur |
    | - | - |
    | URL d'authentification unique (URL ACS) | `https://presenter.ahaslides.com/p/saml/your-provider-name/login/callback` |
    | URI d'audience (ID d'entité du SP) | La valeur que nous vous envoyons avec votre nom de fournisseur |
    | Name ID | L'adresse e-mail de l'utilisateur |

    Vous pouvez aussi télécharger nos métadonnées de fournisseur de services à l'adresse `https://presenter.ahaslides.com/p/saml/your-provider-name/metadata`.

    Pour Microsoft Entra ID, enregistrez plutôt une application. Nous vous envoyons l'URI de redirection à y ajouter.
  </Step>

  <Step title="Nous envoyer les informations de votre fournisseur d'identité">
    Pour SAML, envoyez l'URL de connexion du fournisseur d'identité, l'émetteur et le certificat de signature X.509, ou le fichier de métadonnées qui les contient. Si vous souhaitez que les prénoms et noms soient renseignés, indiquez-nous quels attributs les contiennent.

    Pour Microsoft Entra ID, envoyez l'ID de locataire, l'ID client et un secret client.
  </Step>

  <Step title="Attribuer les personnes et tester">
    Attribuez l'application aux personnes qui doivent utiliser AhaSlides. Dès que nous confirmons que la connexion est active, testez-la en suivant les étapes de la section Se connecter avec le SSO.
  </Step>
</Steps>

## Associer vos domaines e-mail à votre équipe

Le SSO ne fonctionne que pour les adresses e-mail d'un domaine associé à votre équipe, et nous associons ces domaines pour vous. Envoyez-nous tous les domaines avec lesquels vos membres se connectent.

* Un domaine ne peut être associé qu'à une seule équipe.
* Une personne dont l'adresse e-mail appartient à un domaine non associé ne peut pas se connecter via votre SSO.

## Se connecter avec le SSO

<Steps>
  <Step title="Ouvrir la page SSO">
    Sur la [page de connexion AhaSlides](https://presenter.ahaslides.com/pages/login), cliquez sur **Se connecter avec SSO** (Log in with SSO).
  </Step>

  <Step title="Saisir votre e-mail professionnel">
    Saisissez votre adresse e-mail et cliquez sur **Se connecter** (Log in). AhaSlides vous redirige vers la page de connexion de votre organisation.
  </Step>

  <Step title="Se connecter avec votre organisation">
    Une fois connecté à cet endroit, vous arrivez dans AhaSlides.
  </Step>
</Steps>

La première fois qu'une personne se connecte avec le SSO, AhaSlides crée son compte si elle n'en a pas et l'ajoute à votre équipe avec le rôle **membre** (Member). Elle ne définit jamais de mot de passe AhaSlides.

## Imposer le SSO pour votre domaine

Par défaut, la configuration du SSO ajoute une façon de se connecter ; elle ne supprime pas les autres. Toute personne qui a déjà un mot de passe AhaSlides peut continuer à l'utiliser. Si votre organisation exige que le SSO soit le seul moyen d'accès, demandez-nous d'activer la connexion par SSO uniquement pour vos domaines associés. Une connexion SSO fonctionnelle est nécessaire au préalable.

Une fois cette option activée, toute personne qui utilise une adresse e-mail d'un domaine associé voit ceci :

| Où | Ce qu'elle voit |
| - | - |
| Pages de connexion, d'inscription et de mot de passe oublié | Une fenêtre intitulée **Votre organisation exige l'authentification unique (SSO)** (Your organisation requires single sign-on) après la saisie de l'adresse e-mail. **Continuer avec le SSO** (Continue with SSO) mène à la page SSO ; **Utiliser une autre adresse e-mail** (Use a different email) vide le champ. |
| La page SSO | Le message « Votre organisation exige l'authentification unique. Veuillez continuer ci-dessous pour vous connecter. » avec son adresse e-mail déjà renseignée |
| Paramètres du compte | Aucune section **Mot de passe** (Password), et l'adresse e-mail ne peut pas être modifiée |

Cela s'applique à toutes les adresses du domaine associé, y compris les personnes qui n'ont pas encore rejoint votre équipe.

## Configurer le provisionnement des utilisateurs SCIM

SCIM permet à votre fournisseur d'identité de créer, mettre à jour et désactiver des comptes AhaSlides à votre place. AhaSlides prend en charge SCIM 2.0 pour les utilisateurs.

<Steps>
  <Step title="Demandez-nous un jeton SCIM">
    Nous générons le jeton et vous l'envoyons. Conservez-le en lieu sûr : nous n'en gardons qu'un hachage, nous ne pouvons donc pas vous le montrer à nouveau. Si vous le perdez, ou s'il a pu être exposé, demandez-en un nouveau.
  </Step>

  <Step title="Saisir les informations de connexion dans votre fournisseur d'identité">
    | Paramètre | Valeur |
    | - | - |
    | URL de base SCIM | `https://presenter.ahaslides.com/api/scim/v2` |
    | Authentification | Jeton Bearer, envoyé sous la forme `Authorization: Bearer your-token` |
    | Identifiant unique | `userName` |
  </Step>

  <Step title="Associer les attributs utilisateur">
    Associez les attributs listés dans Attributs SCIM pris en charge, puis activez la création, la mise à jour et la désactivation des utilisateurs. Laissez la synchronisation des mots de passe désactivée.
  </Step>

  <Step title="Attribuer les utilisateurs">
    Attribuez des personnes ou des groupes à l'application AhaSlides. Votre fournisseur d'identité crée alors leurs comptes.
  </Step>
</Steps>

### Attributs SCIM pris en charge

| Attribut SCIM | Utilisation |
| - | - |
| `userName` | L'adresse e-mail du membre. Elle identifie l'utilisateur et est enregistrée en minuscules. |
| `name.givenName`, `name.familyName` | Prénom et nom |
| `displayName` | Utilisé pour le nom uniquement lorsque `name` n'est pas envoyé : le premier mot devient le prénom et le reste le nom |
| `active` | `true` maintient le compte actif ; `false` le désactive et déconnecte le membre |
| `externalId` | Renvoyé tel quel dans la réponse |

### Opérations SCIM prises en charge

| Méthode | Point de terminaison | Fonction |
| - | - | - |
| `GET` | `/Users` | Liste les utilisateurs de votre équipe. Accepte `filter=userName eq "name@example.com"`, `startIndex` et `count` (10 par défaut). |
| `GET` | `/Users/{id}` | Renvoie un utilisateur |
| `POST` | `/Users` | Crée un utilisateur |
| `PATCH` | `/Users/{id}` | Met à jour certains attributs, par exemple `active` |
| `PUT` | `/Users/{id}` | Remplace les attributs d'un utilisateur |

Les groupes et `DELETE` ne sont pas pris en charge. Pour retirer l'accès de quelqu'un, définissez `active` sur `false`, ce que la plupart des fournisseurs d'identité envoient lorsque vous retirez l'attribution d'un utilisateur.

Un utilisateur créé via SCIM rejoint votre équipe avec le rôle **membre** (Member). Si l'adresse e-mail appartient déjà à un compte AhaSlides qui ne fait partie d'aucune équipe, ce compte est ajouté à votre équipe au lieu d'en créer un nouveau.

### Ce qui change sur la page de votre équipe

Tant que SCIM est activé, votre fournisseur d'identité est l'endroit où gérer les membres. Sur la page de l'équipe, le bouton **Inviter** (Invite) n'apparaît plus, et les membres ne peuvent pas modifier leur propre adresse e-mail dans les paramètres de leur compte.

## Dépannage de SSO et SCIM

### Le test de connexion SCIM renvoie une erreur 401

Le jeton est manquant, mal saisi ou n'est plus actif. Vérifiez qu'il est envoyé comme jeton Bearer sans rien ajouter autour. Si l'erreur persiste, demandez-nous un nouveau jeton.

### Le nom d'un membre provisionné est incorrect ou vide

Envoyez `name.givenName` et `name.familyName`. Lorsque seul `displayName` est envoyé, AhaSlides le coupe au premier espace, ce qui place mal les noms de plus de deux parties.

### Un membre ne peut pas se connecter avec le SSO

Vérifiez que le membre est attribué à l'application AhaSlides dans votre fournisseur d'identité et que son domaine e-mail fait partie de ceux que vous nous avez demandé d'associer. Si vous avez ajouté un nouveau domaine, signalez-le-nous pour que nous l'associions.

## Foire aux questions

<AccordionGroup>
  <Accordion title="Un domaine e-mail peut-il être associé à deux équipes ?">
    Non. Chaque domaine appartient à une seule équipe, donc toutes les personnes de ce domaine se connectent à la même équipe.
  </Accordion>

  <Accordion title="SCIM supprime-t-il des comptes AhaSlides ?">
    Non. SCIM désactive un compte et déconnecte le membre. Ses présentations restent dans le compte.
  </Accordion>

  <Accordion title="J'utilise le SSO et j'ai oublié mon mot de passe. Que faire ?">
    Vous n'avez pas de mot de passe AhaSlides à réinitialiser. Connectez-vous avec **Se connecter avec SSO** (Log in with SSO) et consultez [Modifier ou réinitialiser votre mot de passe](/fr/account-management/change-or-reset-your-password) pour savoir comment la réinitialisation traite les comptes SSO.
  </Accordion>
</AccordionGroup>

**Une question ?**

Contactez notre équipe d'assistance : si vous êtes connecté, utilisez la bulle de discussion en bas à droite de votre tableau de bord ; sinon, [contactez-nous ici](https://ahaslides.com/contact-us/) ou écrivez à [hi@ahaslides.com](mailto:hi@ahaslides.com).

Envie d'échanger avec d'autres utilisateurs ? Rejoignez la [communauté AhaSlides](https://community.ahaslides.com/) pour partager des astuces, proposer des fonctionnalités et découvrir comment d'autres impliquent leur public.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.