Aller au contenu principal

SSO et provisioning SCIM

Connexion unique (SSO) — offres Business et Enterprise

Le SSO permet à vos recruteurs de se connecter à RecrutAuto avec l'annuaire de votre entreprise (Google Workspace, Microsoft Entra ID, Okta… — tout fournisseur OIDC/SAML).

Configuration, depuis Organisation > Sécurité :

  1. Déclarez votre fournisseur d'identité (URL de découverte, identifiants client)
  2. Vérifiez votre domaine email : les comptes de ce domaine seront rattachés à votre organisation
  3. Testez la connexion avec un compte pilote avant d'activer pour tous
Validation des comptes SSO

Un utilisateur qui se connecte pour la première fois via SSO obtient un compte en attente (PendingUser) : il n'a accès à rien tant qu'un OrgAdmin ne l'a pas validé — et la validation consomme un siège. Vous gardez ainsi la maîtrise des sièges facturés même avec le SSO ouvert à tout le domaine.

Provisioning SCIM — offre Enterprise

Le SCIM automatise le cycle de vie des comptes depuis votre annuaire :

  • création automatique des comptes à l'arrivée d'un collaborateur ;
  • désactivation automatique à son départ (le siège est libéré) ;
  • synchronisation des attributs (nom, email).

Le jeton SCIM se génère depuis Organisation > Sécurité. L'endpoint et le format attendus sont détaillés dans la documentation API.

astuce

SSO sans SCIM (offre Business) : les comptes se créent au fil des premières connexions et restent à valider manuellement. SCIM (Enterprise) supprime cette étape tout en conservant la limite de sièges.