Configurer l’authentification unique et SCIM
Sur cette page
L’authentification unique (SSO) et SCIM sont inclus avec Pellio Drive. Ils s’appliquent à la connexion à tout votre espace de travail Pellio, pas seulement à Drive. Les propriétaires et les administrateurs les configurent dans Settings → Security, dans la carte Single sign-on. Okta, Microsoft Entra ID, Google Workspace et tout autre fournisseur SAML ou OIDC sont compatibles.
Ajouter une connexion
- Cliquez sur Add a connection et choisissez le Protocol : SAML ou OIDC.
- Saisissez votre Email domain. Les personnes dont l’adresse appartient à ce domaine se connectent via ce fournisseur.
- Pour SAML, collez l’Identity provider metadata (XML), ou remplissez Sign-in URL (SSO URL), Issuer (entity ID) et Signing certificate. Pour OIDC, saisissez l’Issuer URL (Pellio en déduit le reste), le Client ID et le Client secret.
- Cliquez sur Add connection, puis copiez dans votre fournisseur d’identité les valeurs affichées par Pellio : l’ACS (reply) URL et Entity ID (audience) and metadata URL pour SAML, ou la Redirect URI pour OIDC.
Pour SAML, envoyez l’adresse e-mail de la personne dans l’attribut email et son nom dans displayName (ou givenName et surname).
Vérifier votre domaine
Une nouvelle connexion affiche Domain not verified, et personne ne peut se connecter par son intermédiaire tant qu’elle n’est pas vérifiée. Ajoutez l’enregistrement TXT indiqué (Name et Value) chez votre fournisseur DNS, puis cliquez sur Check DNS. Une fois l’enregistrement trouvé, la connexion affiche Verified. Les modifications DNS peuvent mettre un certain temps à se propager : revérifiez plus tard si besoin.
Se connecter
Sur la page de connexion de Pellio, les utilisateurs cliquent sur Sign in with SSO, saisissent leur e-mail professionnel et cliquent sur Continue with SSO. Leur fournisseur d’identité les connecte et, la première fois, ils rejoignent votre espace de travail.
Imposer l’authentification unique
Une fois un domaine vérifié, vous pouvez activer Require single sign-on. Tout le monde sur vos domaines vérifiés doit alors se connecter via votre fournisseur d’identité. Les propriétaires peuvent toujours utiliser leur mot de passe, pour que vous ne puissiez pas vous retrouver bloqué. Remove sur une connexion permet de nouveau à ces personnes de se connecter avec un mot de passe ou avec Google.
Synchronisation d’annuaire (SCIM)
Sous Directory sync (SCIM), copiez la SCIM base URL et cliquez sur Make a SCIM token. Copiez le jeton tout de suite : Pellio ne l’affiche qu’une fois. Dans les réglages de provisionnement SCIM de votre fournisseur d’identité, saisissez l’URL de base et le jeton. Attribuer l’application Pellio à quelqu’un l’ajoute à votre espace de travail ; la lui retirer ou le désactiver l’en retire. Les propriétaires ne se modifient que dans Pellio.
New token remplace le jeton (l’ancien cesse de fonctionner immédiatement) et Turn off SCIM arrête la synchronisation d’annuaire. Les personnes ajoutées par SCIM sont membres de l’espace de travail ; pour leur donner accès à Drive, un administrateur les active sous Members sur la page Drive.
Cet article vous a-t-il été utile ?
Articles associés
- Bien démarrer avec Pellio DriveLancez l’essai de 14 jours, créez un filespace, choisissez qui utilise Drive et connectez votre premier ordinateur.
- Utiliser l’application Pellio Drive sur Mac et WindowsInstallez l’application, montez des filespaces, réglez la taille du cache, épinglez des fichiers pour travailler hors ligne, et découvrez comment fonctionnent l’enregistrement et les envois.
- Travailler avec les fichiers Drive dans le navigateurParcourez les filespaces, envoyez et téléchargez des fichiers, prévisualisez vidéos, audios et images, et utilisez les versions et la corbeille.
- Partager des fichiers Drive et demander des fichiers par lienDes liens de consultation avec mot de passe, date d’expiration et téléchargements activés ou non, et des liens Request files qui permettent à n’importe qui de vous envoyer des fichiers.