Aller au contenu principal

SSO et provisioning SCIM

Connexion unique (SSO) — offres Business et Enterprise

Le SSO permet à vos recruteurs de se connecter à RecrutAuto avec l'annuaire de votre entreprise (Google Workspace, Microsoft Entra ID, Okta… — tout fournisseur OIDC/SAML).

Configuration, depuis Organisation > Sécurité :

  1. Déclarez votre fournisseur d'identité (URL de découverte, identifiants client)
  2. Renseignez chez votre fournisseur l'URL de redirection affichée à l'écran ; le champ Tenant (optionnel) restreint aux comptes de votre annuaire
  3. Testez la connexion avec un compte pilote avant de communiquer la connexion SSO à vos équipes
Validation des comptes SSO

Un utilisateur qui se connecte pour la première fois via SSO obtient un compte en attente (PendingUser) : il n'a accès à rien tant qu'un OrgAdmin ne l'a pas validé — et la validation consomme un siège. Vous gardez ainsi la maîtrise des sièges facturés même avec le SSO ouvert à tout le domaine.

Provisioning SCIM — offre Enterprise

Le SCIM automatise le cycle de vie des comptes depuis votre annuaire :

  • création automatique des comptes à l'arrivée d'un collaborateur ;
  • désactivation automatique à son départ (le siège est libéré) ;
  • synchronisation des attributs (nom, email).

Le jeton SCIM se génère depuis Organisation > Sécurité. L'endpoint et le format attendus sont détaillés dans la documentation API.

astuce

SSO sans SCIM (offre Business) : les comptes se créent au fil des premières connexions et restent à valider manuellement. SCIM (Enterprise) supprime cette étape tout en conservant la limite de sièges.