# Comment configurer l’authentification unique (SSO) pour votre équipe dans Genially

> Single SignOn or SSO is an authentication method that simplifies your teams access to Genially and strengthens security  In this tutorial youll learn how

Source: https://help.genially.com/fr/comment-configurer-lauthentification-unique-sso-genially-HkSIzRgJbl

Last updated: 2026-01-16T09:06:53.361Z

L’**authentification unique, ou SSO** (Single Sign-On), est une méthode d’authentification qui simplifie l’accès de votre équipe à Genially tout en renforçant la sécurité.

Dans ce tutoriel, vous apprendrez à configurer le SSO basé sur SAML 2.0 pour votre équipe.

Cette fonctionnalité est disponible pour les équipes disposant des plans **Enterprise et Campus**. Seul le compte propriétaire de votre équipe peut faire cette configuration. Voici comment procéder.

Si vous n’avez pas de profil technique, il est conseillé de contacter le **responsable informatique ou l'administrateur des systèmes informatiques** de votre entreprise ou de votre organisation.

  

## Prérequis

Pour activer le SSO, vous devez :

*   Avoir **vérifié** au moins un **domaine de l’équipe**. Seuls les domaines avec le statut Vérifié peuvent être utilisés. Ce [tutoriel](https://help.genially.com/en_us/how-to-verify-your-domain-to-enable-sso-genially-S19vxol1be) vous explique comment effectuer cette vérification.
*   Disposer d’un **fournisseur d’identité (IdP)** compatible avec **SAML 2.0** (par exemple : Azure AD, EntraID, Google Workspace, Okta, ADFS) et des éléments suivants :

*   ID d’entité (Entity ID) du fournisseur d’identité
*   URL de connexion (Single Sign-On URL)
*   URL de déconnexion (Single Logout URL)
*   Certificat numérique X.509 encodé en Base64
*   Attribut d’adresse e-mail (optionnel, si votre IdP n’utilise pas NameID comme adresse e-mail)
    
      
    

Dans votre IdP, vous devez **créer et configurer l’application Genially** avant de poursuivre. Voici quelques tutoriels pour les IDP les plus courants :

*   [Microsoft Entra ID (Azure AD)](https://help.genially.com/fr/configurer-la-connexion-unique-sso-avec-microsoft-entra-id-azure-ad-pour-genially-rkjv8k5xWg)
*   [Okta](https://help.genially.com/fr/configurer-lauthentification-unique-sso-avec-okta-pour-genially-HkM0IwUrWx)

  

Pour ce faire, vous aurez besoin des **métadonnées de Genially**, disponibles [ici](https://auth.genially.com/saml/sp/metadata). Transmettez ces métadonnées à votre équipe informatique pour qu'elle puisse faire le nécessaire de son côté.

  

## Configurer la connexion SSO dans Genially

1.  Dans le menu latéral, cliquez sur l’icône de votre équipe en haut à gauche, puis sélectionnez **Configuration > Configuration SSO**.

*   Si votre plan ne comprend pas le SSO, un message vous redirigera vers la page des plans Genially.
*   Si vous n’avez pas les autorisations nécessaires (propriétaire de votre équipe), un message d’avertissement s’affichera.
*   **Si votre plan inclut le SSO et que vous avez les autorisations, mais que la section SSO n’apparaît pas**, contactez votre responsable d'accompagnement. Il est possible qu’elle doive être activée manuellement pour votre équipe.

  

2.  Cliquez sur **Ajouter une configuration**.

  

3.  Remplissez le formulaire. Ces informations sont nécessaires pour établir la communication entre nos deux systèmes. Deux options s’offrent à vous :

1\. Votre IdP peut vous fournir un fichier **.xml** à importer, qui complétera automatiquement les champs du formulaire lors de son importation. Si c’est le cas, cliquez sur **Choisir un fichier** dans la première section du formulaire , les champs se rempliront automatiquement. Vous n’aurez alors qu’à configurer manuellement les deux dernières options : **Autoriser tous modes de connexion** et **Activer la configuration**.

2\. Vous pouvez également saisir manuellement les informations de votre IdP. Les champs à remplir sont :

*   **Nom** : étiquette interne pour identifier la configuration (25 caractères maximum).
*   **Domaine(s)** : domaines d’adresse e-mail autorisés pour la connexion via SSO. Sélectionnez un ou plusieurs domaines avec le statut **Vérifié**. Un même domaine ne peut pas être utilisé dans plusieurs configurations SSO.
*   **Entity ID** : identifiant de votre IdP.
*   **URL de connexion** (Login URL)
*   **URL de déconnexion** (Logout URL)
*   **Certificat** : collez le certificat numérique X.509 du fournisseur d’identité, encodé en Base64.
*   **Attribut d’e-mail** (facultatif) : clé de l’attribut contenant l’adresse e-mail de l’utilisateur·rice, si vous n’utilisez pas NameID.
*   **Autoriser tous modes de connexion** : activez cette option pour permettre aux membres de se connecter soit via SSO, soit via la méthode classique (identifiant et mot de passe). Si cette option est désactivée, la connexion à Genially se fera uniquement via le SSO, conformément aux politiques de sécurité de votre organisation.
*   **Activer la configuration** : cochez cette option pour que la configuration soit active après l’enregistrement.

  

4.  Cliquez sur **Enregistrer** pour créer la configuration.

  

### Remarques importantes

*   Les URL de connexion et de déconnexion doivent être correctement formatées (par exemple : [https://idp.exemple.com/sso/login](https://idp.exemple.com/sso/login)). Le formulaire vous avertira en cas de format incorrect.
*   Seuls les **domaines vérifiés** peuvent être sélectionnés. Si votre domaine n’apparaît pas, assurez-vous qu’il a bien été [vérifié](https://help.genially.com/fr/comment-verifier-domaine-pour-activer-lauthentification-unique-sso-dans-genially-S19vxol1be) au préalable.
*   Si un domaine est déjà utilisé dans une autre configuration SSO, un message d'erreur s'affichera indiquant le domaine concerné.
    
      
    

  

## Gérer les configurations existantes

Dans la section **Configuration de l’équipe > SSO**, vous pouvez gérer les configurations existantes. Voici les options disponibles :

*   **Afficher l’état** : chaque carte indique si la configuration est Activée ou Désactivée, et vous pouvez activer ou désactiver l’option Autoriser tous modes de connexion.
*   **Modifier** : cliquez sur l’icône d’édition pour mettre à jour les données, modifier les domaines, activer/désactiver la configuration ou ajuster les paramètres. Lors de la modification des domaines, le système contrôlera qu’ils sont bien vérifiés et non dupliqués.
*   **Activer/Désactiver** : vous pouvez changer le statut de la configuration à tout moment. La désactivation ne la supprime pas, elle la met simplement en pause.
*   **Supprimer** : cliquez sur l’icône de corbeille, puis sur Confirmer pour valider la suppression. Cette action est définitive.

  

## Multiples domaines et configurations

*   Vous pouvez **associer plusieurs domaines vérifiés** à une même configuration SSO.
    
*   Vous pouvez **créer plusieurs configurations SSO** pour votre équipe, à condition de ne pas réutiliser un même domaine.
    
*   Actuellement, seul le **protocole SAML 2.0** est pris en charge. Si votre fournisseur utilise une autre technologie, contactez votre responsable d'accompagnement Genially.  
      
    

## Bonnes pratiques

Voici quelques recommandations pour garantir le bon fonctionnement du SSO dans votre équipe : 

*   Demandez à votre IdP un certificat **X.509** à jour et planifiez son renouvellement à l’avance.
*   Vérifiez que les URL de connexion et de déconnexion sont accessibles sur Internet et correspondent à celles publiées par votre IdP.
*   Définissez clairement l’attribut d’e-mail si votre IdP n’utilise pas NameID comme adresse.
*   Activez l’option **Autoriser tous modes de connexion** pendant la phase initiale de déploiement afin de faciliter la transition, puis ajustez la politique si nécessaire.

  

## Résolution des problèmes

*   Je ne vois aucun domaine à sélectionner

Assurez-vous que le domaine de votre équipe est bien vérifié. Seuls les domaines avec le statut **Vérifié** sont affichés.

*   **Erreur « Domaine déjà utilisé »**

Ce domaine est déjà associé à une autre configuration SSO. Modifiez la configuration existante, supprimez-la si nécessaire ou utilisez un autre domaine.

*   Erreur « URL invalide »

Vérifiez le format des URL (elles doivent inclure le protocole http/https et être valides).

*   Impossible de se connecter via SSO

*   Vérifiez l’Entity ID, les URL et le certificat.
*   Assurez-vous que l’attribut d’e-mail correspond au mappage configuré dans votre IdP.
*   Vérifiez que la configuration est activée.
    
      
    

  

## Aide et support

Si vous rencontrez des difficultés avec la vérification de domaine ou la configuration du SSO, ou si vous avez besoin d’assistance supplémentaire, contactez votre responsable d'accompagnement Genially.
