L'authentification unique (SSO, Single Sign-On) est une fonctionnalité qui permet l'authentification sécurisée des utilisateurs sur plusieurs Applications et sites web à l'aide d'un seul jeu d'identifiants.
L'authentification unique est disponible pour les comptes disposant d'au moins 50 licences et offre les avantages suivants :
- Il réduit la charge de travail manuelle des administrateurs d’équipe lors de l’intégration des membres d’équipe
- Il simplifie le processus de connexion pour les membres d’équipe, car ceux-ci n'ont pas besoin de mémoriser plusieurs identifiants pour accéder à DeepL Pro
Les administrateurs d’équipe ne peuvent pas se connecter via l’authentification unique. Pour configurer ou modifier les paramètres de l’authentification unique à tout moment, les administrateurs doivent continuer à se connecter à l’aide de leurs identifiants.
Les membres d’équipe peuvent se connecter via l’authentification unique (SSO) en s’identifiant auprès du fournisseur d’identité central de l’entreprise. Toute personne authentifiée par ce fournisseur d’identité peut accéder à son compte DeepL respectif.
Avant de commencer
- L'authentification unique (SSO) est disponible pour les comptes disposant d’au moins 50 licences et d’un abonnement à l’un ou plusieurs des forfaits indiqués en haut de la page.
- Votre fournisseur d'identité doit prendre en charge OpenID Connect v1.0 ou SAML v2.0.
- DeepL se connecte à un seul fournisseur d’identité par compte.
- Si vous procédez à la migration de domaines d’entreprise, définissez l’authentification unique (SSO) après la migration, et non pendant celle-ci.
- Seuls les administrateurs de compte peuvent renouveler la Client Secret de l’authentification unique. Cette opération ne peut pas être effectuée par un prestataire informatique externe. Apprenez ce qu’il y a à savoir sur les administrateurs et les rôles « teal » dans cet article.
Configuration de l'authentification unique en quatre étapes
-
Choisissez un nom de domaine :
les caractères autorisés sont les lettres, les chiffres et les tirets, et le nom doit commencer
par une lettre. Les points ne sont pas autorisés. - Demandez l’autorisation : rendez-vous dans l’onglet « Paramètres » , puis sous « Teams » , cliquez sur « Configuration de l’authentification unique ».
- Configurez le protocole OpenID Connect ou SAML.
- Choisissez le mode d’attribution : JIT est activé par défaut. Utilisez SCIM si vous souhaitez que DeepL reproduise votre répertoire.
Vous trouverez un guide plus détaillé sur la configuration de l'authentification unique (SSO) pour votre compte dans cet article.
Plateformes prises en charge
- Traducteur en ligne
- Applications de bureau
- Applications mobiles
- Extensions de navigateur
- DeepL sur Microsoft Word
- DeepL pour Microsoft Outlook
Si vous disposez d’un forfait DeepL Pro pour les équipes et souhaitez utiliser la connexion par authentification unique (SSO), vous trouverez plus d’informations ici.
Attribution des utilisateurs
Nous prenons en charge les types d'attribution des utilisateurs suivants avec l'authentification unique (SSO) :
- Attribution JIT (Just-In-Time) : activée par défaut lorsque l'authentification unique (SSO) est activée pour votre équipe. Pour plus d'informations, consultez cet article.
- Provisionnement SCIM (système de gestion des identités interdomaines) : fonctionnalité supplémentaire nécessitant une configuration spécifique et fonctionnant en association avec l’authentification unique. Pour plus d’informations, consultez cet article.