InfraNestInfraNest
Connexion

Connexions d'authentification unique (SSO)

Chacun dans votre organisation peut se connecter avec Google, GitHub ou Microsoft au lieu d'un mot de passe.

Configurez l'authentification unique (SSO) pour que chacun dans votre organisation puisse se connecter avec Google, GitHub ou Microsoft au lieu d'un mot de passe, et contrôlez quels domaines de messagerie sont autorisés à l'utiliser. Cette fonctionnalité est destinée aux propriétaires et administrateurs d'organisation qui gèrent la politique de connexion.

Vue d'ensemble

  • Une connexion de connexion est la politique de votre organisation pour un fournisseur donné — quels domaines de messagerie elle accepte et ce qui se passe lorsqu'une nouvelle personne l'utilise.
  • Vous pouvez restreindre les connexions à vos propres domaines, exiger l'authentification unique pour tout le monde, et désactiver des connexions sans compromettre le compte de quiconque.
  • Chaque modification effectuée ici est enregistrée dans votre journal d'audit, et se connecter via un fournisseur ne modifie jamais le rôle ni les autorisations de personne.

Ajouter une connexion de connexion

  1. Allez dans Paramètres → Connexion.
  2. Sous Sign-in connections, choisissez un fournisseur à ajouter.
  3. La connexion est immédiatement active — chacun dans votre organisation peut désormais utiliser ce fournisseur.

NoteSi un fournisseur n'est pas proposé, c'est qu'il n'a pas encore été configuré pour la plateforme. Adressez-vous à votre administrateur InfraNest.

Limiter la connexion à vos propres domaines de messagerie

Par défaut, une connexion accepte n'importe quelle adresse. Pour la restreindre :

  1. Ouvrez la connexion que vous souhaitez restreindre.
  2. Saisissez les domaines que vous souhaitez autoriser dans Allowed email domains, un par ligne — ou activez Use our verified domains pour que la connexion suive automatiquement les domaines que vous avez déjà vérifiés.
  3. Vérifiez la ligne, qui indique toujours ce que la restriction accepte actuellement.
  • Les sous-domaines ne sont pas inclus automatiquement. Autoriser acme.com n'autorise pas mail.acme.com. Ajoutez-le séparément si nécessaire.
  • Activer « Use our verified domains » avant d'avoir vérifié un domaine accepte tout. La ligne l'indiquera dans ce cas.

Les membres qui ne peuvent utiliser aucune de vos connexions sont protégés : si une restriction devait exclure quelqu'un alors que l'authentification unique est requise, InfraNest refuse de l'enregistrer et indique les personnes concernées.

Exiger l'authentification unique

Activer Require single sign-on désactive la connexion par mot de passe pour tous les membres de l'organisation.

Avant de pouvoir l'activer, InfraNest vérifie que personne ne se retrouve bloqué :

  1. Confirmez que chaque membre peut utiliser une de vos connexions.
  2. Assurez-vous qu'au moins un propriétaire dispose d'une clé d'accès (passkey) enregistrée — enregistrez-en une dans Profil → Sécurité au préalable si nécessaire.
  3. Activez Require single sign-on.

Cette clé d'accès est votre solution de secours. Si votre fournisseur d'identité venait à connaître une panne, les clés d'accès continuent de fonctionner même quand les mots de passe ne fonctionnent plus.

WarningBloqué malgré tout — le propriétaire de la clé d'accès a quitté l'organisation, ou l'appareil a été perdu ? Contactez le support InfraNest. Un administrateur peut restaurer la connexion par mot de passe pour vous. Cela est enregistré dans votre journal d'audit et vos propriétaires en sont informés, afin que vous puissiez toujours voir que cela s'est produit.

Désactiver une connexion

  1. Ouvrez Paramètres → Connexion.
  2. Trouvez la connexion et utilisez son interrupteur pour empêcher les personnes de s'y connecter. C'est presque toujours ce que vous voulez : cela arrête immédiatement les connexions, garde les comptes de chacun liés à celle-ci, et peut être réactivé plus tard.
  3. Pour supprimer entièrement une connexion, utilisez plutôt Retirer — mais notez que cela dissocie tous ceux qui se connectent via elle, et que toute personne s'étant connectée exclusivement de cette façon n'a aucun mot de passe de secours.

Dès que quelqu'un se connecte via une connexion, InfraNest grise l'option de suppression et indique le nombre de personnes concernées. Désactivez-la plutôt que d'essayer de la supprimer.

Si l'authentification unique est requise et qu'il s'agit de votre seule connexion, InfraNest refuse de la désactiver — désactivez d'abord l'exigence.

Astuces

  • Enregistrez une clé d'accès pour au moins un propriétaire dans Profil → Sécurité avant d'exiger l'authentification unique — c'est votre filet de sécurité si le fournisseur d'identité venait à connaître une panne.
  • Utilisez l'interrupteur plutôt que de supprimer une connexion lorsque c'est possible ; c'est réversible et cela garde les comptes liés.

Dépannage

  • Impossible d'enregistrer une restriction de domaine : InfraNest bloque les modifications qui excluraient quelqu'un alors que l'authentification unique est requise. Vérifiez la liste des personnes concernées qui s'affiche.
  • Impossible de désactiver une connexion : si l'authentification unique est requise et qu'il s'agit de votre seule connexion, désactivez d'abord Require single sign-on.
  • Bouton de suppression grisé : des personnes se connectent activement via cette connexion. Désactivez-la plutôt — la ligne indique le nombre de membres concernés.

Articles similaires

Prêt en quelques secondes

Réunissez toute votre infrastructure dans un tableau de bord moderne.

Offre gratuite · Sans carte bancaire · Configuré en quelques minutes