Enterprise SSO / SAML
Guides
SSO entreprise / SAML
Scanverra prend en charge l'authentification unique SAML 2.0 avec le forfait Enterprise, afin que votre équipe se connecte via votre fournisseur d'identité existant plutôt qu'avec des comptes Google ou GitHub individuels.
La mise en place du SSO se fait directement avec votre chargé de compte, pas en libre-service — cette page permet à votre équipe IT/sécurité de savoir à quoi s'attendre et quoi préparer à l'avance.
Comment ça marche
- 1Un utilisateur se rend sur la page de connexion de Scanverra et choisit Continuer avec SSO, en saisissant son adresse e-mail professionnelle.
- 2Scanverra reconnaît le domaine de messagerie et le redirige vers votre fournisseur d'identité pour s'authentifier.
- 3Une fois authentifié, votre IdP redirige vers Scanverra avec une réponse SAML signée, et l'utilisateur est connecté.
Ce dont nous avons besoin de votre fournisseur d'identité
Tout IdP SAML 2.0 fonctionne — Okta, Microsoft Entra ID (Azure AD), OneLogin, Google Workspace et autres.
Envoyez-nous
- Le domaine de messagerie utilisé par votre équipe pour se connecter (par exemple, acme.com)
- L'URL SSO de votre IdP (aussi appelée URL de connexion, endpoint SSO ou entryPoint)
- Le certificat de signature de votre IdP (format X.509, PEM)
Nos métadonnées SP
Ce qu'il faut configurer de votre côté lors de la mise en place de l'application Scanverra dans votre IdP.
| SP Entity ID / Audience | https://scanverra.com |
| URL ACS / Reply URL | https://www.scanverra.com/api/auth/saml/callback |
| Binding | HTTP-POST |
| Format NameID | Adresse e-mail (recommandé) |
Réponses signées requises : votre IdP doit signer à la fois la réponse SAML et l'assertion. C'est le comportement par défaut de tous les principaux IdP, donc cela ne nécessite généralement aucune configuration supplémentaire de votre part — nous le mentionnons car nous n'acceptons pas les réponses non signées, pour des raisons de sécurité.
Prêt à configurer le SSO ?
Le SSO est disponible avec le forfait Enterprise. Contactez votre chargé de compte ou le support avec les informations ci-dessus, et nous le configurerons.