SSO et provisioning SCIM
Connexion unique (SSO) — offres Business et Enterprise
Le SSO permet à vos recruteurs de se connecter à RecrutAuto avec l'annuaire de votre entreprise (Google Workspace, Microsoft Entra ID, Okta… — tout fournisseur OIDC/SAML).
Configuration, depuis Organisation > Sécurité :
- Déclarez votre fournisseur d'identité (URL de découverte, identifiants client)
- Vérifiez votre domaine email : les comptes de ce domaine seront rattachés à votre organisation
- Testez la connexion avec un compte pilote avant d'activer pour tous
Un utilisateur qui se connecte pour la première fois via SSO obtient un compte en attente (PendingUser) : il n'a accès à rien tant qu'un OrgAdmin ne l'a pas validé — et la validation consomme un siège. Vous gardez ainsi la maîtrise des sièges facturés même avec le SSO ouvert à tout le domaine.
Provisioning SCIM — offre Enterprise
Le SCIM automatise le cycle de vie des comptes depuis votre annuaire :
- création automatique des comptes à l'arrivée d'un collaborateur ;
- désactivation automatique à son départ (le siège est libéré) ;
- synchronisation des attributs (nom, email).
Le jeton SCIM se génère depuis Organisation > Sécurité. L'endpoint et le format attendus sont détaillés dans la documentation API.
SSO sans SCIM (offre Business) : les comptes se créent au fil des premières connexions et restent à valider manuellement. SCIM (Enterprise) supprime cette étape tout en conservant la limite de sièges.