SSO / SCIM
Vidéo de la fonctionnalité
À qui est-ce adressé ?
- Aux entreprises qui veulent industrialiser l'authentification et n'avoir qu'un mot de passe pour toutes leurs applications.
- Aux administrateurs sécurité et IT qui gèrent les accès et le cycle de vie des comptes.
Permissions et licences
- Nécessite l'add-on Governance, activable sur n'importe quel plan.
- Page réservée aux personnes autorisées à modifier les réglages de l'entreprise.
- Le SCIM n'est aujourd'hui disponible que pour Microsoft Entra.
- Le fournisseur d'identité doit être prêt côté IT avant démarrage.
Guide d'utilisation


Vérifier que l'add-on Governance est actif
Le SSO et le SCIM font partie de l'add-on Governance. Confirmez qu'il est actif sur votre abonnement avant de commencer.
Ouvrir la page
Accédez à Paramètres > Gouvernance > SSO / SCIM.
Si votre abonnement passe par un revendeur, la page vous indique que la configuration SSO est gérée par votre fournisseur et n'est pas modifiable ici.
Renseigner les informations d'identité
Le bloc Paramètres SSO vous donne les deux valeurs à déclarer chez votre fournisseur d'identité — l'URL de réponse (ACS) et l'ID d'identité (Entity ID) — et attend en retour le Certificat de metadata (XML) exporté depuis ce fournisseur. Seul le format XML est accepté.
Pour remplacer une configuration existante, utilisez Uploader un nouveau fichier XML.
Derrière les liens de documentation, vous trouverez toutes les étapes propres à votre fournisseur :
Tester avec un périmètre limité
Vérifiez la connexion sur quelques comptes avant d'aller plus loin.
Rendre le SSO obligatoire
Le réglage Connexion avec le SSO obligatoire supprime la connexion par mot de passe pour toute l'entreprise.
Cette option ne peut plus être désactivée par vos soins une fois activée : contactez Leexi si vous devez revenir en arrière. Elle rend également sans objet la politique de mot de passe et l'authentification à deux facteurs de la page Authentification, qui sont alors déléguées à votre fournisseur d'identité.
Provisionner les comptes avec SCIM
Le bloc Configuration SCIM génère le Jeton SCIM à déclarer dans Entra. Le jeton n'est affiché qu'une seule fois, à sa création : conservez-le dans un endroit sûr.
Générer un nouveau jeton invalide immédiatement le précédent — il faudra alors le mettre à jour dans Entra. La suppression d'un jeton est irréversible.
L'option Assigner les équipes à partir de l'attribut département rattache chaque utilisateur provisionné à l'équipe correspondant à son département, au lieu de ses groupes Entra. Les équipes manquantes sont créées automatiquement.
Pour aller plus loin
- Le SSO facilite les déploiements grands comptes et les politiques de conformité.
- Il se combine avec vos rôles Leexi existants : il ne les remplace pas.
- Le SCIM évite les comptes orphelins : un départ traité dans l'annuaire désactive le compte Leexi correspondant.
- Les intégrations Google, Microsoft ou d'autres fournisseurs doivent être cadrées avec votre équipe IT.
Questions récurrentes
Points de vigilance
- Un mauvais paramétrage peut bloquer l'accès de vos utilisateurs.
- Testez toujours sur un petit groupe avant de rendre le SSO obligatoire — l'opération est irréversible sans l'intervention de Leexi.
- Gardez des administrateurs capables d'accéder au système pendant la phase de transition.
- Un jeton SCIM régénéré coupe le provisionnement jusqu'à sa mise à jour dans Entra.