Documentation Index

Fetch the complete documentation index at: https://docs.document360.com/llms.txt

Use this file to discover all available pages before exploring further.

Clause de non-responsabilité: Cet article a été généré par traduction automatique.

Inviter ou ajouter des utilisateurs SSO

Prev Next

Une fois que vous avez configuré Enterprise Single Sign-On (SSO) en utilisant SAML ou OpenID Connect pour votre projet, vous pouvez commencer à ajouter et gérer des utilisateurs SSO. Les utilisateurs ajoutés en tant qu’utilisateurs SSO s’authentifient en utilisant leurs identifiants existants auprès d’un fournisseur d’identité (IdP) de confiance tel qu’Okta, Azure AD ou Google Workspace, sans avoir besoin d’un mot de passe Document360 séparé. Cet article explique comment ajouter de nouveaux utilisateurs SSO, inviter les utilisateurs existants à passer à SSO, et supprimer les comptes utilisateurs SSO lorsqu’ils ne sont plus nécessaires.


Avant que tu commences

  • SSO doit déjà être configuré pour votre projet via SAML ou OpenID Connect.
  • Vous devez avoir le rôle de Propriétaire ou d’Administrateur pour ajouter ou inviter des utilisateurs.
  • L’adresse e-mail de tout nouvel utilisateur SSO doit correspondre au domaine spécifié dans la configuration SSO.

Comment ajouter et gérer des utilisateurs SSO

Choisissez l’action qui s’applique à votre situation :

 
   
     

Ajouter un nouvel utilisateur SSO

   
   

Nouveau dans ton projet ? Ajoute-les directement en tant qu’utilisateurs SSO pour qu’ils s’authentifient dès le premier jour avec leurs identifiants IDP.

   Va aux marches →  
 
   
     

Inviter un utilisateur existant à SSO

   
   

Déjà ajouté au projet avec un compte standard ? Invitez-les à passer à l’authentification SSO via les paramètres de configuration SSO.

   Va aux marches →  

Comment ajouter un nouvel utilisateur en tant qu’utilisateur SSO

L’ajout d’un nouvel utilisateur SSO suit le même processus que l’ajout d’un utilisateur standard dans Document360, avec une étape supplémentaire pour assigner la configuration SSO.

  1. Naviguez dans Paramètres () dans la barre de navigation de gauche du portail de la base de connaissances.
  2. Dans le panneau de navigation de gauche, allez dans Utilisateurs et permissions > Utilisateurs & groupes.
  3. Dans l’onglet Utilisateurs , cliquez sur Ajouter > Utilisateurs.
  4. Dans la fenêtre Nouvel utilisateur , sous Détails de base, saisissez l’adresse e-mail de l’utilisateur dans le champ Email .
NOTE

L’adresse e-mail doit correspondre au domaine spécifié dans la configuration SSO.

  1. Sélectionnez la case utilisateur SSO .

  2. Dans le menu déroulant Sélectionner SSO , sélectionnez la configuration SSO que vous souhaitez attribuer à l’utilisateur.

  3. Si vous ne souhaitez pas envoyer d’e-mail d’invitation, cochez la case Ignorer l’e-mail d’invitation .

  4. Cliquez sur Enregistrer.

L’utilisateur est ajouté comme utilisateur SSO et recevra un e-mail d’invitation avec ses identifiants. Pour en savoir plus, lisez Ajouter un nouvel utilisateur.


Comment inviter un utilisateur existant à utiliser SSO

Si des utilisateurs ont déjà été ajoutés à votre projet avec des comptes Document360 standards, vous pouvez les inviter à passer à l’authentification SSO via les paramètres de configuration SSO.

  1. Naviguez dans Paramètres () dans la barre de navigation de gauche du portail de la base de connaissances.
  2. Dans le panneau de navigation de gauche, allez dans Utilisateurs & permissions > Configuration SSO.
  3. Passez la souris sur la configuration SSO que vous souhaitez utiliser et cliquez sur l’icône Modifier ().
  4. Dans la fenêtre de configuration SSO, allez dans l’onglet Paramètres Plus .
  5. Dans la section Convertir les comptes utilisateurs et lecteurs existants en SSO , sélectionnez l’une des options suivantes :
    • Tous les utilisateurs : Invite tous les utilisateurs actuellement ajoutés au projet.
    • Utilisateurs sélectionnés uniquement : ouvre une liste des utilisateurs du projet. Sélectionnez la case à cocher à côté de chaque utilisateur que vous souhaitez inviter.
  6. Cliquez sur Enregistrer.
SSO configuration settings for managing user accounts and permissions in Okta.

Chaque utilisateur invité recevra un e-mail d’invitation avec ses identifiants SSO.

Sample SSO invitation email sent to users.
NOTE

Lorsque vous invitez un utilisateur existant à devenir un utilisateur SSO, un compte utilisateur SSO supplémentaire est créé. Le compte original continuera d’exister aux côtés du nouveau compte SSO. Si le compte SSO n’est plus nécessaire, vous pouvez le supprimer séparément sans affecter le compte d’origine.


Comment supprimer un utilisateur SSO

Si un compte utilisateur SSO n’est plus requis, vous pouvez le retirer de la page Utilisateurs & groupes .

  1. Naviguez dans Paramètres () dans la barre de navigation de gauche du portail de la base de connaissances.
  2. Dans le panneau de navigation de gauche, allez dans Utilisateurs et permissions > Utilisateurs & groupes.
  3. Passez la souris sur l’utilisateur SSO que vous souhaitez supprimer. Les utilisateurs SSO sont identifiés par l’étiquette SSO à côté de leur adresse e-mail.
  4. Cliquez sur l’icône Supprimer ().
  5. Cliquez sur Oui dans la fenêtre de confirmation de suppression.
NOTE

Si une adresse e-mail existe à la fois comme compte utilisateur standard et compte utilisateur SSO, supprimer le compte SSO ne supprimera pas le compte utilisateur standard.

User management interface displaying user roles, statuses, and options for account actions.

Pour en savoir plus, lisez Désactiver ou supprimer l’utilisateur.


Meilleures pratiques

  • Lorsque vous invitez des utilisateurs existants à SSO, utilisez uniquement les utilisateurs sélectionnés plutôt que Tous les utilisateurs si votre projet a un mélange d’utilisateurs SSO et non-SSO. Cela évite de convertir involontairement des comptes qui devraient rester en connexion standard.
  • Après avoir invité les utilisateurs à SSO, confirmez avec eux qu’ils peuvent se connecter correctement avant de supprimer leurs comptes d’origine.
  • Utilisez l’étiquette SSO dans la page Utilisateurs & groupes pour distinguer rapidement les comptes SSO des comptes standards lors de la gestion d’une grande liste d’utilisateurs.

FAQ

Pourquoi ne puis-je pas créer un compte lecteur SSO ?

Si un utilisateur a déjà été ajouté au projet en tant que compte lecteur SSO, vous ne pouvez pas reconstituer le même utilisateur. Le bouton Créer un compte lecteur est désactivé automatiquement lorsque la case utilisateur SSO est sélectionnée.