Vue d'ensemble
Les équipes sur notre offre Enterprise peuvent choisir d'activer le SAML SSO pour gérer les connexions via un fournisseur d'identité. Nous prenons actuellement en charge la plupart des fournisseurs d'identité (Okta, OneLogin, Google Workspaces, Auth0, etc.).
Une fois le SAML/SSO activé et les domaines vérifiés, tous les membres de l'équipe devront se connecter via SSO par défaut, désactivant ainsi tout autre type de méthode de connexion. Les sessions utilisateurs ne seront pas déconnectées ni notifiées au moment de l'activation, mais lors de leur prochaine connexion, elles devront automatiquement utiliser SAML pour retrouver l'accès.
Les membres peuvent se connecter via le site web de votre fournisseur d'identité ou automatiquement via Meshy. Le SSO ne peut être configuré que par les propriétaires ou les administrateurs de l'équipe.
Configuration de votre fournisseur d'identité
Vous devrez ajouter Meshy à votre fournisseur d'identité avant de vous connecter avec SSO pour la première fois. Veuillez consulter la documentation de votre fournisseur d'identité pour obtenir des instructions spécifiques sur la façon d'ajouter de nouvelles applications.
Vous devrez peut-être fournir les informations ci-dessous. Les informations facultatives peuvent généralement être laissées vides si elles ne sont pas requises.
Protocole | SAML 2.0 |
URL de Single Sign On (Également connue sous le nom d'URL ACS ou URL de réponse) | |
URL du destinataire | |
URL de destination | |
Restriction d'audience (Également connue sous le nom d'Entity ID) | |
Format du Name ID | EmailAddress |
[Facultatif] État de relais par défaut |
[Facultatif] Déclarations d'attributs
Nom | Format | Valeur |
Basic | user.email | |
user_name | Basic | user.login |
first_name | Basic | user.firstName |
last_name | Basic | user.lastName |
Configuration dans Meshy
Pour configurer le SSO dans Meshy, vous devez être propriétaire ou administrateur d'une équipe Enterprise.
Accédez à la page des paramètres de votre équipe
Recherchez la section Paramètres d'authentification en bas de la page
Activez le SSO/SAML
Saisissez les informations de connexion
Saisissez soit une URL de connexion, soit téléchargez un fichier XML. Ces informations proviennent de votre fournisseur d'identité (IdP). Certains IdP (comme Okta) vous fournissent une URL, tandis que d'autres (comme Google Workspace) fournissent un fichier XML. Consultez la documentation de votre IdP pour le localiser.
Ajoutez des domaines pour le SSO. Après avoir enregistré les modifications, vos domaines apparaîtront comme Non vérifiés. Remarque : les sous-domaines doivent être ajoutés séparément.
Obtenez le code de vérification du domaine
Cliquez sur le bouton « Non vérifié » à côté d'un domaine. Une fenêtre contextuelle affichera une chaîne de texte. Vous devrez l'ajouter à votre DNS pour confirmer la propriété du domaine. Si vous ne savez pas comment procéder, demandez de l'aide à votre équipe informatique.
Terminez la vérification
Une fois l'enregistrement DNS ajouté, revenez à la page Paramètres d'authentification, cliquez à nouveau sur « Non vérifié », puis cliquez sur « Vérifier ». Les domaines ne peuvent être vérifiés qu'un par un.
SSO activé avec succès
Une fois vérifié, le domaine apparaîtra comme « Vérifié ». Tous les utilisateurs dont les e-mails proviennent de ce domaine se connecteront désormais à Meshy via le SSO.

